Vulnérabilité dans Gladinet CentreStack et Triofox
Le 15 décembre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Gladinet CentreStack et Triofox, des logiciels utilisés pour stocker et partager des fichiers en ligne de façon sécurisée. Référencée sous CVE-2025-14611, cette…
Vulnérabilité dans Sierra Wireless AirLink ALEOS
Le 12 décembre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Sierra Wireless AirLink ALEOS, un logiciel utilisé dans des routeurs et modems industriels. Référencée sous CVE-2018-4063, cette vulnérabilité permet à un attaquant…
Vulnérabilité dans Google Chromium
Le 12 décembre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Google Chromium, le moteur utilisé par la plupart des navigateurs web modernes. Référencée sous CVE-2025-14174, cette vulnérabilité permet à un attaquant distant…
Vulnérabilité dans OSGeo GeoServer
Le 11 décembre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans OSGeo GeoServer, un logiciel open source pour gérer et partager des données géographiques. Référencée sous CVE-2025-58360, cette vulnérabilité permet à un attaquant…
Vulnérabilité dans RARLAB WinRAR
Le 9 décembre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans RARLAB WinRAR, un logiciel populaire pour décompresser des fichiers archives. Référencée sous CVE-2025-6218, cette vulnérabilité permet à un attaquant d’exploiter un chemin…
Vulnérabilité dans Microsoft Windows
Le 9 décembre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans le système d’exploitation Microsoft Windows. Référencée sous CVE-2025-62221, cette vulnérabilité permet à un attaquant autorisé d’exploiter un « use after free » dans le…