atlas des actus
  Orange : vigilance
28  avril     11h46
Vigilance.fr - LibTIFF : buffer overflow via thumbnail.c, analysé le 28 07 2025
Vigilance.fr    Un attaquant peut provoquer un buffer overflow de LibTIFF, via thumbnail.c, afin de mener un déni de service, et éventuellement d’exécuter du code.
27  avril     07h53
Vigilance.fr - Mozilla NSS : débordement d’entier via Platform-independent Ghash AES-GCM, analysé le 27 02 2026
Vigilance.fr    Un attaquant peut provoquer un débordement d’entier de Mozilla NSS, via Platform-independent Ghash AES-GCM, afin de mener un déni de service, et ...
    07h46
Vigilance.fr - udisks : obtention d’information via LUKS Encryption Headers Back Up, analysé le 27 02 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès aux données de udisks, via LUKS Encryption Headers Back Up, afin d’obtenir des informations...
    07h45
Vigilance.fr - udisks : accès en écriture via LUKS Encryption Headers Restoring D-Bus API, analysé le 27 02 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès de udisks, via LUKS Encryption Headers Restoring D-Bus API, afin de modifier des données.
    07h44
Vigilance.fr - libmaxminddb : multiples vulnérabilités du 27 02 2026
Vigilance.fr    Un attaquant peut employer plusieurs vulnérabilités de libmaxminddb, du 27 02 2026.
    07h44
Vigilance.fr - gh : multiples vulnérabilités du 27 02 2026
Vigilance.fr    Un attaquant peut employer plusieurs vulnérabilités de gh, du 27 02 2026.
    06h50
Vigilance.fr - libsoup : injection d’entête via Duplicate Content-Length Headers, analysé le 27 02 2026
Vigilance.fr    Un attaquant peut ajouter de nouveaux entêtes sur libsoup, via Duplicate Content-Length Headers, afin de modifier le comportement du service.
    06h49
Vigilance.fr - libsoup : lecture mémoire via HTTP Range Headers, analysé le 27 02 2026
Vigilance.fr    Un attaquant peut lire un fragment de la mémoire de libsoup, via HTTP Range Headers, afin d’obtenir des informations sensibles.
    06h44
Vigilance.fr - Rack : Cross Site Scripting via Rack::Directory Javascript Filename, analysé le 27 02 2026
Vigilance.fr    Un attaquant peut provoquer un Cross Site Scripting de Rack, via Rack::Directory Javascript Filename, afin d’exécuter du code JavaScript dans le...
    06h44
Vigilance.fr - Rack : traversée de répertoire via Rack::Directory, analysé le 27 02 2026
Vigilance.fr    Un attaquant peut traverser les répertoires de Rack, via Rack::Directory, afin de lire un fichier situé hors de la racine du service.
26  avril     18h06
Vigilance.fr - Stormshield Network Security : accès utilisateur via SSL VPN Connection, analysé le 26 02 2026
Vigilance.fr    Un attaquant peut contourner les restrictions de Stormshield Network Security, via SSL VPN Connection, afin d’obtenir les privilèges d’un utilisateur.
    16h12
Vigilance.fr - IBM MQ : accès en écriture via Authority SYSTEM.AUTH.DATA.QUEUE, analysé le 26 02 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès de IBM MQ, via Authority SYSTEM.AUTH.DATA.QUEUE, afin de modifier des données.
    16h11
Vigilance.fr - IBM MQ Appliance : chiffrement faible via Algorithms, analysé le 26 02 2026
Vigilance.fr    Un attaquant peut accéder aux données sur IBM MQ Appliance, via Algorithms, afin d’obtenir des informations sensibles.
    15h54
Vigilance.fr - Valkey : déni de service via Clusterbus Port, analysé le 26 02 2026
Vigilance.fr    Un attaquant peut provoquer une erreur fatale de Valkey, via Clusterbus Port, afin de mener un déni de service.
    15h54
Vigilance.fr - Valkey : exécution de code via Scripting Commands, analysé le 26 02 2026
Vigilance.fr    Un attaquant peut utiliser une vulnérabilité de Valkey, via Scripting Commands, afin d’exécuter du code.
    13h07
Vigilance.fr - Authlib : obtention d’information via OAuth Client Registry, analysé le 26 02 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès aux données de Authlib, via OAuth Client Registry, afin d’obtenir des informations sensibles.
    08h31
Vigilance.fr - VMware Workstation : trois vulnérabilités du 26 02 2026
Vigilance.fr    Un attaquant, dans un système invité, peut employer plusieurs vulnérabilités de VMware Workstation, du 26 02 2026 sur le système hôte.
    08h27
Vigilance.fr - libjxl : corruption de mémoire via Grayscale Images, analysé le 26 02 2026
Vigilance.fr    Un attaquant peut provoquer une corruption de mémoire de libjxl, via Grayscale Images, afin de mener un déni de service, et éventuellement d’exécuter...
    08h26
Vigilance.fr - libjxl : lecture de mémoire hors plage prévue via Optimization, analysé le 26 02 2026
Vigilance.fr    Un attaquant peut forcer la lecture à une adresse mémoire invalide de libjxl, via Optimization, afin de mener un déni de service, ou d’obtenir des...
    06h16
Vigilance.fr - Angular : Cross Site Scripting via i18n, analysé le 26 02 2026
Vigilance.fr    Un attaquant peut provoquer un Cross Site Scripting de Angular, via i18n, afin d’exécuter du code JavaScript dans le contexte du site web.
23  avril     12h00
Vigilance Alertes Vulnérabilités - Annonces de vulnérabilité informatique
Vigilance.fr    La cellule de veille technologique suit les menaces sécurité qui ciblent le parc informatique.