atlas des actus
  GlobalSecurityMag : vulnérabilités
13  juillet     20h32
Vigilance.fr - Drupal Date iCal : obtention d’information via Feeds, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès aux données de Drupal Date iCal, via Feeds, afin d’obtenir des informations sensibles.-Vuln...
    20h31
Vigilance.fr - Drupal Colorbox Inline : Cross Site Scripting via jQuery, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut provoquer un Cross Site Scripting de Drupal Colorbox Inline, via jQuery, afin d’exécuter du code JavaScript dans le contexte du...
    20h30
Vigilance.fr - Drupal GTranslate : usurpation via Links, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut créer des données usurpées sur Drupal GTranslate, via Links, afin de tromper la victime.-Vulnérabilités
    20h29
Vigilance.fr - Drupal Node View Permissions : obtention d’information via Reassigned, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès aux données de Drupal Node View Permissions, via Reassigned, afin d’obtenir des informations...
    20h27
Vigilance.fr - Noyau Linux : multiples vulnérabilités du 13 05 2026
Vigilance.fr    Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 13 05 2026.-Vulnérabilités
    20h23
Vigilance.fr - Noyau Linux : élévation de privilèges via Fragnesia, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions du noyau Linux, via Fragnesia, afin d’élever ses privilèges.-Vulnérabilités
    14h46
Vigilance.fr - Bibliothèque Go OpenTelemetry : surcharge via l’entête baggage, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut provoquer une surcharge de la bibliothèque Go OpenTelemetry, via l’entête baggage, afin de mener un déni de service.-Vulnérabilités
    13h48
Vigilance.fr - Nextcloud Server : accès utilisateur via session ID, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions de Nextcloud Server, via session ID, afin d’obtenir les privilèges d’un utilisateur.-Vulnérabilités
    13h37
Vigilance.fr - Jupyter Notebook : Cross Site Scripting via Help-extension, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut provoquer un Cross Site Scripting de Jupyter Notebook, via Help-extension, afin d’exécuter du code JavaScript dans le contexte du...
    11h01
Vigilance.fr - go-git : obtention d’information via Smart-HTTP Clone, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès aux données de go-git, via Smart-HTTP Clone, afin d’obtenir des informations sensibles.-Vuln...
    11h00
Vigilance.fr - raylib : débordement d’entier via LoadFontData(), analysé le 13 05 2026
Vigilance.fr    Un attaquant peut provoquer un débordement d’entier de raylib, via LoadFontData(), afin de mener un déni de service, et éventuellement d’exécuter du...
    11h00
Vigilance.fr - raylib : buffer overflow via GenImageFontAtlas(), analysé le 13 05 2026
Vigilance.fr    Un attaquant peut provoquer un buffer overflow de raylib, via GenImageFontAtlas(), afin de mener un déni de service, et éventuellement d’exécuter du...
    10h54
Vigilance.fr - MongoDB Server : accès en lecture et écriture via Trim Large Mask String, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès de MongoDB Server, via Trim Large Mask String, afin de lire ou modifier des données.-Vuln...
    10h52
Vigilance.fr - MongoDB Server : utilisation de mémoire libérée via replaceEncryptedFieldsInFilter(), analysé le 13 05 2026
Vigilance.fr    Un attaquant peut provoquer la réutilisation d’une zone mémoire libérée de MongoDB Server, via replaceEncryptedFieldsInFilter(), afin de mener un d...
    10h48
Vigilance.fr - MongoDB Server : déni de service via BitSet Match Expressions, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut provoquer une erreur fatale de MongoDB Server, via BitSet Match Expressions, afin de mener un déni de service.-Vulnérabilités
    10h41
Vigilance.fr - MongoDB Server : corruption de mémoire via Field-name-to-index Mapping, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut provoquer une corruption de mémoire de MongoDB Server, via Field-name-to-index Mapping, afin de mener un déni de service, et ...
    10h38
Vigilance.fr - Ivanti Endpoint Manager : trois vulnérabilités du 13 05 2026
Vigilance.fr    Un attaquant peut employer plusieurs vulnérabilités de Ivanti Endpoint Manager, du 13 05 2026.-Vulnérabilités
    10h36
Vigilance.fr - Ivanti Virtual Traffic Manager : exécution de code via OS Command Injection, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut utiliser une vulnérabilité de Ivanti Virtual Traffic Manager, via OS Command Injection, afin d’exécuter du code.-Vulnérabilités
    10h34
Vigilance.fr - Ivanti Secure Access Client : élévation de privilèges du 13 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions de Ivanti Secure Access Client, du 13 05 2026, afin d’élever ses privilèges.-Vulnérabilités
    10h09
Vigilance.fr - FortiAnalyzer FortiManager : déni de service via API Internal Locks, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut provoquer une erreur fatale de FortiAnalyzer FortiManager, via API Internal Locks, afin de mener un déni de service.-Vulnérabilités
    10h08
Vigilance.fr - FortiClientWindows : accès utilisateur via Password Decrypt, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions de FortiClientWindows, via Password Decrypt, afin d’obtenir les privilèges d’un utilisateur.-Vuln...
    10h07
Vigilance.fr - FortiOS : exécution de code via Capwap Daemon, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut utiliser une vulnérabilité de FortiOS, via Capwap Daemon, afin d’exécuter du code.-Vulnérabilités
    09h35
Vigilance.fr - HPE Aruba AOS AP : multiples vulnérabilités du 13 05 2026
Vigilance.fr    Un attaquant peut employer plusieurs vulnérabilités de HPE Aruba AOS AP, du 13 05 2026.-Vulnérabilités
    09h33
Vigilance.fr - HPE Aruba AOS : multiples vulnérabilités du 13 05 2026
Vigilance.fr    Un attaquant peut employer plusieurs vulnérabilités de HPE Aruba AOS, du 13 05 2026.-Vulnérabilités
    09h20
Vigilance.fr - Apache Tomcat : contournement de filtrage entrant via Security Constraints Not Applied, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut contourner des règles de filtrage de Apache Tomcat, via Security Constraints Not Applied, afin d’envoyer des données malveillantes....
    09h18
Vigilance.fr - Apache Tomcat : accès utilisateur via LockOutRealm, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions de Apache Tomcat, via LockOutRealm, afin d’obtenir les privilèges d’un utilisateur.-Vulnérabilités
    09h17
Vigilance.fr - Apache Tomcat : obtention d’information via WebSocket Authentication Header, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès aux données de Apache Tomcat, via WebSocket Authentication Header, afin d’obtenir des...
    09h16
Vigilance.fr - Apache Tomcat : déni de service via WebDAV LOCK, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut provoquer une erreur fatale de Apache Tomcat, via WebDAV LOCK, afin de mener un déni de service.-Vulnérabilités
    09h00
Vigilance.fr - AMD Processors : élévation de privilèges via CPU OP Cache Corruption, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions de AMD Processors, via CPU OP Cache Corruption, afin d’élever ses privilèges.-Vulnérabilités
    08h48
Vigilance.fr - libexpat : surcharge via Name Collision Checks, analysé le 13 05 2026
Vigilance.fr    Un attaquant peut provoquer une surcharge de libexpat, via Name Collision Checks, afin de mener un déni de service.-Vulnérabilités
    08h11
Vigilance.fr - Microsoft SQL Server : exécution de code du 13 05 2026
Vigilance.fr    Un attaquant peut utiliser une vulnérabilité de Microsoft SQL Server, du 13 05 2026, afin d’exécuter du code.-Vulnérabilités
    02h00
Ciblage et compromission d’entités françaises au moyen du mode opératoire d’attaque Turla (13 juillet 2026)
CERT-FR    English version : ìç Les membres du Centre de Coordination des Crises Cyber (C4) ont observé le ciblage et la compromission d’entités françaises au...
    02h00
Targeting and Compromise of French Entities Using the Turla Intrusion Set (13 juillet 2026)
CERT-FR    Version française : ë Members of the Cyber Crisis Coordination Centre (C4) have observed the targeting and compromise of French entities using the...
    02h00
Bulletin d’actualité CERTFR-2026-ACT-030 (13 juillet 2026)
CERT-FR    Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace...
12  juillet     15h06
Vigilance.fr - Nextcloud Server : traversée de répertoire via Template API, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut traverser les répertoires de Nextcloud Server, via Template API, afin de lire un fichier situé hors de la racine du service.-Vuln...
    15h05
Vigilance.fr - Nextcloud Server : accès en lecture et écriture via Calendar Takeover, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès de Nextcloud Server, via Calendar Takeover, afin de lire ou modifier des données.-Vulnérabilit...
    15h04
Vigilance.fr - Nextcloud Server : accès en lecture et écriture via Files Lock App, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès de Nextcloud Server, via Files Lock App, afin de lire ou modifier des données.-Vulnérabilités
    15h03
Vigilance.fr - Nextcloud Server : obtention d’information via DocumentId Text Attachments, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès aux données de Nextcloud Server, via DocumentId Text Attachments, afin d’obtenir des...
    15h02
Vigilance.fr - Nextcloud Server : obtention d’information via Private Circle, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès aux données de Nextcloud Server, via Private Circle, afin d’obtenir des informations sensibles....
    15h01
Vigilance.fr - Nextcloud Server : lecture de fichier via Share Tokens, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut lire un fichier de Nextcloud Server, via Share Tokens, afin d’obtenir des informations sensibles.-Vulnérabilités
    14h54
Vigilance.fr - Nextcloud Server : obtention d’information via Public Link Creation, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions d’accès aux données de Nextcloud Server, via Public Link Creation, afin d’obtenir des informations...
    14h24
Vigilance.fr - Grafana : multiples vulnérabilités du 12 05 2026
Vigilance.fr    Un attaquant peut employer plusieurs vulnérabilités de Grafana, du 12 05 2026.-Vulnérabilités
    14h15
Vigilance.fr - Siemens RUGGEDCOM ROX II : lecture de fichier via JSON-RPC Interface, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut lire un fichier de Siemens RUGGEDCOM ROX II, via JSON-RPC Interface, afin d’obtenir des informations sensibles.-Vulnérabilités
    14h15
Vigilance.fr - Siemens SIMATIC : Cross Site Scripting via PLC Station Name, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut provoquer un Cross Site Scripting de Siemens SIMATIC, via PLC Station Name, afin d’exécuter du code JavaScript dans le contexte du...
    14h13
Vigilance.fr - Siemens SIMATIC : déréférencement de pointeur NULL via IPv4 Requests, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut forcer le déréférencement d’un pointeur NULL sur Siemens SIMATIC, via IPv4 Requests, afin de mener un déni de service.-Vulnérabilit...
    14h12
Vigilance.fr - Siemens SIMATIC HMI Unified Comfort Panels Hygienic : élévation de privilèges via Control Panel, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut contourner les restrictions de Siemens SIMATIC HMI Unified Comfort Panels Hygienic, via Control Panel, afin d’élever ses privilèges...
    14h11
Vigilance.fr - Siemens ROS : traversée de répertoire du 12 05 2026
Vigilance.fr    Un attaquant peut traverser les répertoires de Siemens ROS, du 12 05 2026, afin de lire un fichier situé hors de la racine du service.-Vulnérabilités
    14h10
Vigilance.fr - Siemens RUGGEDCOM ROX II : exécution de code via Scheduler, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut utiliser une vulnérabilité de Siemens RUGGEDCOM ROX II, via Scheduler, afin d’exécuter du code.-Vulnérabilités
    14h09
Vigilance.fr - Siemens RUGGEDCOM ROX II : exécution de code via Key Installation, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut utiliser une vulnérabilité de Siemens RUGGEDCOM ROX II, via Key Installation, afin d’exécuter du code.-Vulnérabilités
    09h12
Vigilance.fr - libsoup : utilisation de mémoire libérée via HTTP 2 Server, analysé le 12 05 2026
Vigilance.fr    Un attaquant peut provoquer la réutilisation d’une zone mémoire libérée de libsoup, via HTTP 2 Server, afin de mener un déni de service, et ...
1783988198