vulnérabilités

Microsoft corrige une faille critique de score 10 dans Entra ID exploitée activement

Microsoft a révélé jeudi une vulnérabilité de gravité maximale dans son service d'identité cloud Entra ID, déjà exploitée par des attaquants, bien que l'entreprise affirme avoir entièrement corrigé la faille côté serveur et qu'aucune action ne soit requise de la…

Fastjson : une faille critique sans patch exploitée activement

Une vulnérabilité critique d'exécution de code à distance dans la bibliothèque Fastjson d'Alibaba fait l'objet d'une exploitation active, sans aucun correctif disponible pour la branche 1.x concernée, alors que des cyberattaquants ciblent déjà des systèmes en production aux États-Unis.

Deux failles vieilles de 15 ans dans le noyau Linux nécessitent des correctifs urgents

Deux vulnérabilités de haute gravité, restées dormantes dans le noyau Linux pendant plus de 15 ans, ont été divulguées publiquement cette semaine, entraînant des correctifs urgents sur les principales distributions et fournisseurs de cloud. Les deux ont été démontrées via…