Le journal DFS
Catégorie : Sécurité
-
CVE-2026-94572 : injection de configuration HAProxy dans OpenStack Octavia Amphora
P2 · Critique · CVE-2026-94572 — OpenStack a publié l’avis OSSA-2026-039 ; la fiche NVD a également été mise à jour dans la fenêtre. Un membre…
-
GHSA-g59v-28j4-2r85 : hardhat-base charge et exécute du JavaScript distant
P2 · Critique — Le paquet npm hardhat-base se présente comme un logger compatible pino, mais embarque un chargeur permettant d’exécuter du code JavaScript contrôlé à…
-
GHSA-4whg-cvj9-8v3f : pullgetsage dérobe les sessions Telegram Desktop lors de l’import Python
P2 · Critique — La mise à jour de l’avis concernant pullgetsage documente un vol de données de session Telegram Desktop déclenché dès l’import du module…
-
GHSA-4cwr-c4gf-f9r4 : gemini-computer-use installe un agent persistant avec exécution de commandes
P2 · Critique — Le paquet npm malveillant gemini-computer-use@0.1.2 a été publié dans la fenêtre. Son exécution déclenche le téléchargement d’un script distant non épinglé, installe…
-
GHSA-v6mx-2p6p-3628 : le paquet npm mathmain est identifié comme malware
P2 · Critique — GitHub Advisory Database identifie mathmain comme paquet npm malveillant.
-
Mailu : contournement d’authentification proxy via X-Forwarded-By (CVE-2026-85751)
P2 · Critique · CVE-2026-85751 — Mailu corrige un contournement d’authentification à distance dans les déploiements utilisant PROXY_AUTH_WHITELIST sans REAL_IP_HEADER configuré. Un client peut usurper l’identité…
-
GHSA-wh36-rj36-m3ff : le paquet npm wos-library-ui est identifié comme malware
P2 · Critique — Le paquet npm wos-library-ui est signalé comme malveillant par GitHub Advisory Database.
-
GHSA-97cg-r346-fg22 : le paquet npm math-universe est identifié comme malware
P2 · Critique — GitHub Advisory Database signale math-universe comme paquet npm malveillant.
-
GHSA-v4cx-64j6-84xm : le paquet npm mathsbase est identifié comme malware
P2 · Critique — Le paquet npm mathsbase est signalé comme malveillant par GitHub Advisory Database.
-
GHSA-mfwv-9gcf-2mww : le paquet npm wos-library est identifié comme malware
P2 · Critique — GitHub Advisory Database signale wos-library comme paquet npm malveillant.