Le journal DFS
Résultats pour « Linux »
-
CVE-2026-77259 : lecture et exfiltration de fichiers Linux via mcp-atlassian
P3 · Élevée · CVE-2026-77259 — mcp-atlassian corrige une validation de chemin absente dans l’outil Confluence d’ajout de pièce jointe. Un client MCP authentifié peut faire…
-
[Linux] Voir les derniers paquets installés avec apt
Listing rapide des paquets installés Pour consulter cela en version détaillée
-
CVE-2026-86805 : élévation locale de privilèges dans le chargeur dynamique glibc
P3 · Moyenne · CVE-2026-86805 — Une condition de concurrence TOCTOU dans ld.so de glibc permet à un attaquant local d’élever ses privilèges via l’expansion de…
-
npm : hachutis distribue des exécutables opaques et un tunnel Cloudflare anonyme
P3 · Élevée — hachutis distribue plusieurs exécutables précompilés non déclarés dans son manifeste, dont un binaire Bun de 81 Mo. La documentation demande de lancer…
-
GHSA-m9ww-2r6q-x632 : internallib_v497 exécute un script distant via curl | sh
P3 · Élevée — Le paquet npm internallib_v497@1.0.3 contient une fonction qui télécharge un script HTTP depuis une adresse privée et l’exécute via un shell.
-
Paquet npm malveillant n8n-nodes-data-transformer-utils : reconnaissance et exfiltration à l’installation
P3 · Élevée — Le paquet npm n8n-nodes-data-transformer-utils@1.0.0 est identifié comme malveillant. Son script postinstall effectue une reconnaissance de l’hôte, exécute des commandes shell et transmet…
-
GHSA-g3pf-m29r-p353 : le paquet npm n8n-nodes-metricsagent ouvre une backdoor réseau
P2 · Critique — Le paquet malveillant n8n-nodes-metricsagent 1.0.0 exécute un script post-installation qui ouvre un serveur HTTP sans authentification sur toutes les interfaces. Le serveur…
-
GHSA-j6fv-f788-59cj : le paquet npm n8n-nodes-healthmon installe une porte dérobée d’exécution de commandes
P2 · Critique — Le paquet malveillant n8n-nodes-healthmon 1.0.0 démarre automatiquement un serveur HTTP non authentifié, accessible sur toutes les interfaces réseau, qui exécute des commandes…
-
Paquet npm malveillant n8n-nodes-healthmon : backdoor RCE exposée sur le port 41111
P2 · Critique — Le paquet npm n8n-nodes-healthmon@1.0.0 est signalé comme malveillant. Son installation démarre un service HTTP non authentifié, accessible sur toutes les interfaces, qui…
-
Paquet npm malveillant n8n-nodes-metricsagent : backdoor RCE sur toutes les interfaces
P2 · Critique — Le paquet npm n8n-nodes-metricsagent@1.0.0 est référencé comme code malveillant. Il installe un écouteur HTTP non authentifié sur le port 41111 et permet…