Le journal DFS
Résultats pour « UI / UX »
-
Linux : sous-dépassement entier dans le serveur RDMA RTRS
P4 · CVE-2026-97413 — Un client RDMA malveillant peut fournir une longueur non validée aux fonctions process_read et process_write du serveur RTRS, provoquant un sous-dépassement entier…
-
CVE-2026-77255 : Jira update_issue permet l’exfiltration de fichiers locaux
P3 · Élevée · CVE-2026-77255 — L’argument attachments de l’outil Jira update_issue pouvait être converti en chemins locaux puis transmis à l’implémentation d’upload sans validation de…
-
mcp-atlassian : exfiltration de fichiers locaux par les outils de pièces jointes
P3 · Élevée · CVE-2026-77247, CVE-2026-77253 — Une série d’advisories publiés pour mcp-atlassian documente une même famille de défauts : les outils d’upload Jira et Confluence…
-
CVE-2026-80148 : SSRF non authentifiée via WebSSH/WebTelnet sur Lantronix SLC8000 et EMG
P3 · Élevée · CVE-2026-80148 — Une SSRF publiée dans la fenêtre affecte les listeners WebSSH/WebTelnet de plusieurs équipements Lantronix. Un attaquant non authentifié peut amener…
-
CVE-2026-80149 : paramètre rooturl détournable dans WebSSH/WebTelnet Lantronix
P3 · Élevée · CVE-2026-80149 — Une seconde SSRF, publiée dans la fenêtre, touche les interfaces WebSSH/WebTelnet Lantronix. Le paramètre rooturl peut modifier la destination de…
-
CVE-2026-90678 : HAProxy HTTP/3/QUIC exposé à une désynchronisation de requêtes HTTP/1.1
P3 · Élevée · CVE-2026-90678 — La fiche CVE a été mise à jour dans la fenêtre. Une configuration HAProxy combinant un frontal HTTP/3/QUIC et un…
-
CVE-2026-93568 : Netty confond Extended CONNECT HTTP/2 ou HTTP/3 avec CONNECT HTTP/1.1
P3 · Élevée · CVE-2026-93568 — La mise à jour de la fiche CVE dans la fenêtre concerne une confusion de protocole dans Netty : des…
-
CVE-2026-13087 : dépassement de tas dans le serveur RPC-over-RDMA du noyau Linux
P3 · Élevée · CVE-2026-13087 — Une écriture hors limites dans le chemin de réponse du serveur RPC-over-RDMA du noyau Linux peut être déclenchée par une…
-
npm : @test1230504/test-publish-verify est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale @test1230504/test-publish-verify comme paquet npm malveillant. Les systèmes l’ayant installé ou exécuté sont potentiellement compromis.
-
npm : @test1230504/probe-7f3k2m-utils est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale @test1230504/probe-7f3k2m-utils comme paquet npm malveillant et recommande de considérer les machines l’ayant installé ou exécuté comme potentiellement compromises.