Le journal DFS
Résultats pour « UI / UX »
-
CVE-2026-90678 : HAProxy HTTP/3/QUIC exposé à une désynchronisation de requêtes HTTP/1.1
P3 · Élevée · CVE-2026-90678 — La fiche CVE a été mise à jour dans la fenêtre. Une configuration HAProxy combinant un frontal HTTP/3/QUIC et un…
-
CVE-2026-93568 : Netty confond Extended CONNECT HTTP/2 ou HTTP/3 avec CONNECT HTTP/1.1
P3 · Élevée · CVE-2026-93568 — La mise à jour de la fiche CVE dans la fenêtre concerne une confusion de protocole dans Netty : des…
-
CVE-2026-13087 : dépassement de tas dans le serveur RPC-over-RDMA du noyau Linux
P3 · Élevée · CVE-2026-13087 — Une écriture hors limites dans le chemin de réponse du serveur RPC-over-RDMA du noyau Linux peut être déclenchée par une…
-
npm : @test1230504/test-publish-verify est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale @test1230504/test-publish-verify comme paquet npm malveillant. Les systèmes l’ayant installé ou exécuté sont potentiellement compromis.
-
npm : @test1230504/probe-7f3k2m-utils est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale @test1230504/probe-7f3k2m-utils comme paquet npm malveillant et recommande de considérer les machines l’ayant installé ou exécuté comme potentiellement compromises.
-
npm : @test1230504/string-format-helper est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale @test1230504/string-format-helper comme paquet npm malveillant. Tout système sur lequel il a été installé ou exécuté doit être considéré…
-
CVE-2026-77254 : accès non authentifié aux outils MCP avec les identifiants globaux Atlassian
P2 · Critique · CVE-2026-77254 — Avant 0.22.0, des requêtes dépourvues d’identité utilisateur pouvaient atteindre les handlers MCP HTTP, lesquels utilisaient alors les identifiants Jira ou…
-
@vitemirrorte/element-plus-vite-cli 2.9.1 : paquet npm malveillant avec agent C2 persistant
P2 · Critique — La version 2.9.1 de @vitemirrorte/element-plus-vite-cli est signalée comme malveillante. Son hook postinstall installe un agent persistant capable de recevoir des commandes, de…
-
Paquet npm malveillant @vitemirrorte/element-plus-vite-cli : persistance et contrôle distant
P2 · Critique — Le paquet npm @vitemirrorte/element-plus-vite-cli est signalé comme malveillant : son postinstall installe un agent persistant et contacte une infrastructure de commande et…
-
LightRAG : CVE-2026-85709, fuite d’informations par messages d’erreur API bruts
P3 · Moyenne · CVE-2026-85709 — Avant 1.5.5, des handlers de l’API LightRAG retournaient directement les chaînes d’exception Python dans les réponses HTTP. Cela peut exposer…