Le journal DFS
Résultats pour « UI / UX »
-
GHSA-4pq9-9r53-4chh : siriusbeyond collecte des indices de secrets via hooks npm
P3 · Élevée — Le paquet npm siriusbeyond exécute un script en preinstall et postinstall afin de collecter des informations d’hôte, d’environnement CI/cloud et des indices…
-
dracut : exécution root via option hostname DHCP sur le chemin DHCP legacy (CVE-2026-6893)
P3 · Élevée · CVE-2026-6893 — La CVE a reçu une mise à jour dans la fenêtre, incluant une référence vers un erratum Red Hat. Elle…
-
CVE-2026-94108 — XXE dans getID3 sur les environnements PHP antérieurs à 8.0
P3 · Élevée · CVE-2026-94108 — getID3 jusqu’à la version 1.9.26 est affecté par une injection d’entités XML externes dans l’assistant XML2array lorsque la bibliothèque s’exécute…
-
dracut : injection de commandes root via DHCP dans le module NetworkManager de l’initramfs (CVE-2026-16445)
P3 · Élevée · CVE-2026-16445 — Red Hat a étendu les correctifs disponibles pour une injection de commandes root dans le chemin DHCP du module NetworkManager…
-
dracut : injection root dans le hook d’urgence via DHCP ROOT_PATH (CVE-2026-15816)
P3 · Élevée · CVE-2026-15816 — La fiche CVE a été mise à jour dans la fenêtre. Ce défaut est distinct de CVE-2026-6893 et concerne l’écriture…
-
GHSA-6rxh-8gx9-544x : hardhat-core exécute un curl|bash distant lors de npm install
P2 · Critique — L’avis concernant le paquet npm malveillant hardhat-core a été mis à jour dans la fenêtre. Ses scripts postinstall téléchargent un contenu contrôlé…
-
Paquet PyPI malveillant py-venv-doctor : exfiltration des variables d’environnement
P3 · Élevée — L’avis GitHub Advisory Database a été substantiellement mis à jour dans la fenêtre. Les versions 0.1.0 et 0.1.1 de py-venv-doctor sont classées…
-
Paquet npm malveillant siriusbeyond : reconnaissance d’hôte et exfiltration via Telegram et DNS
P3 · Élevée — Le paquet npm siriusbeyond@1.0.0 a été publié comme malware dans la fenêtre. Il exécute automatiquement un script aux étapes preinstall et postinstall,…
-
Paquet npm my-cdn-script : skimmer de carte bancaire côté navigateur
P3 · Élevée — my-cdn-script@1.0.0 contient un skimmer côté client conçu pour les pages de paiement. Il injecte un faux formulaire de carte, collecte des données…
-
Paquets npm malveillants @nimbusedge2 et @nimbsuedge3 : reverse shells Bash à l’installation
P3 · Élevée — Quatre paquets npm malveillants publiés dans la fenêtre exécutent un hook preinstall ouvrant un shell Bash interactif distant lors de npm install,…