Le journal DFS
Electron
-
Electron : restrictions d’intégration Node.js contournables dans les Web Workers d’un webview
P3 · Élevée · CVE-2026-102676 — Un webview Electron peut activer l’intégration Node.js dans ses Web Workers malgré les restrictions définies par l’application hôte non sandboxée,…
-
Electron : lecture inter-origines de réponses de protocoles personnalisés
P3 · Élevée · CVE-2026-102675 — Dans certaines configurations Electron, des réponses servies par des protocoles personnalisés pouvaient rester lisibles par script depuis d’autres origines malgré…
-
Electron : fenêtres ouvertes sans héritage des restrictions sandbox
P3 · Élevée · CVE-2026-102674 — Des fenêtres ouvertes depuis un document de premier niveau sandboxé pouvaient ne pas hériter de ses restrictions et obtenir l’origine…
-
Electron : restrictions sandbox non héritées par certaines fenêtres
P3 · Élevée · CVE-2026-102673 — Dans Electron, une fenêtre ouverte depuis une iframe sandboxée pouvait ne pas hériter des restrictions HTML de celle-ci et obtenir…
-
Paquet npm malveillant moidevl : Electron furtif visant les environnements de surveillance d’examens
P2 · Élevée — Le paquet npm moidevl est signalé comme malveillant : il met en œuvre une fenêtre Electron dissimulée et des mécanismes Windows visant…
-
Paquet npm malveillant moidevl : Electron furtif, vol de cookies et exfiltration
P2 · Critique — Le paquet npm moidevl 1.0.0 contient un logiciel malveillant Electron capable de se dissimuler, de persister sous Windows, de déchiffrer des cookies…
-
CVE-2026-46650 : contournement javascript: dans les liens de notes Joplin avant 3.7.2
P4 · Moyenne · CVE-2026-46650 — Une expression régulière non ancrée dans la validation des URL de ressources internes de Joplin peut accepter une URL javascript:…
-
CVE-2026-55105 : XSS dans le rendu Fountain de Joplin avant 3.6.15 et 3.7.2
P3 · Élevée · CVE-2026-55105 — Le rendu de blocs Fountain par Joplin insère du HTML généré par fountain.js sans assainissement. Une note malveillante peut ainsi…