Le journal DFS
HTTP/3
-
CVE-2026-93568 : Netty confond Extended CONNECT HTTP/2 ou HTTP/3 avec CONNECT HTTP/1.1
P3 · Élevée · CVE-2026-93568 — La mise à jour de la fiche CVE dans la fenêtre concerne une confusion de protocole dans Netty : des…
-
CVE-2026-90678 : HAProxy HTTP/3/QUIC exposé à une désynchronisation de requêtes HTTP/1.1
P3 · Élevée · CVE-2026-90678 — La fiche CVE a été mise à jour dans la fenêtre. Une configuration HAProxy combinant un frontal HTTP/3/QUIC et un…
-
CVE-2026-88010 : Traefik corrige une énumération d’utilisateurs via BasicAuth concurrent
P3 · Moyenne · CVE-2026-88010 — Traefik BasicAuth est affecté par une oracle temporelle permettant l’énumération non authentifiée de noms d’utilisateur lorsque des vérifications d’identifiants sont…