
Zimbra : une faille XSS critique transforme un simple e-mail en cheval de Troie
Zimbra corrige une faille XSS stockée critique dans son Classic Web Client : un e-mail piégé pouvait exécuter du code à l’ouverture. Mise à jour vers 10.1.19.

Zimbra corrige une faille XSS stockée critique dans son Classic Web Client : un e-mail piégé pouvait exécuter du code à l’ouverture. Mise à jour vers 10.1.19.

Six vulnérabilités découvertes dans le bootloader open source U-Boot pourraient permettre l’exécution de code malveillant au démarrage et l’installation de malwares persistants.

Le dépôt GitHub d’Injective Labs a été compromis pour publier un paquet npm (1.20.21) qui vole clés privées et seed phrases des portefeuilles crypto.

Six vulnérabilités touchent U-Boot, le bootloader open source des appareils embarqués : quatre provoquent des plantages, deux permettent d’exécuter du code avant la vérification de signature. Aucun correctif stable disponible.

Une faille critique de contournement d’authentification touche l’image Docker officielle de Gitea et permet d’usurper n’importe quel compte, admin compris. Déjà exploitée.

Vendre un smartphone, un SSD ou une imprimante d’occasion sans les effacer, c’est offrir ses données. Nos méthodes fiables pour supprimer vos fichiers avant la revente.

Microsoft a corrigé RoguePlanet, une faille zero-day de Defender qui permettait de prendre le contrôle total d’un PC Windows. Le patch arrive via Windows Update.

FoxIO dévoile XRING, une faille non corrigée dans la bibliothèque QUIC d’Alibaba XQUIC : 260 octets de trafic QPACK légitime suffisent à crasher un serveur HTTP/3.

La faille « Ill Bloom » a permis de vider 431 wallets crypto de 3,1 millions de dollars. En cause : une génération de seed phrases à l’entropie déficiente.

Le dépôt GitHub du SDK d’Injective Labs a été compromis pour publier un paquet npm malveillant volant clés privées et seed phrases de wallets crypto.