Retour


#cve
3 articles
Sécurité
13 août 2026·1 min
OpenSSL 3.5.1 : patch critique sur le parsing des certificats X.509
OpenSSL publie un patch de sécurité critique corrigeant une vulnérabilité de buffer overflow dans le parsing des certificats X.509. Mise à jour immédiate recommandée.
Lire l'article
SécuritéDev
6 août 2026·2 min·1
CVE critique dans une bibliothèque de parsing YAML utilisée par des millions de projets Node.js
Une vulnérabilité critique de type prototype pollution a été découverte dans une bibliothèque YAML très répandue dans l'écosystème Node.js. En parsant un fichier YAML malveillant, un attaquant peut modifier le prototype global de JavaScript et exécuter du code arbitraire. Patch disponible, mise à jour urgente.
Lire l'article
SécuritéDev
10 juillet 2026·2 min·1
Docker Desktop 27 : une faille de privilege escalation touchait les installations Windows et Mac
Une vulnérabilité critique de type privilege escalation a été découverte dans Docker Desktop 27.x sur Windows et macOS. Un attaquant local pouvait obtenir des droits root/SYSTEM via le daemon Docker. Mise à jour vers 27.5.1 obligatoire.
Lire l'article