<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.globalsecuritymag.de/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>Global Security Mag Online</title>
	<link>https://www.globalsecuritymag.de/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="http://www.globalsecuritymag.de/spip.php?page=backend" rel="self" type="application/rss+xml" />




<item xml:lang="fr">
		<title>Vigilance.fr - IBM WebSphere AS : injection d'ent&#234;te via TTP Request Smuggling, analys&#233; le 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-injection-d-entete-via-ttp-request-smuggling.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-injection-d-entete-via-ttp-request-smuggling.html</guid>
		<dc:date>2026-08-23T17:22:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut ajouter de nouveaux ent&#234;tes sur IBM WebSphere AS, via TTP Request Smuggling, afin de modifier le comportement du service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut ajouter de nouveaux ent&#234;tes sur IBM WebSphere AS, via TTP Request Smuggling, afin de modifier le comportement du service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/IBM-WebSphere-AS-injection-d-entete-via-TTP-Request-Smuggling-51638" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - IBM WebSphere AS: header injection via TTP Request Smuggling, analyzed on 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-header-injection-via-ttp-request-smuggling.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-header-injection-via-ttp-request-smuggling.html</guid>
		<dc:date>2026-08-23T17:22:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can add new headers on IBM WebSphere AS, via TTP Request Smuggling, in order to alter the service behavior.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can add new headers on IBM WebSphere AS, via TTP Request Smuggling, in order to alter the service behavior.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/IBM-WebSphere-AS-header-injection-via-TTP-Request-Smuggling-51638" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - IBM WebSphere AS : Cross Site Scripting du 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-cross-site-scripting-du-23-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-cross-site-scripting-du-23-06-2026.html</guid>
		<dc:date>2026-08-23T17:20:55Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer un Cross Site Scripting de IBM WebSphere AS, du 23/06/2026, afin d'ex&#233;cuter du code JavaScript dans le contexte du site web.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer un Cross Site Scripting de IBM WebSphere AS, du 23/06/2026, afin d'ex&#233;cuter du code JavaScript dans le contexte du site web.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/IBM-WebSphere-AS-Cross-Site-Scripting-du-23-06-2026-51637" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - IBM WebSphere AS: Cross Site Scripting dated 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-cross-site-scripting-dated-23-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-cross-site-scripting-dated-23-06-2026.html</guid>
		<dc:date>2026-08-23T17:20:55Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger a Cross Site Scripting of IBM WebSphere AS, dated 23/06/2026, in order to run JavaScript code in the context of the web site.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger a Cross Site Scripting of IBM WebSphere AS, dated 23/06/2026, in order to run JavaScript code in the context of the web site.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/IBM-WebSphere-AS-Cross-Site-Scripting-dated-23-06-2026-51637" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Logback : acc&#232;s en &#233;criture via Condition Attribute Unicode Escape Sequences, analys&#233; le 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-logback-acces-en-ecriture-via-condition-attribute-unicode-escape.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-logback-acces-en-ecriture-via-condition-attribute-unicode-escape.html</guid>
		<dc:date>2026-08-23T17:16:20Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de Logback, via Condition Attribute Unicode Escape Sequences, afin de modifier des donn&#233;es.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de Logback, via Condition Attribute Unicode Escape Sequences, afin de modifier des donn&#233;es.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Logback-acces-en-ecriture-via-Condition-Attribute-Unicode-Escape-Sequences-51636" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Logback: write access via Condition Attribute Unicode Escape Sequences, analyzed on 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-logback-write-access-via-condition-attribute-unicode-escape.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-logback-write-access-via-condition-attribute-unicode-escape.html</guid>
		<dc:date>2026-08-23T17:16:20Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can bypass access restrictions of Logback, via Condition Attribute Unicode Escape Sequences, in order to alter data.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can bypass access restrictions of Logback, via Condition Attribute Unicode Escape Sequences, in order to alter data.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Logback-write-access-via-Condition-Attribute-Unicode-Escape-Sequences-51636" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Dnsmasq : lecture de m&#233;moire hors plage pr&#233;vue via find_soa(), analys&#233; le 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-dnsmasq-lecture-de-memoire-hors-plage-prevue-via-find_soa-analyse.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-dnsmasq-lecture-de-memoire-hors-plage-prevue-via-find_soa-analyse.html</guid>
		<dc:date>2026-08-23T16:58:46Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut forcer la lecture &#224; une adresse m&#233;moire invalide de Dnsmasq, via find_soa(), afin de mener un d&#233;ni de service, ou d'obtenir des informations sensibles.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut forcer la lecture &#224; une adresse m&#233;moire invalide de Dnsmasq, via find_soa(), afin de mener un d&#233;ni de service, ou d'obtenir des informations sensibles.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Dnsmasq-lecture-de-memoire-hors-plage-prevue-via-find-soa-51634" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Dnsmasq: out-of-bounds memory reading via find_soa(), analyzed on 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-dnsmasq-out-of-bounds-memory-reading-via-find_soa-analyzed-on-23.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-dnsmasq-out-of-bounds-memory-reading-via-find_soa-analyzed-on-23.html</guid>
		<dc:date>2026-08-23T16:58:46Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can force a read at an invalid memory address of Dnsmasq, via find_soa(), in order to trigger a denial of service, or to obtain sensitive information.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can force a read at an invalid memory address of Dnsmasq, via find_soa(), in order to trigger a denial of service, or to obtain sensitive information.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Dnsmasq-out-of-bounds-memory-reading-via-find-soa-51634" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - IBM WebSphere AS : ex&#233;cution de code via SOAP/JMX Connector, analys&#233; le 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-execution-de-code-via-soap-jmx-connector-analyse.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-execution-de-code-via-soap-jmx-connector-analyse.html</guid>
		<dc:date>2026-08-23T16:54:04Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut utiliser une vuln&#233;rabilit&#233; de IBM WebSphere AS, via SOAP/JMX Connector, afin d'ex&#233;cuter du code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut utiliser une vuln&#233;rabilit&#233; de IBM WebSphere AS, via SOAP/JMX Connector, afin d'ex&#233;cuter du code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/IBM-WebSphere-AS-execution-de-code-via-SOAP-JMX-Connector-51633" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - IBM WebSphere AS: code execution via SOAP/JMX Connector, analyzed on 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-code-execution-via-soap-jmx-connector-analyzed-on.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-code-execution-via-soap-jmx-connector-analyzed-on.html</guid>
		<dc:date>2026-08-23T16:54:04Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use a vulnerability of IBM WebSphere AS, via SOAP/JMX Connector, in order to run code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use a vulnerability of IBM WebSphere AS, via SOAP/JMX Connector, in order to run code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/IBM-WebSphere-AS-code-execution-via-SOAP-JMX-Connector-51633" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>


<item xml:lang="fr">
		<title>Vigilance.fr - IBM WebSphere AS : lecture de fichier via restConnector, analys&#233; le 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-lecture-de-fichier-via-restconnector-analyse-le.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-lecture-de-fichier-via-restconnector-analyse-le.html</guid>
		<dc:date>2026-08-23T16:53:09Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut lire un fichier de IBM WebSphere AS, via restConnector, afin d'obtenir des informations sensibles.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut lire un fichier de IBM WebSphere AS, via restConnector, afin d'obtenir des informations sensibles.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/IBM-WebSphere-AS-lecture-de-fichier-via-restConnector-51632" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - IBM WebSphere AS: file reading via restConnector, analyzed on 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-file-reading-via-restconnector-analyzed-on-23-06.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ibm-websphere-as-file-reading-via-restconnector-analyzed-on-23-06.html</guid>
		<dc:date>2026-08-23T16:53:09Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can read a file of IBM WebSphere AS, via restConnector, in order to obtain sensitive information.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can read a file of IBM WebSphere AS, via restConnector, in order to obtain sensitive information.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/IBM-WebSphere-AS-file-reading-via-restConnector-51632" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - hamlib : buffer overflow via send_raw(), analys&#233; le 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-hamlib-buffer-overflow-via-send_raw-analyse-le-23-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-hamlib-buffer-overflow-via-send_raw-analyse-le-23-06-2026.html</guid>
		<dc:date>2026-08-23T16:52:01Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer un buffer overflow de hamlib, via send_raw(), afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer un buffer overflow de hamlib, via send_raw(), afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/hamlib-buffer-overflow-via-send-raw-51631" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - hamlib: buffer overflow via send_raw(), analyzed on 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-hamlib-buffer-overflow-via-send_raw-analyzed-on-23-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-hamlib-buffer-overflow-via-send_raw-analyzed-on-23-06-2026.html</guid>
		<dc:date>2026-08-23T16:52:01Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger a buffer overflow of hamlib, via send_raw(), in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger a buffer overflow of hamlib, via send_raw(), in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/hamlib-buffer-overflow-via-send-raw-51631" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Neethi : trois vuln&#233;rabilit&#233;s du 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-neethi-trois-vulnerabilites-du-23-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-neethi-trois-vulnerabilites-du-23-06-2026.html</guid>
		<dc:date>2026-08-23T14:27:07Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de Neethi, du 23/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de Neethi, du 23/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Neethi-trois-vulnerabilites-du-23-06-2026-51629" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Neethi: three vulnerabilities dated 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-neethi-three-vulnerabilities-dated-23-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-neethi-three-vulnerabilities-dated-23-06-2026.html</guid>
		<dc:date>2026-08-23T14:27:07Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of Neethi, dated 23/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of Neethi, dated 23/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Neethi-three-vulnerabilities-dated-23-06-2026-51629" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - FFmpeg: memory corruption via MagicYUV Decoder, analyzed on 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ffmpeg-memory-corruption-via-magicyuv-decoder-analyzed-on-23-06.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ffmpeg-memory-corruption-via-magicyuv-decoder-analyzed-on-23-06.html</guid>
		<dc:date>2026-08-23T09:04:34Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger a memory corruption of FFmpeg, via MagicYUV Decoder, in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger a memory corruption of FFmpeg, via MagicYUV Decoder, in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/FFmpeg-memory-corruption-via-MagicYUV-Decoder-51628" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - FFmpeg : corruption de m&#233;moire via MagicYUV Decoder, analys&#233; le 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ffmpeg-corruption-de-memoire-via-magicyuv-decoder-analyse-le-23-06.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ffmpeg-corruption-de-memoire-via-magicyuv-decoder-analyse-le-23-06.html</guid>
		<dc:date>2026-08-23T09:04:34Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer une corruption de m&#233;moire de FFmpeg, via MagicYUV Decoder, afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer une corruption de m&#233;moire de FFmpeg, via MagicYUV Decoder, afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/FFmpeg-corruption-de-memoire-via-MagicYUV-Decoder-51628" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - FFmpeg: buffer overflow via av_bprint_finalize(), analyzed on 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ffmpeg-buffer-overflow-via-av_bprint_finalize-analyzed-on-23-06.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ffmpeg-buffer-overflow-via-av_bprint_finalize-analyzed-on-23-06.html</guid>
		<dc:date>2026-08-23T08:53:20Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger a buffer overflow of FFmpeg, via av_bprint_finalize(), in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger a buffer overflow of FFmpeg, via av_bprint_finalize(), in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/FFmpeg-buffer-overflow-via-av-bprint-finalize-51627" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - FFmpeg : buffer overflow via av_bprint_finalize(), analys&#233; le 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ffmpeg-buffer-overflow-via-av_bprint_finalize-analyse-le-23-06.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ffmpeg-buffer-overflow-via-av_bprint_finalize-analyse-le-23-06.html</guid>
		<dc:date>2026-08-23T08:53:20Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer un buffer overflow de FFmpeg, via av_bprint_finalize(), afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer un buffer overflow de FFmpeg, via av_bprint_finalize(), afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/FFmpeg-buffer-overflow-via-av-bprint-finalize-51627" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Thor Vector Graphics: NULL pointer dereference via SvgLoader::run(), analyzed on 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-thor-vector-graphics-null-pointer-dereference-via-svgloader-run.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-thor-vector-graphics-null-pointer-dereference-via-svgloader-run.html</guid>
		<dc:date>2026-08-23T08:51:05Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can force a NULL pointer to be dereferenced on Thor Vector Graphics, via SvgLoader::run(), in order to trigger a denial of service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can force a NULL pointer to be dereferenced on Thor Vector Graphics, via SvgLoader::run(), in order to trigger a denial of service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Thor-Vector-Graphics-NULL-pointer-dereference-via-SvgLoader-run-51626" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Thor Vector Graphics : d&#233;r&#233;f&#233;rencement de pointeur NULL via SvgLoader::run(), analys&#233; le 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-thor-vector-graphics-dereferencement-de-pointeur-null-via.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-thor-vector-graphics-dereferencement-de-pointeur-null-via.html</guid>
		<dc:date>2026-08-23T08:51:05Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut forcer le d&#233;r&#233;f&#233;rencement d'un pointeur NULL sur Thor Vector Graphics, via SvgLoader::run(), afin de mener un d&#233;ni de service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut forcer le d&#233;r&#233;f&#233;rencement d'un pointeur NULL sur Thor Vector Graphics, via SvgLoader::run(), afin de mener un d&#233;ni de service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Thor-Vector-Graphics-dereferencement-de-pointeur-NULL-via-SvgLoader-run-51626" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - libvips: multiple vulnerabilities dated 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-libvips-multiple-vulnerabilities-dated-23-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-libvips-multiple-vulnerabilities-dated-23-06-2026.html</guid>
		<dc:date>2026-08-23T08:50:06Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of libvips, dated 23/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of libvips, dated 23/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/libvips-multiple-vulnerabilities-dated-23-06-2026-51625" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - libvips : multiples vuln&#233;rabilit&#233;s du 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-libvips-multiples-vulnerabilites-du-23-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-libvips-multiples-vulnerabilites-du-23-06-2026.html</guid>
		<dc:date>2026-08-23T08:50:06Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de libvips, du 23/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de libvips, du 23/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/libvips-multiples-vulnerabilites-du-23-06-2026-51625" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Erlang OTP: information disclosure via SSH_FXP_READLINK, analyzed on 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-erlang-otp-information-disclosure-via-ssh_fxp_readlink-analyzed-on.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-erlang-otp-information-disclosure-via-ssh_fxp_readlink-analyzed-on.html</guid>
		<dc:date>2026-08-23T08:48:28Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can bypass access restrictions to data of Erlang OTP, via SSH_FXP_READLINK, in order to read sensitive information.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can bypass access restrictions to data of Erlang OTP, via SSH_FXP_READLINK, in order to read sensitive information.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Erlang-OTP-information-disclosure-via-SSH-FXP-READLINK-51624" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Erlang OTP : obtention d'information via SSH_FXP_READLINK, analys&#233; le 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-erlang-otp-obtention-d-information-via-ssh_fxp_readlink-analyse-le.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-erlang-otp-obtention-d-information-via-ssh_fxp_readlink-analyse-le.html</guid>
		<dc:date>2026-08-23T08:48:28Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s aux donn&#233;es de Erlang OTP, via SSH_FXP_READLINK, afin d'obtenir des informations sensibles.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s aux donn&#233;es de Erlang OTP, via SSH_FXP_READLINK, afin d'obtenir des informations sensibles.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Erlang-OTP-obtention-d-information-via-SSH-FXP-READLINK-51624" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - NLTK: directory traversal via URL-encoded Path Separators, analyzed on 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-nltk-directory-traversal-via-url-encoded-path-separators-analyzed.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-nltk-directory-traversal-via-url-encoded-path-separators-analyzed.html</guid>
		<dc:date>2026-08-23T08:46:08Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can traverse directories of NLTK, via URL-encoded Path Separators, in order to read a file outside the service root path.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can traverse directories of NLTK, via URL-encoded Path Separators, in order to read a file outside the service root path.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/NLTK-directory-traversal-via-URL-encoded-Path-Separators-51623" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - NLTK : travers&#233;e de r&#233;pertoire via URL-encoded Path Separators, analys&#233; le 23/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-nltk-traversee-de-repertoire-via-url-encoded-path-separators.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-nltk-traversee-de-repertoire-via-url-encoded-path-separators.html</guid>
		<dc:date>2026-08-23T08:46:08Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut traverser les r&#233;pertoires de NLTK, via URL-encoded Path Separators, afin de lire un fichier situ&#233; hors de la racine du service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut traverser les r&#233;pertoires de NLTK, via URL-encoded Path Separators, afin de lire un fichier situ&#233; hors de la racine du service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/NLTK-traversee-de-repertoire-via-URL-encoded-Path-Separators-51623" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - libxml2: use after free via xmlParseInternalSubset, analyzed on 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-libxml2-use-after-free-via-xmlparseinternalsubset-analyzed-on-22.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-libxml2-use-after-free-via-xmlparseinternalsubset-analyzed-on-22.html</guid>
		<dc:date>2026-08-22T21:00:10Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can force the reuse of a freed memory area of libxml2, via xmlParseInternalSubset, in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can force the reuse of a freed memory area of libxml2, via xmlParseInternalSubset, in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/libxml2-use-after-free-via-xmlParseInternalSubset-51622" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - libxml2 : utilisation de m&#233;moire lib&#233;r&#233;e via xmlParseInternalSubset, analys&#233; le 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-libxml2-utilisation-de-memoire-liberee-via-xmlparseinternalsubset.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-libxml2-utilisation-de-memoire-liberee-via-xmlparseinternalsubset.html</guid>
		<dc:date>2026-08-22T21:00:10Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer la r&#233;utilisation d'une zone m&#233;moire lib&#233;r&#233;e de libxml2, via xmlParseInternalSubset, afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer la r&#233;utilisation d'une zone m&#233;moire lib&#233;r&#233;e de libxml2, via xmlParseInternalSubset, afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/libxml2-utilisation-de-memoire-liberee-via-xmlParseInternalSubset-51622" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - ImageMagick: multiple vulnerabilities dated 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-imagemagick-multiple-vulnerabilities-dated-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-imagemagick-multiple-vulnerabilities-dated-22-06-2026.html</guid>
		<dc:date>2026-08-22T10:04:28Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of ImageMagick, dated 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of ImageMagick, dated 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/ImageMagick-multiple-vulnerabilities-dated-22-06-2026-51621" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - ImageMagick : multiples vuln&#233;rabilit&#233;s du 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-imagemagick-multiples-vulnerabilites-du-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-imagemagick-multiples-vulnerabilites-du-22-06-2026.html</guid>
		<dc:date>2026-08-22T10:04:28Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de ImageMagick, du 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de ImageMagick, du 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/ImageMagick-multiples-vulnerabilites-du-22-06-2026-51621" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - buildah: information disclosure via Add/copy Instructions, analyzed on 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-buildah-information-disclosure-via-add-copy-instructions-analyzed.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-buildah-information-disclosure-via-add-copy-instructions-analyzed.html</guid>
		<dc:date>2026-08-22T09:13:48Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can bypass access restrictions to data of buildah, via Add/copy Instructions, in order to read sensitive information.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can bypass access restrictions to data of buildah, via Add/copy Instructions, in order to read sensitive information.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/buildah-information-disclosure-via-Add-copy-Instructions-51620" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - buildah : obtention d'information via Add/copy Instructions, analys&#233; le 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-buildah-obtention-d-information-via-add-copy-instructions-analyse.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-buildah-obtention-d-information-via-add-copy-instructions-analyse.html</guid>
		<dc:date>2026-08-22T09:13:48Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s aux donn&#233;es de buildah, via Add/copy Instructions, afin d'obtenir des informations sensibles.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s aux donn&#233;es de buildah, via Add/copy Instructions, afin d'obtenir des informations sensibles.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/buildah-obtention-d-information-via-Add-copy-Instructions-51620" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - FreeRDP: multiple vulnerabilities dated 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-freerdp-multiple-vulnerabilities-dated-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-freerdp-multiple-vulnerabilities-dated-22-06-2026.html</guid>
		<dc:date>2026-08-22T09:11:28Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of FreeRDP, dated 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of FreeRDP, dated 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/FreeRDP-multiple-vulnerabilities-dated-22-06-2026-51619" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - FreeRDP : multiples vuln&#233;rabilit&#233;s du 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-freerdp-multiples-vulnerabilites-du-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-freerdp-multiples-vulnerabilites-du-22-06-2026.html</guid>
		<dc:date>2026-08-22T09:11:28Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de FreeRDP, du 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de FreeRDP, du 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/FreeRDP-multiples-vulnerabilites-du-22-06-2026-51619" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - yt-dlp: three vulnerabilities dated 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-yt-dlp-three-vulnerabilities-dated-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-yt-dlp-three-vulnerabilities-dated-22-06-2026.html</guid>
		<dc:date>2026-08-22T09:08:14Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of yt-dlp, dated 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of yt-dlp, dated 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/yt-dlp-three-vulnerabilities-dated-22-06-2026-51618" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - yt-dlp : trois vuln&#233;rabilit&#233;s du 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-yt-dlp-trois-vulnerabilites-du-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-yt-dlp-trois-vulnerabilites-du-22-06-2026.html</guid>
		<dc:date>2026-08-22T09:08:14Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de yt-dlp, du 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de yt-dlp, du 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/yt-dlp-trois-vulnerabilites-du-22-06-2026-51618" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - xdg-desktop-portal: two vulnerabilities dated 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-xdg-desktop-portal-two-vulnerabilities-dated-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-xdg-desktop-portal-two-vulnerabilities-dated-22-06-2026.html</guid>
		<dc:date>2026-08-22T09:07:06Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of xdg-desktop-portal, dated 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of xdg-desktop-portal, dated 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/xdg-desktop-portal-two-vulnerabilities-dated-22-06-2026-51617" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - xdg-desktop-portal : deux vuln&#233;rabilit&#233;s du 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-xdg-desktop-portal-deux-vulnerabilites-du-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-xdg-desktop-portal-deux-vulnerabilites-du-22-06-2026.html</guid>
		<dc:date>2026-08-22T09:07:06Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de xdg-desktop-portal, du 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de xdg-desktop-portal, du 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/xdg-desktop-portal-deux-vulnerabilites-du-22-06-2026-51617" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - erlang-gun: three vulnerabilities dated 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-erlang-gun-three-vulnerabilities-dated-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-erlang-gun-three-vulnerabilities-dated-22-06-2026.html</guid>
		<dc:date>2026-08-22T09:05:24Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of erlang-gun, dated 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of erlang-gun, dated 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/erlang-gun-three-vulnerabilities-dated-22-06-2026-51616" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - erlang-gun : trois vuln&#233;rabilit&#233;s du 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-erlang-gun-trois-vulnerabilites-du-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-erlang-gun-trois-vulnerabilites-du-22-06-2026.html</guid>
		<dc:date>2026-08-22T09:05:24Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de erlang-gun, du 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de erlang-gun, du 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/erlang-gun-trois-vulnerabilites-du-22-06-2026-51616" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Perl Crypt-PBKDF2: three vulnerabilities dated 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-perl-crypt-pbkdf2-three-vulnerabilities-dated-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-perl-crypt-pbkdf2-three-vulnerabilities-dated-22-06-2026.html</guid>
		<dc:date>2026-08-22T09:02:58Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of Perl Crypt::PBKDF2, dated 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of Perl Crypt::PBKDF2, dated 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Perl-Crypt-PBKDF2-three-vulnerabilities-dated-22-06-2026-51615" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Perl Crypt-PBKDF2 : trois vuln&#233;rabilit&#233;s du 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-perl-crypt-pbkdf2-trois-vulnerabilites-du-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-perl-crypt-pbkdf2-trois-vulnerabilites-du-22-06-2026.html</guid>
		<dc:date>2026-08-22T09:02:58Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de Perl Crypt::PBKDF2, du 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de Perl Crypt::PBKDF2, du 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Perl-Crypt-PBKDF2-trois-vulnerabilites-du-22-06-2026-51615" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - GStreamer gst-plugins-good: two vulnerabilities dated 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-gstreamer-gst-plugins-good-two-vulnerabilities-dated-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-gstreamer-gst-plugins-good-two-vulnerabilities-dated-22-06-2026.html</guid>
		<dc:date>2026-08-22T08:33:50Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of GStreamer gst-plugins-good, dated 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of GStreamer gst-plugins-good, dated 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/GStreamer-gst-plugins-good-two-vulnerabilities-dated-22-06-2026-51614" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - GStreamer gst-plugins-good : deux vuln&#233;rabilit&#233;s du 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-gstreamer-gst-plugins-good-deux-vulnerabilites-du-22-06-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-gstreamer-gst-plugins-good-deux-vulnerabilites-du-22-06-2026.html</guid>
		<dc:date>2026-08-22T08:33:50Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de GStreamer gst-plugins-good, du 22/06/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de GStreamer gst-plugins-good, du 22/06/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/GStreamer-gst-plugins-good-deux-vulnerabilites-du-22-06-2026-51614" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - GStreamer gst-plugins-good: out-of-bounds memory reading via gst_wavparse_adtl_chunk(), analyzed on 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-gstreamer-gst-plugins-good-out-of-bounds-memory-reading-via.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-gstreamer-gst-plugins-good-out-of-bounds-memory-reading-via.html</guid>
		<dc:date>2026-08-22T08:31:55Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can force a read at an invalid memory address of GStreamer gst-plugins-good, via gst_wavparse_adtl_chunk(), in order to trigger a denial of service, or to obtain sensitive information.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can force a read at an invalid memory address of GStreamer gst-plugins-good, via gst_wavparse_adtl_chunk(), in order to trigger a denial of service, or to obtain sensitive information.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/GStreamer-gst-plugins-good-out-of-bounds-memory-reading-via-gst-wavparse-adtl-chunk-51613" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - GStreamer gst-plugins-good : lecture de m&#233;moire hors plage pr&#233;vue via gst_wavparse_adtl_chunk(), analys&#233; le 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-gstreamer-gst-plugins-good-lecture-de-memoire-hors-plage-prevue.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-gstreamer-gst-plugins-good-lecture-de-memoire-hors-plage-prevue.html</guid>
		<dc:date>2026-08-22T08:31:55Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut forcer la lecture &#224; une adresse m&#233;moire invalide de GStreamer gst-plugins-good, via gst_wavparse_adtl_chunk(), afin de mener un d&#233;ni de service, ou d'obtenir des informations sensibles.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut forcer la lecture &#224; une adresse m&#233;moire invalide de GStreamer gst-plugins-good, via gst_wavparse_adtl_chunk(), afin de mener un d&#233;ni de service, ou d'obtenir des informations sensibles.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/GStreamer-gst-plugins-good-lecture-de-memoire-hors-plage-prevue-via-gst-wavparse-adtl-chunk-51613" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Noyau Linux : acc&#232;s utilisateur via Scope Conn Binding Slowpath, analys&#233; le 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-noyau-linux-acces-utilisateur-via-scope-conn-binding-slowpath.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-noyau-linux-acces-utilisateur-via-scope-conn-binding-slowpath.html</guid>
		<dc:date>2026-08-22T08:20:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut contourner les restrictions du noyau Linux, via Scope Conn Binding Slowpath, afin d'obtenir les privil&#232;ges d'un utilisateur.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut contourner les restrictions du noyau Linux, via Scope Conn Binding Slowpath, afin d'obtenir les privil&#232;ges d'un utilisateur.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Noyau-Linux-acces-utilisateur-via-Scope-Conn-Binding-Slowpath-51612" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Linux kernel: user access via Scope Conn Binding Slowpath, analyzed on 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-linux-kernel-user-access-via-scope-conn-binding-slowpath-analyzed.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-linux-kernel-user-access-via-scope-conn-binding-slowpath-analyzed.html</guid>
		<dc:date>2026-08-22T08:20:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can bypass restrictions of the Linux kernel, via Scope Conn Binding Slowpath, in order to gain user privileges.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can bypass restrictions of the Linux kernel, via Scope Conn Binding Slowpath, in order to gain user privileges.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Linux-kernel-user-access-via-Scope-Conn-Binding-Slowpath-51612" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Python Starlette : surcharge via Urlencoded Request Body, analys&#233; le 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-python-starlette-surcharge-via-urlencoded-request-body-analyse-le.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-python-starlette-surcharge-via-urlencoded-request-body-analyse-le.html</guid>
		<dc:date>2026-08-22T08:15:40Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer une surcharge de Python Starlette, via Urlencoded Request Body, afin de mener un d&#233;ni de service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer une surcharge de Python Starlette, via Urlencoded Request Body, afin de mener un d&#233;ni de service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Python-Starlette-surcharge-via-Urlencoded-Request-Body-51610" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Python Starlette: overload via Urlencoded Request Body, analyzed on 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-python-starlette-overload-via-urlencoded-request-body-analyzed-on.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-python-starlette-overload-via-urlencoded-request-body-analyzed-on.html</guid>
		<dc:date>2026-08-22T08:15:40Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger an overload of Python Starlette, via Urlencoded Request Body, in order to trigger a denial of service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger an overload of Python Starlette, via Urlencoded Request Body, in order to trigger a denial of service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Python-Starlette-overload-via-Urlencoded-Request-Body-51610" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Python Starlette: write access via Leading Forward Slash, analyzed on 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-python-starlette-write-access-via-leading-forward-slash-analyzed.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-python-starlette-write-access-via-leading-forward-slash-analyzed.html</guid>
		<dc:date>2026-08-22T08:15:19Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can bypass access restrictions of Python Starlette, via Leading Forward Slash, in order to alter data.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can bypass access restrictions of Python Starlette, via Leading Forward Slash, in order to alter data.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Python-Starlette-write-access-via-Leading-Forward-Slash-51609" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Python Starlette : acc&#232;s en &#233;criture via Leading Forward Slash, analys&#233; le 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-python-starlette-acces-en-ecriture-via-leading-forward-slash.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-python-starlette-acces-en-ecriture-via-leading-forward-slash.html</guid>
		<dc:date>2026-08-22T08:15:19Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de Python Starlette, via Leading Forward Slash, afin de modifier des donn&#233;es.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de Python Starlette, via Leading Forward Slash, afin de modifier des donn&#233;es.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Python-Starlette-acces-en-ecriture-via-Leading-Forward-Slash-51609" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Apache MINA SSHD: directory traversal via Git Repositories, analyzed on 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-apache-mina-sshd-directory-traversal-via-git-repositories-analyzed.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-apache-mina-sshd-directory-traversal-via-git-repositories-analyzed.html</guid>
		<dc:date>2026-08-22T08:13:52Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can traverse directories of Apache MINA SSHD, via Git Repositories, in order to write a file outside the service root path.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can traverse directories of Apache MINA SSHD, via Git Repositories, in order to write a file outside the service root path.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Apache-MINA-SSHD-directory-traversal-via-Git-Repositories-51608" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Apache MINA SSHD : travers&#233;e de r&#233;pertoire via Git Repositories, analys&#233; le 22/06/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-apache-mina-sshd-traversee-de-repertoire-via-git-repositories.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-apache-mina-sshd-traversee-de-repertoire-via-git-repositories.html</guid>
		<dc:date>2026-08-22T08:13:52Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut traverser les r&#233;pertoires de Apache MINA SSHD, via Git Repositories, afin de modifier un fichier situ&#233; hors de la racine du service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut traverser les r&#233;pertoires de Apache MINA SSHD, via Git Repositories, afin de modifier un fichier situ&#233; hors de la racine du service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Apache-MINA-SSHD-traversee-de-repertoire-via-Git-Repositories-51608" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Les cybercriminels pr&#233;parent aussi leur rentr&#233;e scolaire...</title>
		<link>http://www.globalsecuritymag.de/les-cybercriminels-preparent-aussi-leur-rentree-scolaire.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/les-cybercriminels-preparent-aussi-leur-rentree-scolaire.html</guid>
		<dc:date>2026-08-21T22:15:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Check Point</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;Les cyber-risques de la rentr&#233;e scolaire s'intensifient &#224; l'approche de la rentr&#233;e, l'&#233;ducation reste le secteur le plus attaqu&#233; au monde&lt;br class='autobr' /&gt;
Des volumes d'attaques records aux campagnes de phishing ciblant &#233;l&#232;ves et enseignants, les cybercriminels exploitent l'une des p&#233;riodes les plus charg&#233;es de l'ann&#233;e scolaire.&lt;br class='autobr' /&gt;
Alors qu'&#233;l&#232;ves, enseignants et familles retourneront bient&#244;t dans les salles de classe, sur les campus et sur les plateformes d'apprentissage en ligne &#224; la fin de l'&#233;t&#233;, les cybercriminels se pr&#233;parent eux aussi pour la nouvelle ann&#233;e scolaire. Selon Check Point Research, le secteur de l'&#233;ducation demeure le secteur le plus cibl&#233; au monde, subissant nettement plus de cyberattaques que tout autre secteur.&lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.de/-Investigations-.html" rel="directory"&gt;Investigations&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.de/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Les cyber-risques de la rentr&#233;e scolaire s'intensifient &#224; l'approche de la rentr&#233;e, l'&#233;ducation reste le secteur le plus attaqu&#233; au monde&lt;br class='autobr' /&gt;
Des volumes d'attaques records aux campagnes de phishing ciblant &#233;l&#232;ves et enseignants, les cybercriminels exploitent l'une des p&#233;riodes les plus charg&#233;es de l'ann&#233;e scolaire.&lt;br class='autobr' /&gt;
Alors qu'&#233;l&#232;ves, enseignants et familles retourneront bient&#244;t dans les salles de classe, sur les campus et sur les plateformes d'apprentissage en ligne &#224; la fin de l'&#233;t&#233;, les cybercriminels se pr&#233;parent eux aussi pour la nouvelle ann&#233;e scolaire. Selon Check Point Research, le secteur de l'&#233;ducation demeure le secteur le plus cibl&#233; au monde, subissant nettement plus de cyberattaques que tout autre secteur.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class='spip_document_18721 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L250xH81/check_point_logo-99d4e.jpg?1787436927' width='250' height='81' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Entre janvier et juillet 2026, les organisations &#233;ducatives, qu'il s'agisse de coll&#232;ges et universit&#233;s, d'instituts de recherche ou de syst&#232;mes scolaires primaires et secondaires, ont subi en moyenne 4 696 cyberattaques hebdomadaires par organisation, soit une hausse de 8 % par rapport &#224; la m&#234;me p&#233;riode en 2025 et plus du double de la moyenne mondiale tous secteurs confondus, qui s'&#233;l&#232;ve &#224; 2 150 attaques. L'&#233;ducation arrive &#233;galement en t&#234;te des 23 secteurs suivis, avec des volumes d'attaques environ 70 % sup&#233;rieurs &#224; ceux du secteur gouvernemental, le deuxi&#232;me secteur le plus cibl&#233;.&lt;/p&gt;
&lt;div class='spip_document_18722 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L495xH373/check_point_1-c6d8e.jpg?1787436927' width='495' height='373' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;La pression s'est intensifi&#233;e &#224; l'approche de la rentr&#233;e scolaire. Rien qu'en juillet 2026, les organisations &#233;ducatives ont enregistr&#233; en moyenne 4 848 attaques hebdomadaires, soit une hausse de 14 % sur un an.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Des r&#233;gions sous pression croissante&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Si les &#233;tablissements d'enseignement du monde entier restent sous pression, c'est la r&#233;gion APAC qui a enregistr&#233; le volume d'attaques le plus &#233;lev&#233;, avec une moyenne de 7 452 attaques hebdomadaires par organisation entre janvier et juillet 2026. L'Europe et l'Am&#233;rique latine ont connu la croissance la plus rapide, avec des attaques en hausse de 18 %, atteignant 4 759 attaques hebdomadaires, et de 42 %, atteignant 4 299 attaques hebdomadaires, sur un an respectivement.&lt;br class='autobr' /&gt;
Ces chiffres mettent en lumi&#232;re un d&#233;fi croissant pour les &#233;coles, universit&#233;s et instituts de recherche, qui d&#233;pendent de plus en plus des plateformes cloud, des environnements d'apprentissage num&#233;rique et des outils de collaboration en ligne. Une violation r&#233;ussie peut affecter non seulement les &#233;tablissements d'enseignement, mais aussi les &#233;l&#232;ves, les parents, les partenaires de recherche, les agences gouvernementales et les prestataires tiers connect&#233;s &#224; l'&#233;cosyst&#232;me acad&#233;mique.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les attaquants construisent une infrastructure d&#233;di&#233;e &#224; la rentr&#233;e scolaire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Afin de comprendre comment les cybercriminels se pr&#233;parent pour l'ann&#233;e scolaire, Check Point Research a surveill&#233; les domaines nouvellement enregistr&#233;s contenant des termes li&#233;s &#224; l'&#233;ducation tels que &#171; school &#187;, &#171; university &#187;, &#171; college &#187; et &#171; student &#187;. En juillet 2026, les chercheurs ont identifi&#233; 18 954 nouveaux domaines &#224; th&#233;matique &#233;ducative enregistr&#233;s, soit une hausse de 5 % par rapport &#224; juin et de 3 % sur un an.&lt;br class='autobr' /&gt;
Plus pr&#233;occupant encore, le niveau d'activit&#233; malveillante parmi ces enregistrements est en hausse, comme l'a signal&#233; Check Point ThreatCloud. En juin 2026, un domaine nouvellement enregistr&#233; li&#233; &#224; l'&#233;ducation sur 305 &#233;tait malveillant. En juillet, ce ratio est pass&#233; &#224; un domaine sur 226.&lt;br class='autobr' /&gt;
On compte parmi les exemples des domaines trompeurs tels que education-gov[.]com, students-portal[.]com etcheckmyschool[.]org, con&#231;us pour para&#238;tre l&#233;gitimes et exploiter la confiance accord&#233;e aux institutions &#233;ducatives et gouvernementales.&lt;br class='autobr' /&gt;
Les chercheurs ont &#233;galement identifi&#233; des campagnes coordonn&#233;es d'enregistrement de domaines, notamment 10 domaines sur le th&#232;me des pr&#234;ts &#233;tudiants studentloansYYYY.com, couvrant les ann&#233;es 2026 &#224; 2035, ainsi qu'un r&#233;seau de 48 domaines li&#233;s &#224; des bootcamps &#233;tudiants, r&#233;v&#233;lant une activit&#233; d'enregistrement automatis&#233;e &#224; grande &#233;chelle ciblant les &#233;l&#232;ves et futurs apprenants.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Des campagnes de phishing ciblent &#233;l&#232;ves et enseignants&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Les cybercriminels exploitent &#233;galement des moments saisonniers comme la rentr&#233;e scolaire pour tirer parti de la hausse d'activit&#233; en ligne des &#233;l&#232;ves, des parents et des &#233;tablissements d'enseignement. Dans un contexte marqu&#233; par des dizaines de milliers de nouveaux domaines &#224; th&#233;matique &#233;ducative enregistr&#233;s chaque mois, les attaquants mettent en place des sites frauduleux et des campagnes d'e-mails pour r&#233;colter des donn&#233;es personnelles et financi&#232;res sous couvert de r&#233;compenses, r&#233;ductions et inscriptions destin&#233;es aux &#233;l&#232;ves.&lt;br class='autobr' /&gt;
Une campagne utilisait studentdiscount[.]online pour usurper l'identit&#233; d'une grande cha&#238;ne de distribution am&#233;ricaine, Target, dans le cadre d'une pr&#233;tendue promotion de r&#233;compenses pour &#233;tudiants, offrant une fausse r&#233;compense de 750 $ avant de rediriger les victimes vers des offres frauduleuses et des contenus li&#233;s aux jeux d'argent.&lt;/p&gt;
&lt;div class='spip_document_18723 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L267xH200/check_point_2-615c4.jpg?1787436927' width='267' height='200' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_18724 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L292xH179/check_point_3-534bf.jpg?1787436927' width='292' height='179' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Les chercheurs ont &#233;galement d&#233;couvert des campagnes de PDF malveillants usurpant l'identit&#233; d'&#233;coles et d'&#233;tablissements d'enseignement. Les fichiers globeschool.pdf 6d0bd9615d730b0b828f7f91c346085f et beths-grammar-school.pdf 325d5de03758e3850dfae33e509afee9 redirigeaient les utilisateurs &#224; travers plusieurs sites web compromis avant d'aboutir sur de fausses pages de connexion Microsoft 365 et OneDrive con&#231;ues pour d&#233;rober des identifiants.&lt;/p&gt;
&lt;div class='spip_document_18725 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L174xH163/check_point_4-c1fa6.jpg?1787436927' width='174' height='163' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_18726 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L164xH149/check_point_5-67cf7.jpg?1787436927' width='164' height='149' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_18731 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L214xH142/check_point_11-6deb1.jpg?1787436927' width='214' height='142' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_18732 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L183xH152/check_point_9-89374.jpg?1787436927' width='183' height='152' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_18730 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L164xH149/check_point_10-8edfb.jpg?1787436927' width='164' height='149' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_18727 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L184xH145/check_point_6-dcccc.jpg?1787436927' width='184' height='145' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Les chercheurs ont &#233;galement identifi&#233; une URL malveillante h&#233;berg&#233;e sur le site web compromis de la Cambrian School, au Bangladesh, cambrianschoolbd[.]com/mail/, signal&#233;e par plusieurs sources de renseignement sur les menaces comme un site de vol d'informations et de distribution de logiciels malveillants. La page affichait auparavant un faux CAPTCHA de v&#233;rification de s&#233;curit&#233; &#224; l'image de Spotify, une tactique couramment utilis&#233;e pour diffuser des logiciels malveillants ou &#233;chapper &#224; l'analyse de s&#233;curit&#233;. Les visites ult&#233;rieures ont renvoy&#233; divers messages d'erreur et d'acc&#232;s refus&#233;, ce qui sugg&#232;re des techniques de dissimulation ou la suppression du contenu malveillant.&lt;/p&gt;
&lt;div class='spip_document_18728 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L330xH204/check_point_7-aac2d.jpg?1787436927' width='330' height='204' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_18729 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L250xH138/check_point_8-ae99f.jpg?1787436927' width='250' height='138' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Ces constats montrent comment les attaquants exploitent de plus en plus des marques de confiance, des sites web l&#233;gitimes et des processus acad&#233;miques familiers afin de renforcer l'efficacit&#233; de leurs campagnes de phishing et d'augmenter les chances de vol d'identifiants.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que les &#233;tablissements d'enseignement peuvent faire d&#232;s maintenant&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La p&#233;riode de rentr&#233;e scolaire repr&#233;sente une opportunit&#233; unique pour les cybercriminels, en raison de l'activit&#233; num&#233;rique accrue, de l'int&#233;gration de nouveaux &#233;l&#232;ves, du partage de documents, des transactions financi&#232;res et de l'intensification des &#233;changes par e-mail.&lt;br class='autobr' /&gt;
Pour r&#233;duire les risques, les &#233;tablissements d'enseignement devraient :&lt;br class='autobr' /&gt;
&#8226;	Former le personnel et les &#233;l&#232;ves &#224; reconna&#238;tre les e-mails de phishing, les fausses offres de r&#233;compenses et les pages de connexion suspectes.&lt;/p&gt;
&lt;p&gt;&#8226;	V&#233;rifier attentivement les adresses des sites web avant de saisir des identifiants ou des informations personnelles.&lt;/p&gt;
&lt;p&gt;&#8226;	Activer l'authentification multifacteur (MFA) sur Microsoft 365, la messagerie et les syst&#232;mes acad&#233;miques.&lt;/p&gt;
&lt;p&gt;&#8226;	Mettre &#224; jour et corriger r&#233;guli&#232;rement les appareils, les plateformes d'apprentissage et les syst&#232;mes administratifs.&lt;/p&gt;
&lt;p&gt;&#8226;	Surveiller les domaines nouvellement enregistr&#233;s et les tentatives d'usurpation &#224; th&#233;matique &#233;ducative.&lt;/p&gt;
&lt;p&gt;&#8226;	V&#233;rifier les autorisations d'acc&#232;s et s&#233;curiser les donn&#233;es sensibles des &#233;l&#232;ves, de la recherche et de l'administration.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Alors que les cybercriminels continuent d'aligner leurs campagnes sur le calendrier scolaire, la cybers&#233;curit&#233; doit devenir un &#233;l&#233;ment central de la pr&#233;paration &#224; la rentr&#233;e. Les derni&#232;res recherches montrent que les attaquants ne visent pas seulement les &#233;coles et universit&#233;s elles-m&#234;mes, mais l'ensemble de l'&#233;cosyst&#232;me qui entoure l'&#233;ducation, rendant la vigilance et la protection proactive plus importantes que jamais.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Expert Commentary: NCSC urges stronger security controls for agentic AI </title>
		<link>http://www.globalsecuritymag.de/https-www-globalsecuritymag-com-expert-commentary-ncsc-urges-stronger-security-controls-for-agentic-ai-html.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/https-www-globalsecuritymag-com-expert-commentary-ncsc-urges-stronger-security-controls-for-agentic-ai-html.html</guid>
		<dc:date>2026-08-21T20:21:51Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Black Hills Information Security, Inc. &amp; BreachLock &amp; Suzu Labs &amp; Finite State</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;UK's National Cyber Security Centre (NCSC) urging organizations deploying agentic AI systems to follow stronger security controls, here are four experts with comments on these recommendations.&lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.de/-Opinions-.html" rel="directory"&gt;Opinion&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.de/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;UK's National Cyber Security Centre (NCSC) urging organizations deploying agentic AI systems to follow stronger security controls, here are four experts with comments on these recommendations.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;John Strand, Owner, Black Hills Information Security, Inc.:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&#8220;I absolutely love this.These recommendations and guidelines actually look like they were written by people who have spent time working with AI and testing these systems in the real world. They're practical, they make sense, and frankly, I wish we'd had guidance like this five years ago. But we'll take it now. Once again, it feels like the EU is considerably further ahead of the United States when it comes to establishing meaningful guidance and requirements around how these tools are tested and used.&#8221;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Seemant Sehgal, Founder &amp; CEO, BreachLock:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&#8220;Agentic AI changes the security model because software is no longer just responding to instructions; it is making decisions and taking actions on its own. Giving an AI agent broad access without clear guardrails is similar to handing out privileged accounts without oversight. The strongest offensive security approach is to treat every agent as a potential point of failure, limit what it can reach, require human review for high-impact actions, and continuously verify that its behavior matches its intended purpose.&#8221;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Jacob Krell, Senior Director: Secure AI Solutions &amp; Cybersecurity, Suzu Labs:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&#8220;The NCSC published a controls checklist for a problem most organizations haven't scoped yet. Sandboxing, least privilege, human approval gates, continuous monitoring, all sound right. They also assume you know which agents are running in your environment, what credentials they hold, and which systems they can reach. Most enterprises cannot answer those questions.&lt;/p&gt;
&lt;p&gt;&#8220;Shadow AI is harder to inventory than shadow IT ever was. An employee spinning up a SaaS application left a procurement trail. An employee configuring an AI agent inside an already-approved platform like Salesforce or Microsoft 365 leaves none. The agent inherits the platform's existing access, never triggers a security review, and no one in procurement knows it exists.&lt;/p&gt;
&lt;p&gt;&#8220;The gap widens when agents acquire credentials at runtime, spawn subagents, or chain actions across multiple systems in a single task. Every delegation step creates an identity your IAM system was never designed to track. Most organizations have no ownership model for agent identities and cannot trace an agent's action back to the human who authorized it.&lt;/p&gt;
&lt;p&gt;&#8220;These recommendations are step three of a three-step problem. Step one is discovery, mapping which agents exist and who deployed them. Step two is measurement, tracking what those agents actually do at runtime. Most organizations are stuck on step one.&lt;/p&gt;
&lt;p&gt;&#8220;You cannot sandbox what you have not found. You cannot scope permissions for credentials you have not inventoried.&#8221;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Doc McConnell, Head of Policy and Compliance, Finite State:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&#8220;This NCSC guidance shows that the recent incidents of autonomous AI agents breaking out of testing environments and executing cybersecurity intrusions have already shifted the risk calculus.&lt;/p&gt;
&lt;p&gt;&#8220;The NCSC offers two specific pieces of guidance that feel provocative in a time when so many organizations are racing to implement agentic AI in faster, more autonomous ways. First, the NCSC recommends formal threat modeling of AI escape scenarios. Second, it applies a familiar &#8216;zero trust' model to agentic AI, including robust sandboxing and deny-by-default permission structures. This shifts the conversation around AI governance from treating agents as potentially reckless to treating them as actively adversarial.&#8221;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>ToxicPanda 2.0 : un cheval de Troie bancaire Android nettement plus puissant d&#233;couvert par le zLabsde Zimperium</title>
		<link>http://www.globalsecuritymag.de/toxicpanda-2-0-un-cheval-de-troie-bancaire-android-nettement-plus-puissant.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/toxicpanda-2-0-un-cheval-de-troie-bancaire-android-nettement-plus-puissant.html</guid>
		<dc:date>2026-08-21T15:50:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator> Zimperium</dc:creator>


		<dc:subject>affiche</dc:subject>
		<dc:subject>Malware</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;&#8226;	ToxicPanda 2.0 cible d&#233;sormais 349 applications bancaires, financi&#232;res, de paiement et de cryptomonnaies dans 16 pays.&lt;br class='autobr' /&gt;
&#8226;	Le malware dispose de 167 commandes &#224; distance dont l'exploitation automatis&#233;e de l'interface ADB et le vol d'identifiants sur l'&#233;cran de verrouillage. &lt;br class='autobr' /&gt;
&#8226;	Les recherches de zLabs mettent en &#233;vidence la sophistication croissante des malwares bancaires mobiles et la n&#233;cessit&#233; de d&#233;tecter les menaces directement sur les terminaux.&lt;/p&gt;
&lt;p&gt;zLabs, l'&#233;quipe de recherche de Zimperium, leader mondial de la s&#233;curit&#233; mobile bas&#233;e sur l'IA, publie une nouvelle &#233;tude consacr&#233;e &#224; ToxicPanda 2.0, une &#233;volution majeure du cheval de Troie bancaire Android ToxicPanda, qui &#233;tend consid&#233;rablement ses capacit&#233;s techniques et l'ampleur de ses campagnes de fraude.&lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.de/-Info-Malwares-.html" rel="directory"&gt;Malwares&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.de/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;, 
&lt;a href="http://www.globalsecuritymag.de/+-Malware-577-+.html" rel="tag"&gt;Malware&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;&#8226;	ToxicPanda 2.0 cible d&#233;sormais 349 applications bancaires, financi&#232;res, de paiement et de cryptomonnaies dans 16 pays.&lt;br class='autobr' /&gt;
&#8226;	Le malware dispose de 167 commandes &#224; distance dont l'exploitation automatis&#233;e de l'interface ADB et le vol d'identifiants sur l'&#233;cran de verrouillage. &lt;br class='autobr' /&gt;
&#8226;	Les recherches de zLabs mettent en &#233;vidence la sophistication croissante des malwares bancaires mobiles et la n&#233;cessit&#233; de d&#233;tecter les menaces directement sur les terminaux.&lt;/p&gt;
&lt;p&gt;zLabs, l'&#233;quipe de recherche de Zimperium, leader mondial de la s&#233;curit&#233; mobile bas&#233;e sur l'IA, publie une nouvelle &#233;tude consacr&#233;e &#224; ToxicPanda 2.0, une &#233;volution majeure du cheval de Troie bancaire Android ToxicPanda, qui &#233;tend consid&#233;rablement ses capacit&#233;s techniques et l'ampleur de ses campagnes de fraude.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class='spip_document_18733 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L210xH32/zimperium_logo-737ec.jpg?1787500244' width='210' height='32' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Cette nouvelle variante marque un v&#233;ritable changement d'&#233;chelle. &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ToxicPanda 2.0 int&#232;gre d&#233;sormais 167 commandes ex&#233;cutables &#224; distance et &#233;tend son ciblage, auparavant limit&#233; &#224; une poign&#233;e d'applications bancaires, &#224; 349 applications bancaires, financi&#232;res, de portefeuilles &#233;lectroniques et de cryptomonnaies r&#233;parties dans 16 pays. Le malware s'appuie &#233;galement sur de nouvelles techniques sophistiqu&#233;es pour compromettre les terminaux Android, d&#233;rober les identifiants bancaires et maintenir durablement son acc&#232;s aux appareils infect&#233;s.&lt;/p&gt;
&lt;p&gt;Alors que les usages mobiles continuent de se g&#233;n&#233;raliser dans les services bancaires, les applications d'entreprise, les identit&#233;s num&#233;riques et les donn&#233;es d'entreprise sensibles, les malwares Android, de plus en plus sophistiqu&#233;s, font peser des risques toujours plus grands tant sur les particuliers que sur les entreprises.&lt;/p&gt;
&lt;p&gt;&#171; ToxicPanda 2.0 montre &#224; quelle vitesse les malwares mobiles continuent d'&#233;voluer. Ce malware ne se contente plus seulement de voler des identifiants mais automatise la compromission des appareils, &#233;tend &#224; l'&#233;chelle mondiale le nombre de services financiers cibl&#233;s et d&#233;tourne des fonctionnalit&#233;s Android l&#233;gitimes afin de prendre le contr&#244;le des terminaux infect&#233;s. Cela illustre la sophistication croissante des menaces qui ciblent aujourd'hui les environnements mobiles. &#187; a d&#233;clar&#233; Nico Chiaraviglio, Chief Scientist du zLabs de Zimperium.&lt;/p&gt;
&lt;p&gt;La solution de s&#233;curit&#233; mobile embarqu&#233;e de Zimperium, optimis&#233;e par l'IA, aide les entreprises &#224; se prot&#233;ger contre les menaces avanc&#233;es telles que ToxicPanda en d&#233;tectant les malwares, les compromissions des appareils, les superpositions de phishing et les comportements malveillants des applications avant que les attaquants ne puissent voler des identifiants ou prendre le contr&#244;le de l'appareil.&lt;/p&gt;
&lt;p&gt;L'analyse technique compl&#232;te ainsi que les indicateurs de compromission (IOC), sont disponibles ici.&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://zimperium.com/blog/the-toxicpanda-never-sleeps-toxicpanda-2.0-prepares-its-next-strike-on-mobile&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://zimperium.com/blog/the-toxicpanda-never-sleeps-toxicpanda-2.0-prepares-its-next-strike-on-mobile&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&#192; propos de Zimperium&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Zimperium est le leader mondial de la s&#233;curit&#233; mobile bas&#233;e sur l'IA. Con&#231;u pour les environnements mobiles, Zimperium offre une protection in&#233;gal&#233;e pour les applications mobiles et les appareils mobiles, en s'appuyant sur une s&#233;curit&#233; mobile autonome pilot&#233;e par l'IA pour contrer les menaces en constante &#233;volution, notamment le phishing ciblant les mobiles (mishing), les malwares mobiles, les vuln&#233;rabilit&#233;s des applications et leur compromission, ainsi que les menaces de type &#171; zero-day &#187;. Les cybercriminels ont adopt&#233; une strat&#233;gie d'attaque ax&#233;e sur le mobile ciblant la surface d'attaque la plus vuln&#233;rable des entreprises : les applications et les appareils mobiles dont d&#233;pendent leur activit&#233; et celle de leurs clients.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Tenable associe visibilit&#233; sur l'IA et d&#233;fense agentique ouverte</title>
		<link>http://www.globalsecuritymag.de/tenable-associe-visibilite-sur-l-ia-et-defense-agentique-ouverte.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/tenable-associe-visibilite-sur-l-ia-et-defense-agentique-ouverte.html</guid>
		<dc:date>2026-08-21T15:21:01Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Valentin Jangwa, Global Security Mag</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;L'&#233;diteur &#233;tend Tenable One aux principales plateformes d'IA et lance CyberAgents Exchange, un registre open source consacr&#233; aux composants de cybers&#233;curit&#233; agentique.&lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.de/-Produits-.html" rel="directory"&gt;Produits&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.de/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;L'&#233;diteur &#233;tend Tenable One aux principales plateformes d'IA et lance CyberAgents Exchange, un registre open source consacr&#233; aux composants de cybers&#233;curit&#233; agentique.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Les mod&#232;les de langage, les agents IA et le Model Context Protocol &#233;largissent la surface d'attaque plus rapidement que les &#233;quipes de s&#233;curit&#233; ne peuvent la cartographier. Les outils autoris&#233;s c&#244;toient des usages d&#233;ploy&#233;s sans validation, tandis que les d&#233;fenseurs con&#231;oivent souvent leurs automatisations de mani&#232;re isol&#233;e. Avec deux annonces li&#233;es &#224; Black Hat USA 2026, Tenable veut am&#233;liorer la visibilit&#233; sur ces risques et favoriser la mise en commun des d&#233;fenses.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Une couverture &#233;tendue aux environnements IA&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tenable One AI Exposure prend d&#233;sormais en charge Google Gemini, aux c&#244;t&#233;s d'Anthropic Claude, d'OpenAI ChatGPT Enterprise et de Microsoft Copilot. La plateforme &#233;tend aussi sa d&#233;tection aux d&#233;ploiements MCP, aux environnements de d&#233;veloppement IA comme Cursor, Windsurf et Trae, ainsi qu'aux extensions de navigateur int&#233;grant des fonctions d'IA.&lt;/p&gt;
&lt;p&gt;La solution inventorie les usages autoris&#233;s et l'IA fant&#244;me sur les terminaux, dans le cloud et au sein des applications. Exposure Graph relie les actifs, les identit&#233;s, les donn&#233;es et les vuln&#233;rabilit&#233;s pour aider les &#233;quipes &#224; identifier les chemins d'attaque critiques. Selon Tenable, 457 millions de probl&#232;mes de s&#233;curit&#233; li&#233;s &#224; l'IA ont &#233;t&#233; d&#233;tect&#233;s dans plus de 7 000 organisations en trente jours, soit environ 62 000 expositions par organisation.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Partager des composants de d&#233;fense v&#233;rifiables&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tenable lance parall&#232;lement CyberAgents Exchange, un espace gratuit et ind&#233;pendant des fournisseurs consacr&#233; aux agents IA, aux Skills, aux serveurs MCP et aux playbooks multi-agents utilis&#233;s en cybers&#233;curit&#233;. Le registre donne acc&#232;s au code, &#224; l'identit&#233; du cr&#233;ateur et aux &#233;valuations de la communaut&#233; afin de faciliter l'examen des composants avant leur d&#233;ploiement. Plus de 50 composants sous licence open source sont disponibles au lancement. Ils comprennent Navi, qui automatise certains workflows de gestion de l'exposition, un serveur MCP pour SentinelOne Purple AI et des Skills associant les donn&#233;es de Recorded Future au cadre MITRE ATT&amp;CK. SentinelOne et Recorded Future rejoignent l'initiative comme membres fondateurs.&lt;/p&gt;
&lt;p&gt;&#171; La s&#233;curit&#233; est un sport collectif. Nous avons combl&#233; un vide majeur dans l'&#233;cosyst&#232;me des agents d'IA avec une plateforme con&#231;ue pour les d&#233;fenseurs, par les d&#233;fenseurs &#187;, d&#233;clare &lt;strong&gt;Vlad Korsunsky, Chief Technology Officer de Tenable.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les organisations peuvent ainsi identifier les risques introduits par l'IA, puis s'appuyer sur des composants v&#233;rifiables pour renforcer leurs op&#233;rations sans d&#233;velopper chaque nouvel agent de s&#233;curit&#233; de mani&#232;re isol&#233;e.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>IA &amp; Souverainet&#233; : Converteo alerte sur le pi&#232;ge du &#034;souverainet&#233;-washing&#034; </title>
		<link>http://www.globalsecuritymag.de/ia-souverainete-converteo-alerte-sur-le-piege-du-souverainete-washing.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/ia-souverainete-converteo-alerte-sur-le-piege-du-souverainete-washing.html</guid>
		<dc:date>2026-08-21T13:31:36Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Laurent Nicolas-Guennoc, CMO de Converteo.</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;Le march&#233; de l'intelligence artificielle est satur&#233; par le d&#233;bat sur la &#8220;souverainet&#233;&#8221;, relanc&#233; par l'&#233;pisode Fable : en juin, Washington a coup&#233; sans pr&#233;avis l'acc&#232;s des entreprises europ&#233;ennes aux mod&#232;les les plus avanc&#233;s d'Anthropic, avant de r&#233;tablir l'acc&#232;s trois semaines plus tard. Depuis, chaque vendeur de technologie se revendique &#8220;souverain&#8221;. Mais pour les grandes entreprises, cette notion est devenue illisible : elle m&#233;lange les enjeux g&#233;opolitiques nationaux (s&#233;curiser l'approvisionnement en puces, datacenters et mod&#232;les) et la r&#233;alit&#233; op&#233;rationnelle des acteurs &#233;conomiques et industriels.&lt;br class='autobr' /&gt;
Pour y voir clair, Converteo appelle &#224; recentrer le d&#233;bat sur le v&#233;ritable probl&#232;me des entreprises : la politique de gestion des risques. Plut&#244;t que de chercher &#224; tout prix une &#034;IA Origine France&#034;, la priorit&#233; est d'anticiper les d&#233;faillances. &lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.de/-Points-de-Vue-.html" rel="directory"&gt;Points de Vue&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.de/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Le march&#233; de l'intelligence artificielle est satur&#233; par le d&#233;bat sur la &#8220;souverainet&#233;&#8221;, relanc&#233; par l'&#233;pisode Fable : en juin, Washington a coup&#233; sans pr&#233;avis l'acc&#232;s des entreprises europ&#233;ennes aux mod&#232;les les plus avanc&#233;s d'Anthropic, avant de r&#233;tablir l'acc&#232;s trois semaines plus tard. Depuis, chaque vendeur de technologie se revendique &#8220;souverain&#8221;. Mais pour les grandes entreprises, cette notion est devenue illisible : elle m&#233;lange les enjeux g&#233;opolitiques nationaux (s&#233;curiser l'approvisionnement en puces, datacenters et mod&#232;les) et la r&#233;alit&#233; op&#233;rationnelle des acteurs &#233;conomiques et industriels.&lt;br class='autobr' /&gt;
Pour y voir clair, Converteo appelle &#224; recentrer le d&#233;bat sur le v&#233;ritable probl&#232;me des entreprises : la politique de gestion des risques. Plut&#244;t que de chercher &#224; tout prix une &#034;IA Origine France&#034;, la priorit&#233; est d'anticiper les d&#233;faillances. &lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;Cela implique de repenser les strat&#233;gies autour de sc&#233;narios concrets :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&#8226;	&lt;strong&gt;La r&#233;silience op&#233;rationnelle :&lt;/strong&gt; &lt;br class='autobr' /&gt;
Si un syst&#232;me devient inop&#233;rant demain, quel est l'impact imm&#233;diat sur les op&#233;rations ?&lt;/p&gt;
&lt;p&gt;&#8226;	&lt;strong&gt;La r&#233;versibilit&#233; des architectures :&lt;/strong&gt; &lt;br class='autobr' /&gt;
Comment se pr&#233;parer techniquement &#224; basculer rapidement sur un plan B pour ne pas d&#233;pendre d'un fournisseur unique.&lt;/p&gt;
&lt;p&gt;En clair, il s'agit de sortir le sujet du terrain politique pour le ramener &#224; ce qui se joue r&#233;ellement dans les entreprises. &#8220;On ne peut pas mettre sur le m&#234;me plan la s&#233;curisation strat&#233;gique, qui rel&#232;ve de l'&#201;tat fran&#231;ais ou de l'Union europ&#233;enne, et les besoins d'un Comex&#8221;, explique Laurent Nicolas-Guennoc, CMO de Converteo. &#8220;Pour une grande marque, la nationalit&#233; de l'algorithme compte moins que la continuit&#233; de son activit&#233;. La souverainet&#233; d'une entreprise ne s'ach&#232;te pas sur &#233;tag&#232;re : elle passe par la ma&#238;trise de ses risques et de ses donn&#233;es.&#8221;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>IDnow certifi&#233; pour &#233;mettre des QEAA, un cha&#238;non essentiel de la conformit&#233; europ&#233;enne</title>
		<link>http://www.globalsecuritymag.de/idnow-certifie-pour-emettre-des-qeaa-un-chainon-essentiel-de-la-conformite.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/idnow-certifie-pour-emettre-des-qeaa-un-chainon-essentiel-de-la-conformite.html</guid>
		<dc:date>2026-08-21T13:06:57Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>IDnow</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;IDnow enrichit son offre de v&#233;rification d'identit&#233; et de services de confiance avec la d&#233;livrance de QEAA, permettant ainsi aux organisations d'utiliser des identifiants v&#233;rifi&#233;s dans le respect de la l&#233;gislation, ce que les syst&#232;mes nationaux d'identification &#233;lectronique et l'EUDI Waller n'ont pas encore &#233;t&#233; en mesure d'assurer de mani&#232;re coh&#233;rente.&lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.de/-Business-.html" rel="directory"&gt;Business&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.de/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;IDnow enrichit son offre de v&#233;rification d'identit&#233; et de services de confiance avec la d&#233;livrance de QEAA, permettant ainsi aux organisations d'utiliser des identifiants v&#233;rifi&#233;s dans le respect de la l&#233;gislation, ce que les syst&#232;mes nationaux d'identification &#233;lectronique et l'EUDI Waller n'ont pas encore &#233;t&#233; en mesure d'assurer de mani&#232;re coh&#233;rente.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;IDnow, leader europ&#233;en de l'identit&#233; num&#233;rique et de la pr&#233;vention de la fraude, annonce que son prestataire de services de confiance qualifi&#233; (QTSP), IDnow Trust Services AB, a obtenu la certification lui permettant d'&#233;mettre des attestations &#233;lectroniques qualifi&#233;es d'attributs (QEAA).&lt;/p&gt;
&lt;p&gt;IDnow s'est r&#233;cemment soumis &#224; une &#233;valuation de conformit&#233; approfondie, sp&#233;cifiquement consacr&#233;e aux QEAA, comprenant des audits sur site ainsi qu'un examen d&#233;taill&#233; des preuves relatives aux processus de r&#233;f&#233;rence de l'entreprise en tant que QTSP et au service QEAA lui-m&#234;me. L'&#233;valuation a notamment port&#233; sur la v&#233;rification des attributs, leur &#233;mission technique, la gestion de leur cycle de vie et la s&#233;curit&#233; informatique, au regard des normes ETSI EN 319 401 et ETSI TS 119 471. Elle s'est conclue sans aucune non-conformit&#233;. Le rapport de conformit&#233; qui en r&#233;sulte a &#233;t&#233; soumis &#224; la Post- och telestyrelsen (PTS) en Su&#232;de, l'autorit&#233; de contr&#244;le charg&#233;e d'accorder le statut qualifi&#233; et de proc&#233;der &#224; l'inscription correspondante sur la liste de confiance de l'Union europ&#233;enne.&lt;/p&gt;
&lt;p&gt;Les QEAA offrent aux organisations un moyen juridiquement reconnu et conforme &#224; eIDAS 2.0 de v&#233;rifier des informations sp&#233;cifiques concernant leurs clients, telles qu'une adresse de r&#233;sidence, un num&#233;ro d'identification fiscale ou encore un titre professionnel.&lt;/p&gt;
&lt;p&gt;Une QEAA est une attestation num&#233;rique s&#233;curis&#233;e et v&#233;rifi&#233;e, reconnue dans toute l'Union europ&#233;enne, qui certifie un attribut sp&#233;cifique relatif &#224; une personne ou une organisation. Contrairement aux certificats papier, elle est imm&#233;diatement v&#233;rifiable, automatiquement exploitable et r&#233;utilisable. Les QEAA d'IDnow peuvent &#234;tre utilis&#233;es de deux mani&#232;res : directement int&#233;gr&#233;es aux parcours d'onboarding existants d'une organisation ou &#233;mises dans le portefeuille europ&#233;en d'identit&#233; num&#233;rique (EUDI Wallet).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Le cha&#238;non manquant de l'AMLR&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Cette certification intervient alors que les &#233;tablissements financiers r&#233;glement&#233;s &#224; travers l'Europe se pr&#233;parent &#224; l'entr&#233;e en application du r&#232;glement europ&#233;en de lutte contre le blanchiment d'argent (AMLR), qui imposera aux entit&#233;s assujetties de collecter et de v&#233;rifier un large &#233;ventail d'attributs et d'informations relatifs &#224; leurs clients d'ici au 10 juillet 2027. Certains syst&#232;mes nationaux d'identit&#233; &#233;lectronique et certains EUDI Wallets ne fournissant pas n&#233;cessairement l'ensemble des attributs requis dans les donn&#233;es d'identification personnelle standard (PID, Person Identification Data), de nombreuses organisations risquent de se retrouver confront&#233;es &#224; un d&#233;calage entre les informations qu'elles doivent v&#233;rifier et celles que les &#233;cosyst&#232;mes d'identit&#233; actuels sont en mesure de fournir de mani&#232;re fiable.&lt;/p&gt;
&lt;p&gt;Le service QEAA d'IDnow est con&#231;u pour combler cette lacune. Gr&#226;ce &#224; une int&#233;gration unique, IDnow r&#233;unit la v&#233;rification d'identit&#233;, la v&#233;rification des attributs et l'&#233;mission de QEAA au sein d'une m&#234;me cha&#238;ne de confiance. IDnow v&#233;rifie l'attribut aupr&#232;s d'une source faisant autorit&#233;, puis &#233;met directement la QEAA via son propre QTSP.&lt;/p&gt;
&lt;p&gt;&#171; L'AMLR ne demande pas seulement aux organisations de savoir qui est leur client : elles doivent &#233;galement &#234;tre en mesure de prouver des informations sp&#233;cifiques &#224; son sujet. Or, les infrastructures d'identit&#233; actuelles n'ont pas &#233;t&#233; con&#231;ues pour le faire de mani&#232;re homog&#232;ne &#224; travers l'Europe &#187;, commente Johannes Leser, Managing Director d'IDnow Trust Services.&lt;/p&gt;
&lt;p&gt;&#171; Gr&#226;ce &#224; notre certification QEAA, nous pourrons offrir aux organisations un moyen juridiquement reconnu et pr&#234;t pour l'audit de combler cette lacune, sans attendre que le calendrier de d&#233;ploiement du portefeuille europ&#233;en d'identit&#233; num&#233;rique ne rattrape des &#233;ch&#233;ances r&#233;glementaires qui, elles, sont d&#233;j&#224; fix&#233;es. &#187;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&#192; propos d'IDnow &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;IDnow est le leader europ&#233;en de l'identit&#233; num&#233;rique et de la pr&#233;vention de la fraude. Sa mission est de faire de la confiance un pilier du monde num&#233;rique. Gr&#226;ce &#224; son large portefeuille de solutions SaaS, aliment&#233;es par l'intelligence artificielle, d&#233;di&#233;es &#224; la v&#233;rification d'identit&#233; et &#224; la pr&#233;vention de la fraude, IDnow &#233;tablit, maintient et renforce la confiance tout au long du parcours client, permettant aux entreprises d'op&#233;rer en toute s&#233;curit&#233; tout en soutenant leur croissance et leur capacit&#233; &#224; &#233;voluer.&lt;br class='autobr' /&gt;
IDnow Trust Platform offre un acc&#232;s unifi&#233; &#224; des services de v&#233;rification d'identit&#233;, de pr&#233;vention de la fraude, d'authentification biom&#233;trique et de services de confiance num&#233;rique qualifi&#233;s.&lt;br class='autobr' /&gt;
IDnow dispose de bureaux en Allemagne, au Royaume-Uni, en Roumanie et en France, et b&#233;n&#233;ficie du soutien de Corsair Capital.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vuln&#233;rabilit&#233; dans Microsoft Office (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/vulnerabilite-dans-microsoft-office-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vulnerabilite-dans-microsoft-office-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;Une vuln&#233;rabilit&#233; a &#233;t&#233; d&#233;couverte dans Microsoft Office. Elle permet &#224; un attaquant de provoquer une atteinte &#224; la confidentialit&#233; des donn&#233;es.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Une vuln&#233;rabilit&#233; a &#233;t&#233; d&#233;couverte dans Microsoft Office. Elle permet &#224; un attaquant de provoquer une atteinte &#224; la confidentialit&#233; des donn&#233;es.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1072/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans les produits IBM (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-les-produits-ibm-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-les-produits-ibm-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans les produits IBM. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire &#224; distance, une &#233;l&#233;vation de privil&#232;ges et un d&#233;ni de service &#224; distance.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans les produits IBM. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire &#224; distance, une &#233;l&#233;vation de privil&#232;ges et un d&#233;ni de service &#224; distance.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1067/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans le noyau Linux de Debian LTS (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-debian-lts-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-debian-lts-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de Debian LTS. Elles permettent &#224; un attaquant de provoquer une &#233;l&#233;vation de privil&#232;ges, une atteinte &#224; la confidentialit&#233; des donn&#233;es et un d&#233;ni de service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de Debian LTS. Elles permettent &#224; un attaquant de provoquer une &#233;l&#233;vation de privil&#232;ges, une atteinte &#224; la confidentialit&#233; des donn&#233;es et un d&#233;ni de service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1069/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans le noyau Linux d'Ubuntu (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-d-ubuntu-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-d-ubuntu-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent &#224; un attaquant de provoquer une &#233;l&#233;vation de privil&#232;ges, une atteinte &#224; la confidentialit&#233; des donn&#233;es et une atteinte &#224; l'int&#233;grit&#233; des donn&#233;es.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent &#224; un attaquant de provoquer une &#233;l&#233;vation de privil&#232;ges, une atteinte &#224; la confidentialit&#233; des donn&#233;es et une atteinte &#224; l'int&#233;grit&#233; des donn&#233;es.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1066/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans les produits Microsoft (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-les-produits-microsoft-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-les-produits-microsoft-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans les produits Microsoft. Elles permettent &#224; un attaquant de provoquer un contournement de la politique de s&#233;curit&#233; et un d&#233;ni de service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans les produits Microsoft. Elles permettent &#224; un attaquant de provoquer un contournement de la politique de s&#233;curit&#233; et un d&#233;ni de service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1073/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vuln&#233;rabilit&#233; dans Microsoft Entra ID (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/vulnerabilite-dans-microsoft-entra-id-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vulnerabilite-dans-microsoft-entra-id-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;Une vuln&#233;rabilit&#233; a &#233;t&#233; d&#233;couverte dans Microsoft Entra ID. Elle permet &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire &#224; distance. Microsoft indique que la vuln&#233;rabilit&#233; CVE-2026-69836 est activement exploit&#233;e.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Une vuln&#233;rabilit&#233; a &#233;t&#233; d&#233;couverte dans Microsoft Entra ID. Elle permet &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire &#224; distance. Microsoft indique que la vuln&#233;rabilit&#233; CVE-2026-69836 est activement exploit&#233;e.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1074/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans Microsoft Edge (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-microsoft-edge-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-microsoft-edge-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans Microsoft Edge. Elles permettent &#224; un attaquant de provoquer un probl&#232;me de s&#233;curit&#233; non sp&#233;cifi&#233; par l'&#233;diteur.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans Microsoft Edge. Elles permettent &#224; un attaquant de provoquer un probl&#232;me de s&#233;curit&#233; non sp&#233;cifi&#233; par l'&#233;diteur.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1071/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vuln&#233;rabilit&#233; dans Python (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/vulnerabilite-dans-python-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vulnerabilite-dans-python-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;Une vuln&#233;rabilit&#233; a &#233;t&#233; d&#233;couverte dans Python. Elle permet &#224; un attaquant de provoquer un contournement de la politique de s&#233;curit&#233;.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Une vuln&#233;rabilit&#233; a &#233;t&#233; d&#233;couverte dans Python. Elle permet &#224; un attaquant de provoquer un contournement de la politique de s&#233;curit&#233;.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1062/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans Traefik (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-traefik-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-traefik-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans Traefik. Certaines d'entre elles permettent &#224; un attaquant de provoquer un contournement de la politique de s&#233;curit&#233;.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans Traefik. Certaines d'entre elles permettent &#224; un attaquant de provoquer un contournement de la politique de s&#233;curit&#233;.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1070/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans le noyau Linux de Debian (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-debian-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-debian-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de Debian. Elles permettent &#224; un attaquant de provoquer une &#233;l&#233;vation de privil&#232;ges.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de Debian. Elles permettent &#224; un attaquant de provoquer une &#233;l&#233;vation de privil&#232;ges.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1068/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans le noyau Linux de SUSE (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-suse-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-suse-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent &#224; un attaquant de provoquer une &#233;l&#233;vation de privil&#232;ges, une atteinte &#224; la confidentialit&#233; des donn&#233;es et une atteinte &#224; l'int&#233;grit&#233; des donn&#233;es.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent &#224; un attaquant de provoquer une &#233;l&#233;vation de privil&#232;ges, une atteinte &#224; la confidentialit&#233; des donn&#233;es et une atteinte &#224; l'int&#233;grit&#233; des donn&#233;es.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1064/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans Google Chrome (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-google-chrome-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-google-chrome-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans Google Chrome. Elles permettent &#224; un attaquant de provoquer un probl&#232;me de s&#233;curit&#233; non sp&#233;cifi&#233; par l'&#233;diteur.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans Google Chrome. Elles permettent &#224; un attaquant de provoquer un probl&#232;me de s&#233;curit&#233; non sp&#233;cifi&#233; par l'&#233;diteur.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1061/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans le noyau Linux de Red Hat (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-red-hat-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-red-hat-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire, une &#233;l&#233;vation de privil&#232;ges et un d&#233;ni de service &#224; distance.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire, une &#233;l&#233;vation de privil&#232;ges et un d&#233;ni de service &#224; distance.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1065/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vuln&#233;rabilit&#233; dans SPIP (21 ao&#251;t 2026)</title>
		<link>http://www.globalsecuritymag.de/vulnerabilite-dans-spip-21-aout-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vulnerabilite-dans-spip-21-aout-2026.html</guid>
		<dc:date>2026-08-21T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-FR</dc:creator>



		<description>
&lt;p&gt;Une vuln&#233;rabilit&#233; a &#233;t&#233; d&#233;couverte dans SPIP. Elle permet &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire &#224; distance. L'&#233;diteur indique que cette vuln&#233;rabilit&#233; est activement exploit&#233;e.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Une vuln&#233;rabilit&#233; a &#233;t&#233; d&#233;couverte dans SPIP. Elle permet &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire &#224; distance. L'&#233;diteur indique que cette vuln&#233;rabilit&#233; est activement exploit&#233;e.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1063/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - SaltStack Salt: code execution via Yaml Decoder, analyzed on 20/11/2025</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-saltstack-salt-code-execution-via-yaml-decoder-analyzed-on-20-11.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-saltstack-salt-code-execution-via-yaml-decoder-analyzed-on-20-11.html</guid>
		<dc:date>2026-08-20T21:03:36Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use a vulnerability of SaltStack Salt, via Yaml Decoder, in order to run code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use a vulnerability of SaltStack Salt, via Yaml Decoder, in order to run code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/SaltStack-Salt-code-execution-via-Yaml-Decoder-48822" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - SaltStack Salt : ex&#233;cution de code via Yaml Decoder, analys&#233; le 20/11/2025</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-saltstack-salt-execution-de-code-via-yaml-decoder-analyse-le-20-11.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-saltstack-salt-execution-de-code-via-yaml-decoder-analyse-le-20-11.html</guid>
		<dc:date>2026-08-20T21:03:36Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut utiliser une vuln&#233;rabilit&#233; de SaltStack Salt, via Yaml Decoder, afin d'ex&#233;cuter du code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut utiliser une vuln&#233;rabilit&#233; de SaltStack Salt, via Yaml Decoder, afin d'ex&#233;cuter du code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/SaltStack-Salt-execution-de-code-via-Yaml-Decoder-48822" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>

</channel>

</rss>
