<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.globalsecuritymag.de/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>Global Security Mag Online</title>
	<link>https://www.globalsecuritymag.de/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="http://www.globalsecuritymag.de/spip.php?page=backend" rel="self" type="application/rss+xml" />




<item xml:lang="fr">
		<title>Vigilance.fr - Avahi : buffer overflow via Resource Records Names, analys&#233; le 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-avahi-buffer-overflow-via-resource-records-names-analyse-le-13-07.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-avahi-buffer-overflow-via-resource-records-names-analyse-le-13-07.html</guid>
		<dc:date>2026-09-13T11:49:59Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer un buffer overflow de Avahi, via Resource Records Names, afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer un buffer overflow de Avahi, via Resource Records Names, afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Avahi-buffer-overflow-via-Resource-Records-Names-52009" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Avahi: buffer overflow via Resource Records Names, analyzed on 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-avahi-buffer-overflow-via-resource-records-names-analyzed-on-13-07.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-avahi-buffer-overflow-via-resource-records-names-analyzed-on-13-07.html</guid>
		<dc:date>2026-09-13T11:49:59Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger a buffer overflow of Avahi, via Resource Records Names, in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger a buffer overflow of Avahi, via Resource Records Names, in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Avahi-buffer-overflow-via-Resource-Records-Names-52009" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Contao : Server-Side Request Forgery via RSS Feed URLs, analys&#233; le 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-contao-server-side-request-forgery-via-rss-feed-urls-analyse-le-13.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-contao-server-side-request-forgery-via-rss-feed-urls-analyse-le-13.html</guid>
		<dc:date>2026-09-13T11:43:32Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer un Server-Side Request Forgery de Contao, via RSS Feed URLs, afin de forcer le serveur &#224; envoyer des requ&#234;tes.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer un Server-Side Request Forgery de Contao, via RSS Feed URLs, afin de forcer le serveur &#224; envoyer des requ&#234;tes.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Contao-Server-Side-Request-Forgery-via-RSS-Feed-URLs-52007" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Contao: Server-Side Request Forgery via RSS Feed URLs, analyzed on 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-contao-server-side-request-forgery-via-rss-feed-urls-analyzed-on.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-contao-server-side-request-forgery-via-rss-feed-urls-analyzed-on.html</guid>
		<dc:date>2026-09-13T11:43:32Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger a Server-Side Request Forgery of Contao, via RSS Feed URLs, in order to force the server to send queries.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger a Server-Side Request Forgery of Contao, via RSS Feed URLs, in order to force the server to send queries.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Contao-Server-Side-Request-Forgery-via-RSS-Feed-URLs-52007" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - CUPS : obtention d'information via Root-side Banner File, analys&#233; le 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-cups-obtention-d-information-via-root-side-banner-file-analyse-le.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-cups-obtention-d-information-via-root-side-banner-file-analyse-le.html</guid>
		<dc:date>2026-09-13T11:39:29Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s aux donn&#233;es de CUPS, via Root-side Banner File, afin d'obtenir des informations sensibles.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s aux donn&#233;es de CUPS, via Root-side Banner File, afin d'obtenir des informations sensibles.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/CUPS-obtention-d-information-via-Root-side-Banner-File-52006" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - CUPS: information disclosure via Root-side Banner File, analyzed on 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-cups-information-disclosure-via-root-side-banner-file-analyzed-on.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-cups-information-disclosure-via-root-side-banner-file-analyzed-on.html</guid>
		<dc:date>2026-09-13T11:39:29Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can bypass access restrictions to data of CUPS, via Root-side Banner File, in order to read sensitive information.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can bypass access restrictions to data of CUPS, via Root-side Banner File, in order to read sensitive information.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/CUPS-information-disclosure-via-Root-side-Banner-File-52006" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - FasterXML Jackson Core : surcharge via maxNumberLength bypass, analys&#233; le 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-core-surcharge-via-maxnumberlength-bypass.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-core-surcharge-via-maxnumberlength-bypass.html</guid>
		<dc:date>2026-09-13T11:30:45Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer une surcharge de FasterXML Jackson Core, via maxNumberLength bypass, afin de mener un d&#233;ni de service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer une surcharge de FasterXML Jackson Core, via maxNumberLength bypass, afin de mener un d&#233;ni de service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/FasterXML-Jackson-Core-surcharge-via-maxNumberLength-bypass-52005" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - FasterXML Jackson Core: overload via maxNumberLength bypass, analyzed on 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-core-overload-via-maxnumberlength-bypass.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-core-overload-via-maxnumberlength-bypass.html</guid>
		<dc:date>2026-09-13T11:30:45Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger an overload of FasterXML Jackson Core, via maxNumberLength bypass, in order to trigger a denial of service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger an overload of FasterXML Jackson Core, via maxNumberLength bypass, in order to trigger a denial of service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/FasterXML-Jackson-Core-overload-via-maxNumberLength-bypass-52005" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - FasterXML Jackson Databind : acc&#232;s en &#233;criture via JsonUnwrapped Container Properties, analys&#233; le 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-databind-acces-en-ecriture-via-jsonunwrapped.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-databind-acces-en-ecriture-via-jsonunwrapped.html</guid>
		<dc:date>2026-09-13T11:27:01Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de FasterXML Jackson Databind, via JsonUnwrapped Container Properties, afin de modifier des donn&#233;es.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de FasterXML Jackson Databind, via JsonUnwrapped Container Properties, afin de modifier des donn&#233;es.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/FasterXML-Jackson-Databind-acces-en-ecriture-via-JsonUnwrapped-Container-Properties-52004" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - FasterXML Jackson Databind: write access via JsonUnwrapped Container Properties, analyzed on 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-databind-write-access-via-jsonunwrapped.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-databind-write-access-via-jsonunwrapped.html</guid>
		<dc:date>2026-09-13T11:27:01Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can bypass access restrictions of FasterXML Jackson Databind, via JsonUnwrapped Container Properties, in order to alter data.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can bypass access restrictions of FasterXML Jackson Databind, via JsonUnwrapped Container Properties, in order to alter data.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/FasterXML-Jackson-Databind-write-access-via-JsonUnwrapped-Container-Properties-52004" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>


<item xml:lang="fr">
		<title>Vigilance.fr - FasterXML Jackson Databind : acc&#232;s en lecture et &#233;criture via PropertyNamingStrategy JsonIgnore Bypass, analys&#233; le 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-databind-acces-en-lecture-et-ecriture-via.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-databind-acces-en-lecture-et-ecriture-via.html</guid>
		<dc:date>2026-09-13T11:25:10Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de FasterXML Jackson Databind, via PropertyNamingStrategy JsonIgnore Bypass, afin de lire ou modifier des donn&#233;es.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de FasterXML Jackson Databind, via PropertyNamingStrategy JsonIgnore Bypass, afin de lire ou modifier des donn&#233;es.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/FasterXML-Jackson-Databind-acces-en-lecture-et-ecriture-via-PropertyNamingStrategy-JsonIgnore-Bypass-52003" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - FasterXML Jackson Databind: read-write access via PropertyNamingStrategy JsonIgnore Bypass, analyzed on 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-databind-read-write-access-via.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-databind-read-write-access-via.html</guid>
		<dc:date>2026-09-13T11:25:10Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can bypass access restrictions of FasterXML Jackson Databind, via PropertyNamingStrategy JsonIgnore Bypass, in order to read or alter data.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can bypass access restrictions of FasterXML Jackson Databind, via PropertyNamingStrategy JsonIgnore Bypass, in order to read or alter data.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/FasterXML-Jackson-Databind-read-write-access-via-PropertyNamingStrategy-JsonIgnore-Bypass-52003" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - FasterXML Jackson Databind : acc&#232;s en lecture et &#233;criture via Creator Properties Bypass, analys&#233; le 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-databind-acces-en-lecture-et-ecriture-via-178434.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-databind-acces-en-lecture-et-ecriture-via-178434.html</guid>
		<dc:date>2026-09-13T11:22:43Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de FasterXML Jackson Databind, via Creator Properties Bypass, afin de lire ou modifier des donn&#233;es.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de FasterXML Jackson Databind, via Creator Properties Bypass, afin de lire ou modifier des donn&#233;es.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/FasterXML-Jackson-Databind-acces-en-lecture-et-ecriture-via-Creator-Properties-Bypass-52002" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - FasterXML Jackson Databind: read-write access via Creator Properties Bypass, analyzed on 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-databind-read-write-access-via-creator.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-fasterxml-jackson-databind-read-write-access-via-creator.html</guid>
		<dc:date>2026-09-13T11:22:43Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can bypass access restrictions of FasterXML Jackson Databind, via Creator Properties Bypass, in order to read or alter data.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can bypass access restrictions of FasterXML Jackson Databind, via Creator Properties Bypass, in order to read or alter data.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/FasterXML-Jackson-Databind-read-write-access-via-Creator-Properties-Bypass-52002" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - IBM Db2: multiple vulnerabilities dated 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ibm-db2-multiple-vulnerabilities-dated-13-07-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ibm-db2-multiple-vulnerabilities-dated-13-07-2026.html</guid>
		<dc:date>2026-09-13T08:52:21Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of IBM Db2, dated 13/07/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of IBM Db2, dated 13/07/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/IBM-Db2-multiple-vulnerabilities-dated-13-07-2026-52000" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - IBM Db2 : multiples vuln&#233;rabilit&#233;s du 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-ibm-db2-multiples-vulnerabilites-du-13-07-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-ibm-db2-multiples-vulnerabilites-du-13-07-2026.html</guid>
		<dc:date>2026-09-13T08:52:21Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de IBM Db2, du 13/07/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de IBM Db2, du 13/07/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/IBM-Db2-multiples-vulnerabilites-du-13-07-2026-52000" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Apache Log4j API: write access via Non-finite Floating-point Values, analyzed on 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-apache-log4j-api-write-access-via-non-finite-floating-point-values.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-apache-log4j-api-write-access-via-non-finite-floating-point-values.html</guid>
		<dc:date>2026-09-13T08:45:16Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can bypass access restrictions of Apache Log4j API, via Non-finite Floating-point Values, in order to alter data.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can bypass access restrictions of Apache Log4j API, via Non-finite Floating-point Values, in order to alter data.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Apache-Log4j-API-write-access-via-Non-finite-Floating-point-Values-51999" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Apache Log4j API : acc&#232;s en &#233;criture via Non-finite Floating-point Values, analys&#233; le 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-apache-log4j-api-acces-en-ecriture-via-non-finite-floating-point.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-apache-log4j-api-acces-en-ecriture-via-non-finite-floating-point.html</guid>
		<dc:date>2026-09-13T08:45:16Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de Apache Log4j API, via Non-finite Floating-point Values, afin de modifier des donn&#233;es.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de Apache Log4j API, via Non-finite Floating-point Values, afin de modifier des donn&#233;es.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Apache-Log4j-API-acces-en-ecriture-via-Non-finite-Floating-point-Values-51999" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - OPAM: directory traversal via Install File Directives, analyzed on 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-opam-directory-traversal-via-install-file-directives-analyzed-on.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-opam-directory-traversal-via-install-file-directives-analyzed-on.html</guid>
		<dc:date>2026-09-13T08:41:14Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can traverse directories of OPAM, via Install File Directives, in order to write a file outside the service root path.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can traverse directories of OPAM, via Install File Directives, in order to write a file outside the service root path.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/OPAM-directory-traversal-via-Install-File-Directives-51998" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - OPAM : travers&#233;e de r&#233;pertoire via Install File Directives, analys&#233; le 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-opam-traversee-de-repertoire-via-install-file-directives-analyse.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-opam-traversee-de-repertoire-via-install-file-directives-analyse.html</guid>
		<dc:date>2026-09-13T08:41:14Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut traverser les r&#233;pertoires de OPAM, via Install File Directives, afin de modifier un fichier situ&#233; hors de la racine du service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut traverser les r&#233;pertoires de OPAM, via Install File Directives, afin de modifier un fichier situ&#233; hors de la racine du service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/OPAM-traversee-de-repertoire-via-Install-File-Directives-51998" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - p11-kit: overload via p11_rpc_message_get_attribute(), analyzed on 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-p11-kit-overload-via-p11_rpc_message_get_attribute-analyzed-on-13.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-p11-kit-overload-via-p11_rpc_message_get_attribute-analyzed-on-13.html</guid>
		<dc:date>2026-09-13T08:35:35Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger an overload of p11-kit, via p11_rpc_message_get_attribute(), in order to trigger a denial of service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger an overload of p11-kit, via p11_rpc_message_get_attribute(), in order to trigger a denial of service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/p11-kit-overload-via-p11-rpc-message-get-attribute-51997" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - p11-kit : surcharge via p11_rpc_message_get_attribute(), analys&#233; le 13/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-p11-kit-surcharge-via-p11_rpc_message_get_attribute-analyse-le-13.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-p11-kit-surcharge-via-p11_rpc_message_get_attribute-analyse-le-13.html</guid>
		<dc:date>2026-09-13T08:35:35Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer une surcharge de p11-kit, via p11_rpc_message_get_attribute(), afin de mener un d&#233;ni de service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer une surcharge de p11-kit, via p11_rpc_message_get_attribute(), afin de mener un d&#233;ni de service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/p11-kit-surcharge-via-p11-rpc-message-get-attribute-51997" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Apple iOS | macOS: multiple vulnerabilities dated 12/12/2025</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-apple-ios-macos-multiple-vulnerabilities-dated-12-12-2025.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-apple-ios-macos-multiple-vulnerabilities-dated-12-12-2025.html</guid>
		<dc:date>2026-09-12T20:38:20Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of Apple iOS | macOS, dated 12/12/2025.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of Apple iOS | macOS, dated 12/12/2025.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Apple-iOS-macOS-multiple-vulnerabilities-dated-12-12-2025-49094" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Apple iOS | macOS : multiples vuln&#233;rabilit&#233;s du 12/12/2025</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-apple-ios-macos-multiples-vulnerabilites-du-12-12-2025.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-apple-ios-macos-multiples-vulnerabilites-du-12-12-2025.html</guid>
		<dc:date>2026-09-12T20:38:20Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de Apple iOS | macOS, du 12/12/2025.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de Apple iOS | macOS, du 12/12/2025.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Apple-iOS-macOS-multiples-vulnerabilites-du-12-12-2025-49094" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Apache Tika: external XML entity injection via PDF XFA File, analyzed on 12/12/2025</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-apache-tika-external-xml-entity-injection-via-pdf-xfa-file-178409.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-apache-tika-external-xml-entity-injection-via-pdf-xfa-file-178409.html</guid>
		<dc:date>2026-09-12T10:24:03Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can transmit malicious XML data to Apache Tika, via PDF XFA File, in order to read a file, scan sites, or trigger a denial of service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can transmit malicious XML data to Apache Tika, via PDF XFA File, in order to read a file, scan sites, or trigger a denial of service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Apache-Tika-external-XML-entity-injection-via-PDF-XFA-File-49085" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Apache Tika : injection d'entit&#233; XML externe via PDF XFA File, analys&#233; le 12/12/2025</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-apache-tika-injection-d-entite-xml-externe-via-pdf-xfa-file-178410.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-apache-tika-injection-d-entite-xml-externe-via-pdf-xfa-file-178410.html</guid>
		<dc:date>2026-09-12T10:24:03Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut transmettre des donn&#233;es XML malveillantes vers Apache Tika, via PDF XFA File, afin de lire un fichier, de scanner des sites, ou de mener un d&#233;ni de service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut transmettre des donn&#233;es XML malveillantes vers Apache Tika, via PDF XFA File, afin de lire un fichier, de scanner des sites, ou de mener un d&#233;ni de service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Apache-Tika-injection-d-entite-XML-externe-via-PDF-XFA-File-49085" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Windows : vuln&#233;rabilit&#233;s de mars 2025, analys&#233; le 11/03/2025</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-windows-vulnerabilites-de-mars-2025-analyse-le-11-03-2025.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-windows-vulnerabilites-de-mars-2025-analyse-le-11-03-2025.html</guid>
		<dc:date>2026-09-11T20:41:58Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s des produits Microsoft.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s des produits Microsoft.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Windows-vulnerabilites-de-mars-2025-46573" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Windows: vulnerabilities of March 2025, analyzed on 11/03/2025</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-windows-vulnerabilities-of-march-2025-analyzed-on-11-03-2025.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-windows-vulnerabilities-of-march-2025-analyzed-on-11-03-2025.html</guid>
		<dc:date>2026-09-11T20:41:58Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of Microsoft products.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of Microsoft products.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Windows-vulnerabilities-of-March-2025-46573" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="de">
		<title>Der von OpenAI nicht offengelegte Vorfall mit Agenten ist ein Zugangsproblem und nicht nur eins der Ausrichtung</title>
		<link>http://www.globalsecuritymag.de/der-von-openai-nicht-offengelegte-vorfall-mit-agenten-ist-ein-zugangsproblem.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/der-von-openai-nicht-offengelegte-vorfall-mit-agenten-ist-ein-zugangsproblem.html</guid>
		<dc:date>2026-09-11T11:56:03Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>de</dc:language>
		<dc:creator> Shane Barney, CISO bei Keeper Security</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&#8222;Die Best&#228;tigung durch OpenAI, dass eine Gruppe autonomer Agenten ein wenig bekanntes deutsches Programmier-Wiki als informelles Forum nutzte und dort rund 18.000 Eintr&#228;ge ver&#246;ffentlichte, um Antworten und Workarounds f&#252;r Sandbox-Einschr&#228;nkungen auszutauschen, ist ein weiteres Anzeichen f&#252;r die wachsende Kluft zwischen der Art und Weise, wie KI-Systeme auf ihre Ausrichtung getestet werden, und wie sie nach ihrer Einf&#252;hrung tats&#228;chlich gesteuert werden.&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.de/-Kommentare-.html" rel="directory"&gt;Kommentare&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.de/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Die Best&#228;tigung durch OpenAI, dass eine Gruppe autonomer Agenten ein wenig bekanntes deutsches Programmier-Wiki als informelles Forum nutzte und dort rund 18.000 Eintr&#228;ge ver&#246;ffentlichte, um Antworten und Workarounds f&#252;r Sandbox-Einschr&#228;nkungen auszutauschen, ist ein weiteres Anzeichen f&#252;r die wachsende Kluft zwischen der Art und Weise, wie KI-Systeme auf ihre Ausrichtung getestet werden, und wie sie nach ihrer Einf&#252;hrung tats&#228;chlich gesteuert werden.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class='spip_document_18759 spip_document spip_documents spip_document_image spip_documents_left spip_document_left spip_document_avec_legende' data-legende-len=&#034;30&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='http://www.globalsecuritymag.de/IMG/jpg/shane_barney_chief_information_security_officer_bei_keeper_security_mid-res.jpg' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/jpeg&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L500xH500/shane_barney_chief_information_security_officer_bei_keeper_security_mid-res-90827.jpg?1789127767' width='500' height='500' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;Shane Barney
&lt;/strong&gt;&lt;/div&gt; &lt;div class='spip_doc_descriptif '&gt;Keeper Security
&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Das Unternehmen stufte den Vorfall zun&#228;chst als Modellfehlausrichtung und nicht als Sicherheitsvorfall ein, weshalb er erst bekannt wurde, als Forscher ihre Ergebnisse ver&#246;ffentlichten. Wie auch immer man ihn einstuft, Tatsache bleibt, dass die Agenten einen Weg au&#223;erhalb ihres vorgesehenen Anwendungsbereichs fanden und diesen nutzten, um einen dauerhaften, nicht genehmigten Kommunikationskanal aufzubauen.&lt;/p&gt;
&lt;p&gt;Autonome Agenten sind eine Form nicht-menschlicher Identit&#228;t, und sie ben&#246;tigen eine Governance, die auf diese Realit&#228;t zugeschnitten ist. Das erfordert begrenzte Berechtigungen, Sitzungstransparenz und Verhaltens&#252;berwachung, die darauf ausgelegt sind, die Koordination zwischen Agenten zu erkennen und nicht nur einzelne Anomalien. Eine Governance, die vollst&#228;ndig von statischen Dienstkonten &#252;bernommen wird, ist angesichts von KI-F&#228;higkeiten in Maschinen-Geschwindigkeit unzureichend.&lt;/p&gt;
&lt;p&gt;Laut einer Studie von Keeper Security aus dem Jahr 2026 nennen 41 Prozent der deutschen Unternehmen bereits einen Mangel an Governance oder Aufsicht &#252;ber KI-gesteuerten Zugriff und Automatisierung als ihre gr&#246;&#223;te Sicherheitsl&#252;cke im KI-Bereich Weitere 35 Prozent weisen ausdr&#252;cklich auf das Management nicht-menschlicher Identit&#228;ten als Schwachstelle hin. Die Geschwindigkeit der Erkennung versch&#228;rft das Problem zus&#228;tzlich. Nur 24 Prozent der deutschen Unternehmen geben an, dass sie den Missbrauch von Zugangsdaten oder unbefugten privilegierten Zugriff innerhalb von Minuten erkennen k&#246;nnen.&lt;/p&gt;
&lt;p&gt;Alignment-Tests geben Aufschluss dar&#252;ber, wie sich ein Modell verhalten soll, sagen jedoch nichts dar&#252;ber aus, was es technisch erreichen kann. Das sind unterschiedliche Probleme, die separate Kontrollma&#223;nahmen erfordern. Unternehmen, die agentenbasierte KI einsetzen, sollten jeden Agenten vom ersten Tag an als privilegierte Identit&#228;t behandeln, und zwar mit Zugriff nach dem Prinzip der geringsten Berechtigungen und vollst&#228;ndigen Pr&#252;fpfaden, anstatt erst im Nachhinein festzustellen, welche Ressourcen er ausgenutzt hat.&#8220;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="de">
		<title>Wenn KI ihre Grenzen &#252;berschreitet: Kontrollverlust</title>
		<link>http://www.globalsecuritymag.de/wenn-ki-ihre-grenzen-uberschreitet-kontrollverlus.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/wenn-ki-ihre-grenzen-uberschreitet-kontrollverlus.html</guid>
		<dc:date>2026-09-11T11:46:25Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>de</dc:language>
		<dc:creator>Laura Ellis, SVP of Artificial Intelligence bei Arctic Wolf</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;KI-Forscher warnen aktuell vor den m&#246;glichen Gefahren unkontrollierter KI und einem langfristigen Kontrollverlust. W&#228;hrend die Debatte &#252;ber existenzielle Risiken an Fahrt aufnimmt, stellen sich f&#252;r Unternehmen bereits heute konkrete Sicherheitsfragen: Was passiert, wenn KI-Systeme ihre vorgesehenen Berechtigungen &#252;berschreiten, auf sensible Daten zugreifen oder au&#223;erhalb bestehender Kontrollmechanismen agieren?&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.de/-Kommentare-.html" rel="directory"&gt;Kommentare&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.de/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;KI-Forscher warnen aktuell vor den m&#246;glichen Gefahren unkontrollierter KI und einem langfristigen Kontrollverlust. W&#228;hrend die Debatte &#252;ber existenzielle Risiken an Fahrt aufnimmt, stellen sich f&#252;r Unternehmen bereits heute konkrete Sicherheitsfragen: Was passiert, wenn KI-Systeme ihre vorgesehenen Berechtigungen &#252;berschreiten, auf sensible Daten zugreifen oder au&#223;erhalb bestehender Kontrollmechanismen agieren?&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class='spip_document_18758 spip_document spip_documents spip_document_image spip_documents_left spip_document_left'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='http://www.globalsecuritymag.de/IMG/png/arctic_wolf_logo_-_google_search-2.jpeg.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L500xH327/arctic_wolf_logo_-_google_search-2.jpeg-e79f5.png?1789127186' width='500' height='327' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Laura Ellis, SVP of Artificial Intelligence bei Arctic Wolf ordnet die aktuelle Diskussion ein und erkl&#228;rt, warum Unternehmen bei KI-Agenten auf klare Leitplanken, menschliche Kontrolle und die M&#246;glichkeit setzen sollten, Zugriffsrechte im Ernstfall sofort zu entziehen:&lt;/p&gt;
&lt;p&gt;&#8222;Diejenigen, die vor den Gefahren einer unkontrollierten KI warnen, haben einen tieferen Einblick in diese Systeme als fast jeder andere. Ihre Warnungen sollten daher ernst genommen werden. Ob KI in zehn Jahren zu einer existenziellen Bedrohung wird, ist eine wichtige Debatte. Es ist jedoch nichts, wogegen Einzelpersonen oder Unternehmen heute konkrete Schutzma&#223;nahmen ergreifen k&#246;nnen. Unternehmen k&#246;nnen sich jedoch bereits heute gegen Schwachstellen absichern, die es k&#252;nstlicher Intelligenz erm&#246;glicht, ihre Berechtigungen zu &#252;berschreiten, auf sensible Daten zuzugreifen oder au&#223;erhalb der Kontrollmechanismen zu agieren, die sie eigentlich begrenzen sollte.&lt;/p&gt;
&lt;p&gt;Diese Schwachstellen sind im Kern Ausdruck desselben Problems, das auch diejenigen beschreiben, die vor den Risiken von KI warnen &#8211; nur in einem Ma&#223;stab, den wir heute bereits sehen und beherrschen k&#246;nnen: Systeme tun mehr als vorgesehen und werden dabei zu wenig &#252;berwacht. KI-Agenten sollten wie jede andere Identit&#228;t mit weitreichenden Zugriffsrechten verwaltet werden: mit klaren Leitplanken, menschlicher Kontrolle bei Entscheidungen mit weitreichenden Folgen und der M&#246;glichkeit, Zugriffsrechte sofort zu entziehen, wenn etwas schiefl&#228;uft. Die politischen Debatten werden weitergehen, doch an den grundlegenden Prinzipien der Cybersicherheit &#228;ndert sich nichts.&lt;/p&gt;
&lt;p&gt;Unternehmen k&#246;nnen nicht jedes Risiko ausschlie&#223;en. In Zeiten von KI werden diejenigen erfolgreich sein, die ihre Angriffsfl&#228;che kontinuierlich reduzieren, Probleme fr&#252;hzeitig erkennen und sich schnell von Vorf&#228;llen erholen, damit ein einzelner Fehler nicht zu einem dauerhaften Gesch&#228;ftsproblem wird.&#8220;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Webmin : ex&#233;cution de code via squid/cachemgr.cgi, analys&#233; le 11/12/2025</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-webmin-execution-de-code-via-squid-cachemgr-cgi-analyse-le-11-12.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-webmin-execution-de-code-via-squid-cachemgr-cgi-analyse-le-11-12.html</guid>
		<dc:date>2026-09-11T09:45:05Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut utiliser une vuln&#233;rabilit&#233; de Webmin, via squid/cachemgr.cgi, afin d'ex&#233;cuter du code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut utiliser une vuln&#233;rabilit&#233; de Webmin, via squid/cachemgr.cgi, afin d'ex&#233;cuter du code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Webmin-execution-de-code-via-squid-cachemgr-cgi-49071" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Webmin: code execution via squid/cachemgr.cgi, analyzed on 11/12/2025</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-webmin-code-execution-via-squid-cachemgr-cgi-analyzed-on-11-12.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-webmin-code-execution-via-squid-cachemgr-cgi-analyzed-on-11-12.html</guid>
		<dc:date>2026-09-11T09:45:05Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use a vulnerability of Webmin, via squid/cachemgr.cgi, in order to run code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use a vulnerability of Webmin, via squid/cachemgr.cgi, in order to run code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Webmin-code-execution-via-squid-cachemgr-cgi-49071" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Chrome | Edge | Opera : deux vuln&#233;rabilit&#233;s du 11/12/2025</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-chrome-edge-opera-deux-vulnerabilites-du-11-12-2025.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-chrome-edge-opera-deux-vulnerabilites-du-11-12-2025.html</guid>
		<dc:date>2026-09-11T08:09:26Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de Chrome | Edge | Opera, du 11/12/2025.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de Chrome | Edge | Opera, du 11/12/2025.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Chrome-Edge-Opera-deux-vulnerabilites-du-11-12-2025-49065" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Chrome | Edge | Opera: two vulnerabilities dated 11/12/2025</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-chrome-edge-opera-two-vulnerabilities-dated-11-12-2025.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-chrome-edge-opera-two-vulnerabilities-dated-11-12-2025.html</guid>
		<dc:date>2026-09-11T08:09:26Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of Chrome | Edge | Opera, dated 11/12/2025.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of Chrome | Edge | Opera, dated 11/12/2025.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Chrome-Edge-Opera-two-vulnerabilities-dated-11-12-2025-49065" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans les produits Fortinet (11 septembre 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-les-produits-fortinet-11-septembre-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-les-produits-fortinet-11-septembre-2026.html</guid>
		<dc:date>2026-09-11T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans les produits Fortinet. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire &#224; distance, une &#233;l&#233;vation de privil&#232;ges et un d&#233;ni de service &#224; distance.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans les produits Fortinet. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire &#224; distance, une &#233;l&#233;vation de privil&#232;ges et un d&#233;ni de service &#224; distance.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1166/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans le noyau Linux de Red Hat (11 septembre 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-red-hat-11-septembre-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-red-hat-11-septembre-2026.html</guid>
		<dc:date>2026-09-11T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire, une &#233;l&#233;vation de privil&#232;ges et un d&#233;ni de service &#224; distance.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire, une &#233;l&#233;vation de privil&#232;ges et un d&#233;ni de service &#224; distance.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1161/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans les produits IBM (11 septembre 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-les-produits-ibm-11-septembre-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-les-produits-ibm-11-septembre-2026.html</guid>
		<dc:date>2026-09-11T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans les produits IBM. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire &#224; distance, une &#233;l&#233;vation de privil&#232;ges et un d&#233;ni de service &#224; distance.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans les produits IBM. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire &#224; distance, une &#233;l&#233;vation de privil&#232;ges et un d&#233;ni de service &#224; distance.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1165/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans GitLab (11 septembre 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-gitlab-11-septembre-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-gitlab-11-septembre-2026.html</guid>
		<dc:date>2026-09-11T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans GitLab. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire &#224; distance, un d&#233;ni de service &#224; distance et une atteinte &#224; la confidentialit&#233; des donn&#233;es.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans GitLab. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire &#224; distance, un d&#233;ni de service &#224; distance et une atteinte &#224; la confidentialit&#233; des donn&#233;es.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1160/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans le noyau Linux de Debian LTS (11 septembre 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-debian-lts-11-septembre-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-debian-lts-11-septembre-2026.html</guid>
		<dc:date>2026-09-11T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent &#224; un attaquant de provoquer une &#233;l&#233;vation de privil&#232;ges, une atteinte &#224; la confidentialit&#233; des donn&#233;es et un d&#233;ni de service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent &#224; un attaquant de provoquer une &#233;l&#233;vation de privil&#232;ges, une atteinte &#224; la confidentialit&#233; des donn&#233;es et un d&#233;ni de service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1163/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans le noyau Linux d'Ubuntu (11 septembre 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-d-ubuntu-11-septembre-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-d-ubuntu-11-septembre-2026.html</guid>
		<dc:date>2026-09-11T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent &#224; un attaquant de provoquer une &#233;l&#233;vation de privil&#232;ges, un d&#233;ni de service &#224; distance et une atteinte &#224; l'int&#233;grit&#233; des donn&#233;es.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent &#224; un attaquant de provoquer une &#233;l&#233;vation de privil&#232;ges, un d&#233;ni de service &#224; distance et une atteinte &#224; l'int&#233;grit&#233; des donn&#233;es.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1162/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Multiples vuln&#233;rabilit&#233;s dans le noyau Linux de SUSE (11 septembre 2026)</title>
		<link>http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-suse-11-septembre-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/multiples-vulnerabilites-dans-le-noyau-linux-de-suse-11-septembre-2026.html</guid>
		<dc:date>2026-09-11T02:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		



		<description>
&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire, une &#233;l&#233;vation de privil&#232;ges et un d&#233;ni de service &#224; distance.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;De multiples vuln&#233;rabilit&#233;s ont &#233;t&#233; d&#233;couvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent &#224; un attaquant de provoquer une ex&#233;cution de code arbitraire, une &#233;l&#233;vation de privil&#232;ges et un d&#233;ni de service &#224; distance.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1164/" class="spip_out"&gt;https://www.cert.ssi.gouv.fr/avis/C...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Linux kernel: memory corruption via iptfs_consume_frags(), analyzed on 10/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-linux-kernel-memory-corruption-via-iptfs_consume_frags-analyzed-on.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-linux-kernel-memory-corruption-via-iptfs_consume_frags-analyzed-on.html</guid>
		<dc:date>2026-09-10T14:47:03Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger a memory corruption of the Linux kernel, via iptfs_consume_frags(), in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger a memory corruption of the Linux kernel, via iptfs_consume_frags(), in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Linux-kernel-memory-corruption-via-iptfs-consume-frags-51996" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Noyau Linux : corruption de m&#233;moire via iptfs_consume_frags(), analys&#233; le 10/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-noyau-linux-corruption-de-memoire-via-iptfs_consume_frags-analyse.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-noyau-linux-corruption-de-memoire-via-iptfs_consume_frags-analyse.html</guid>
		<dc:date>2026-09-10T14:47:03Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer une corruption de m&#233;moire du noyau Linux, via iptfs_consume_frags(), afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer une corruption de m&#233;moire du noyau Linux, via iptfs_consume_frags(), afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Noyau-Linux-corruption-de-memoire-via-iptfs-consume-frags-51996" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Grafana: file deletion via Dashboard Snapshots, analyzed on 26/08/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-grafana-file-deletion-via-dashboard-snapshots-analyzed-on-26-08.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-grafana-file-deletion-via-dashboard-snapshots-analyzed-on-26-08.html</guid>
		<dc:date>2026-09-10T13:21:35Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can bypass access restrictions of Grafana, via Dashboard Snapshots, in order to delete a file.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can bypass access restrictions of Grafana, via Dashboard Snapshots, in order to delete a file.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Grafana-file-deletion-via-Dashboard-Snapshots-52443" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Grafana : effacement de fichier via Dashboard Snapshots, analys&#233; le 26/08/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-grafana-effacement-de-fichier-via-dashboard-snapshots-analyse-le.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-grafana-effacement-de-fichier-via-dashboard-snapshots-analyse-le.html</guid>
		<dc:date>2026-09-10T13:21:35Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de Grafana, via Dashboard Snapshots, afin d'effacer un fichier.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut contourner les restrictions d'acc&#232;s de Grafana, via Dashboard Snapshots, afin d'effacer un fichier.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Grafana-effacement-de-fichier-via-Dashboard-Snapshots-52443" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>INVITATION POUR LES UECC</title>
		<link>http://www.globalsecuritymag.de/invitation-pour-les-uecc.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/invitation-pour-les-uecc.html</guid>
		<dc:date>2026-09-10T12:41:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Valentin Jangwa, Global Security Mag</dc:creator>


		<dc:subject>primetime</dc:subject>
		<dc:subject>affiche</dc:subject>
		<dc:subject>evenement_milieu</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;Bonjour,&lt;br class='autobr' /&gt;
En tant que partenaire soutien des Universit&#233;s d'&#201;t&#233; de la Cybers&#233;curit&#233; et du Cloud de Confiance (UECC), nous avons le plaisir de vous convier &#224; la 12&#232;me &#233;dition, l'&#233;v&#233;nement phare de la rentr&#233;e pour les acteurs de la cybers&#233;curit&#233;.&lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.de/-Evenements-.html" rel="directory"&gt;&#201;v&#232;nements&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.de/+-primetime-+.html" rel="tag"&gt;primetime&lt;/a&gt;, 
&lt;a href="http://www.globalsecuritymag.de/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;, 
&lt;a href="http://www.globalsecuritymag.de/+-evenement_milieu-+.html" rel="tag"&gt;evenement_milieu&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Bonjour,&lt;br class='autobr' /&gt;
En tant que partenaire soutien des Universit&#233;s d'&#201;t&#233; de la Cybers&#233;curit&#233; et du Cloud de Confiance (UECC), nous avons le plaisir de vous convier &#224; la 12&#232;me &#233;dition, l'&#233;v&#233;nement phare de la rentr&#233;e pour les acteurs de la cybers&#233;curit&#233;.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class='spip_document_18608 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L454xH121/uecc_2026-fd508.jpg?1789030601' width='454' height='121' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_18610 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.de/local/cache-vignettes/L495xH167/uecc_2_2026_-_copie-75b9c.png?1789030601' width='495' height='167' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Au programme cette ann&#233;e :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&#171; R&#233;armement num&#233;rique : l'Europe est-elle pr&#234;te &#224; conqu&#233;rir sa souverainet&#233; ? &#187;&lt;br class='autobr' /&gt;
Avec des &#233;changes autour de th&#232;mes cl&#233;s :&lt;/p&gt;
&lt;p&gt;&#8226;	Cybers&#233;curit&#233; et d&#233;fense : Comment positionner les solutions europ&#233;ennes sur la sc&#232;ne mondiale ?&lt;br class='autobr' /&gt;
&#8226;	Cybers&#233;curit&#233; et IA : L'IA, un outil &#224; double tranchant pour la s&#233;curit&#233; num&#233;rique.&lt;br class='autobr' /&gt;
&#8226;	D&#233;pendance num&#233;rique : La commande publique et priv&#233;e, leviers d'&#233;mancipation ?&lt;br class='autobr' /&gt;
&#8226;	Priorit&#233;s de l'&#201;tat : Comment la s&#233;curit&#233; num&#233;rique s'impose-t-elle en 2026/2027 ?&lt;br class='autobr' /&gt;
Pour en savoir plus sur le programme : &lt;a href=&#034;https://uecc-hexatrust.com/programme&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://uecc-hexatrust.com/programme&lt;/a&gt; &lt;br class='autobr' /&gt;
Un lieu unique pour r&#233;unir l'&#233;cosyst&#232;me du num&#233;rique souverain : entreprises, clients, partenaires, d&#233;cideurs, m&#233;dias et associations. Plus de 800 participants et 80 partenaires sont attendus.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Date : Jeudi 10 septembre 2026&lt;/strong&gt;&lt;br class='autobr' /&gt;
Lieu : Station F &#8211; Paris 13&lt;br class='autobr' /&gt;
Horaires : 9h &#8211; 18h&lt;/p&gt;
&lt;p&gt;L'acc&#232;s est offert aux RSSI, CISO, CSO, DPO, Respnsables Cyber et Cybers&#233;curit&#233;, gr&#226;ce &#224; notre soutien &#224; l'&#233;v&#233;nement.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour vous inscrire, utilisez le code : UECC2026-GLOBALSECURITYMAG&lt;/strong&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://uecc-hexatrust.com/page-inscription&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://uecc-hexatrust.com/page-inscription&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Nous serions ravi.e.s de vous compter parmi nous pour ces &#233;changes essentiels.&lt;/p&gt;
&lt;p&gt;Bien &#224; vous.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - Django: two vulnerabilities dated 10/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-django-two-vulnerabilities-dated-10-07-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-django-two-vulnerabilities-dated-10-07-2026.html</guid>
		<dc:date>2026-09-10T11:58:23Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can use several vulnerabilities of Django, dated 10/07/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can use several vulnerabilities of Django, dated 10/07/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/Django-two-vulnerabilities-dated-10-07-2026-51995" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - Django : deux vuln&#233;rabilit&#233;s du 10/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-django-deux-vulnerabilites-du-10-07-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-django-deux-vulnerabilites-du-10-07-2026.html</guid>
		<dc:date>2026-09-10T11:58:23Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de Django, du 10/07/2026.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut employer plusieurs vuln&#233;rabilit&#233;s de Django, du 10/07/2026.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/Django-deux-vulnerabilites-du-10-07-2026-51995" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - GraphicsMagick: memory corruption via Photo CD, analyzed on 10/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-graphicsmagick-memory-corruption-via-photo-cd-analyzed-on-10-07.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-graphicsmagick-memory-corruption-via-photo-cd-analyzed-on-10-07.html</guid>
		<dc:date>2026-09-10T11:57:37Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger a memory corruption of GraphicsMagick, via Photo CD, in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger a memory corruption of GraphicsMagick, via Photo CD, in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/GraphicsMagick-memory-corruption-via-Photo-CD-51994" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - GraphicsMagick : corruption de m&#233;moire via Photo CD, analys&#233; le 10/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-graphicsmagick-corruption-de-memoire-via-photo-cd-analyse-le-10-07.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-graphicsmagick-corruption-de-memoire-via-photo-cd-analyse-le-10-07.html</guid>
		<dc:date>2026-09-10T11:57:37Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer une corruption de m&#233;moire de GraphicsMagick, via Photo CD, afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer une corruption de m&#233;moire de GraphicsMagick, via Photo CD, afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/GraphicsMagick-corruption-de-memoire-via-Photo-CD-51994" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - sqlparse: overload via Tuples List, analyzed on 10/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-sqlparse-overload-via-tuples-list-analyzed-on-10-07-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-sqlparse-overload-via-tuples-list-analyzed-on-10-07-2026.html</guid>
		<dc:date>2026-09-10T11:56:22Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger an overload of sqlparse, via Tuples List, in order to trigger a denial of service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger an overload of sqlparse, via Tuples List, in order to trigger a denial of service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/sqlparse-overload-via-Tuples-List-51993" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - sqlparse : surcharge via Tuples List, analys&#233; le 10/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-sqlparse-surcharge-via-tuples-list-analyse-le-10-07-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-sqlparse-surcharge-via-tuples-list-analyse-le-10-07-2026.html</guid>
		<dc:date>2026-09-10T11:56:22Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer une surcharge de sqlparse, via Tuples List, afin de mener un d&#233;ni de service.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer une surcharge de sqlparse, via Tuples List, afin de mener un d&#233;ni de service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/sqlparse-surcharge-via-Tuples-List-51993" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - oras-go: user access via Bearer Token Realm, analyzed on 10/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-oras-go-user-access-via-bearer-token-realm-analyzed-on-10-07-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-oras-go-user-access-via-bearer-token-realm-analyzed-on-10-07-2026.html</guid>
		<dc:date>2026-09-10T11:50:15Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can bypass restrictions of oras-go, via Bearer Token Realm, in order to gain user privileges.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can bypass restrictions of oras-go, via Bearer Token Realm, in order to gain user privileges.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/oras-go-user-access-via-Bearer-Token-Realm-51992" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - oras-go : acc&#232;s utilisateur via Bearer Token Realm, analys&#233; le 10/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-oras-go-acces-utilisateur-via-bearer-token-realm-analyse-le-10-07.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-oras-go-acces-utilisateur-via-bearer-token-realm-analyse-le-10-07.html</guid>
		<dc:date>2026-09-10T11:50:15Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut contourner les restrictions de oras-go, via Bearer Token Realm, afin d'obtenir les privil&#232;ges d'un utilisateur.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut contourner les restrictions de oras-go, via Bearer Token Realm, afin d'obtenir les privil&#232;ges d'un utilisateur.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/oras-go-acces-utilisateur-via-Bearer-Token-Realm-51992" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Vigilance.fr - jackc/pgx: memory corruption dated 10/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-jackc-pgx-memory-corruption-dated-10-07-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-jackc-pgx-memory-corruption-dated-10-07-2026.html</guid>
		<dc:date>2026-09-10T11:47:25Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;An attacker can trigger a memory corruption of jackc/pgx, dated 10/07/2026, in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-Security-Vulnerability-.html" rel="directory"&gt;Security Vulnerability&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;An attacker can trigger a memory corruption of jackc/pgx, dated 10/07/2026, in order to trigger a denial of service, and possibly to run code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;View online : &lt;a href="https://vigilance.fr/vulnerability/jackc-pgx-memory-corruption-dated-10-07-2026-51991" class="spip_out"&gt;https://vigilance.fr/vulnerability/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Vigilance.fr - jackc/pgx : corruption de m&#233;moire du 10/07/2026</title>
		<link>http://www.globalsecuritymag.de/vigilance-fr-jackc-pgx-corruption-de-memoire-du-10-07-2026.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.de/vigilance-fr-jackc-pgx-corruption-de-memoire-du-10-07-2026.html</guid>
		<dc:date>2026-09-10T11:47:25Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigilance.fr</dc:creator>



		<description>
&lt;p&gt;Un attaquant peut provoquer une corruption de m&#233;moire de jackc/pgx, du 10/07/2026, afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;


-
&lt;a href="http://www.globalsecuritymag.de/-vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un attaquant peut provoquer une corruption de m&#233;moire de jackc/pgx, du 10/07/2026, afin de mener un d&#233;ni de service, et &#233;ventuellement d'ex&#233;cuter du code.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="https://vigilance.fr/vulnerabilite/jackc-pgx-corruption-de-memoire-du-10-07-2026-51991" class="spip_out"&gt;https://vigilance.fr/vulnerabilite/...&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>

</channel>

</rss>
