🐞 CVE les plus discutĂ©es dans la semaine 24

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-4748 Produit : Erlang OTP Score CVSS : 4.8 (MEDIUM) Poids social : 602.0 (posts: 4, utilisateurs: 4) Description : La vulnĂ©rabilitĂ© “Limitation incorrecte d’un chemin d’accĂšs Ă  un rĂ©pertoire restreint (‘Path Traversal’)” dans Erlang OTP (modules stdlib) permet une TraversĂ©e de Chemin Absolu et une Manipulation de Fichiers. Cette vulnĂ©rabilitĂ© est associĂ©e aux fichiers de programme lib/stdlib/src/zip.erl et aux routines de programme zip:unzip/1, zip:unzip/2, zip:extract/1, zip:extract/2, Ă  moins que l’option de mĂ©moire ne soit passĂ©e. Ce problĂšme affecte OTP de OTP 17.0 jusqu’à OTP 28.0.1, OTP 27.3.4.1 et OTP 26.2.5.13, correspondant Ă  stdlib de 2.0 jusqu’à 7.0.1, 6.2.2.1 et 5.2.3.4. ...

22 juin 2025 Â· 11 min

🐞 CVE les plus discutĂ©es dans la semaine 23

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-4275 Produit : Insyde Software InsydeH2O Score CVSS : 7.8 (HIGH) Poids social : 466.5 (posts: 5, utilisateurs: 4) Description : “L’exĂ©cution de l’utilitaire fourni modifie le certificat sur n’importe quel BIOS Insyde, puis le fichier .efi joint peut ĂȘtre lancĂ©.” Date de publication : 2025-06-11T00:25:18Z Posts Fediverse (5 trouvĂ©s) đŸ—šïž Nikolaj Schlej (mastodon.social) – 2025-06-10T14:00:31Z @Nikolaj Schlej sur mastodon.social 🕒 2025-06-10T14:00:31Z How to check if your FW is vulnerable to Hydroph0bia (CVE-2025-4275): obtain a BIOS dump or a BIOS update for your PC, open it in UEFITool NE, open Search window on Text tab (Ctrl+F), search for Unicode text 'SecureFlashCertData'. If nothing had been found, our FW is fine. Otherw
 ...

15 juin 2025 Â· 8 min

🐞 CVE les plus discutĂ©es dans la semaine 22

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2024-3721 Produit : TBK DVR-4104 Score CVSS : 6.3 (MEDIUM) Poids social : 300.0 (posts: 4, utilisateurs: 3) Description : “Une vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©tectĂ©e dans les modĂšles TBK DVR-4104 et DVR-4216 jusqu’à la version 20240412 et a Ă©tĂ© classĂ©e comme critique. Ce problĂšme affecte un processus inconnu du fichier /device.rsp?opt=sys&cmd=S_O_S_T_R_E_A_MAX. La manipulation de l’argument mdb/mdc conduit Ă  une injection de commande d’exploitation systĂšme. L’attaque peut ĂȘtre lancĂ©e Ă  distance. L’exploit a Ă©tĂ© rendu public et peut ĂȘtre utilisĂ©. L’identifiant VDB-260573 a Ă©tĂ© attribuĂ© Ă  cette vulnĂ©rabilitĂ©.” Date de publication : 2024-04-13T12:00:05Z Posts Fediverse (4 trouvĂ©s) đŸ—šïž Cybersecurity & cyberwarfare (poliverso.org) – 2025-06-06T10:00:38Z @Cybersecurity & cyberwarfare sur poliverso.org 🕒 2025-06-06T10:00:38Z Analysis of the latest Mirai wave exploiting TBK DVR devices with CVE-2024-3721The abuse of known security flaws to deploy bots on vulnerable systems is a widely recognized problem. Many automated bots constantly search the web for known vulnerabilities in servers and devices con
 ...

8 juin 2025 Â· 6 min

🐞 CVE les plus discutĂ©es dans le mois de juin

PĂ©riode analysĂ©e : les 30 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2022-38392 Produit : Score CVSS : 5.3 (MEDIUM) Poids social : 1043.0 (posts: 2, utilisateurs: 2) Description : Certains disques durs de 5400 tours par minute, pour ordinateurs portables et autres PC Ă  partir de 2005 environ, permettent Ă  des attaquants physiquement proches de provoquer un dĂ©ni de service (dysfonctionnement de l’appareil et crash du systĂšme) via une attaque par frĂ©quence de rĂ©sonance avec le signal audio de la vidĂ©o musicale Rhythm Nation. Un produit signalĂ© est le Seagate STDT4000100 763649053447. Date de publication : 2022-08-17T00:00:00Z Posts Fediverse (2 trouvĂ©s) đŸ—šïž Forgi :neofox_woozy: (forgi.social) – 2025-05-05T20:56:12Z @Forgi :neofox_woozy: sur forgi.social 🕒 2025-05-05T20:56:12Z I remember reading about this some time back
https://nvd.nist.gov/vuln/detail/CVE-2022-38392Sudden urge to play Rhythm Nation next to some of my old laptops to see what happens. :neofox_evil_3c: ...

1 juin 2025 Â· 7 min

🐞 CVE les plus discutĂ©es dans la semaine 21

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2022-38392 Produit : Score CVSS : 5.3 (MEDIUM) Poids social : 854.0 (posts: 1, utilisateurs: 1) Description : “Certain disques durs Ă  5400 RPM, pour ordinateurs portables et autres PC vers 2005 et aprĂšs, permettent Ă  des attaquants physiquement proches de provoquer un dĂ©ni de service (dysfonctionnement de l’appareil et crash du systĂšme) via une attaque de frĂ©quence rĂ©sonante avec le signal audio de la vidĂ©o musicale Rhythm Nation. Un produit signalĂ© est le Seagate STDT4000100 763649053447.” Date de publication : 2022-08-17T00:00:00Z Posts Fediverse (1 trouvĂ©s) đŸ—šïž Marco Ivaldi (infosec.exchange) – 2025-05-25T09:14:39.586000Z @Marco Ivaldi sur infosec.exchange 🕒 2025-05-25T09:14:39.586000Z “Certain 5400 RPM hard drives, for laptops and other PCs in approximately 2005 and later, allow physically proximate attackers to cause a denial of service (device malfunction and system crash) via a resonant-frequency attack with the audio signal from the Rhythm Nation music vid
 ...

26 mai 2025 Â· 9 min

🐞 CVE les plus discutĂ©es dans la semaine 20

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-4427 Produit : Ivanti Endpoint Manager Mobile Score CVSS : 5.3 (MEDIUM) Poids social : 936.5 (posts: 16, utilisateurs: 14) Description : “Une faille d’authentification dans le composant API de Ivanti Endpoint Manager Mobile 12.5.0.0 et versions antĂ©rieures permet aux attaquants d’accĂ©der Ă  des ressources protĂ©gĂ©es sans les identifiants appropriĂ©s via l’API.” Date de publication : 2025-05-13T15:45:35Z Posts Fediverse (16 trouvĂ©s) đŸ—šïž cR0w :cascadia: (infosec.exchange) – 2025-05-13T15:59:30.273000Z @cR0w :cascadia: sur infosec.exchange 🕒 2025-05-13T15:59:30.273000Z Ivanti with one this morning too.https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Neurons-for-ITSM-on-premises-only-CVE-2025-22462?language=en_USsev:CRIT 9.8 - AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/RL:O/MPR:HAn authentication bypass in Ivanti Neurons for ITSM (on-prem o
 ...

18 mai 2025 Â· 12 min

🐞 CVE les plus discutĂ©es dans la semaine 19

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-3248 Produit : langflow-ai langflow Score CVSS : 9.8 (CRITICAL) Poids social : 421.0 (posts: 4, utilisateurs: 4) Description : “Les versions de Langflow antĂ©rieures Ă  1.3.0 sont vulnĂ©rables Ă  l’injection de code sur le point de terminaison /api/v1/validate/code. Un attaquant distant et non authentifiĂ© peut envoyer des requĂȘtes HTTP spĂ©cialement conçues pour exĂ©cuter du code arbitraire.” Date de publication : 2025-04-07T14:22:39Z Posts Fediverse (4 trouvĂ©s) đŸ—šïž 0x40k (infosec.exchange) – 2025-05-06T08:32:51.431000Z @0x40k sur infosec.exchange 🕒 2025-05-06T08:32:51.431000Z Heads up, everyone! Just read that a critical Langflow vulnerability (CVE-2025-3248) is being actively exploited out there. We're talking a CVSS score of 9.8 – seriously high alert! đŸ”„For those unfamiliar, Langflow's a pretty cool open-source platform for building AI apps. Here's 
 ...

11 mai 2025 Â· 7 min

🐞 CVE les plus discutĂ©es dans la semaine 19

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2024-7399 Produit : Samsung Electronics MagicINFO 9 Server Score CVSS : 8.8 (HIGH) Poids social : 544.0 (posts: 5, utilisateurs: 5) Description : “Une vulnĂ©rabilitĂ© due Ă  une limitation incorrecte d’un chemin d’accĂšs Ă  un rĂ©pertoire restreint dans Samsung MagicINFO 9 Server version antĂ©rieure Ă  21.1050 permet aux attaquants d’écrire un fichier arbitraire en tant qu’autoritĂ© systĂšme.” Date de publication : 2024-08-09T04:43:30Z Posts Fediverse (5 trouvĂ©s) đŸ—šïž Christoffer S. (swecyb.com) – 2025-05-05T19:19:55Z @Christoffer S. sur swecyb.com 🕒 2025-05-05T19:19:55Z Did I hear someone say path traversal? @cR0w https://arcticwolf.com/resources/blog/cve-2024-7399/../#PathTraversal #Vulnerability #Cybersecurity @infosec ...

10 mai 2025 Â· 8 min
Derniùre mise à jour le: 25 Jun 2025 📝