🐞 CVE les plus discutĂ©es dans la semaine 30

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-6558 Produit : Google Chrome Score CVSS : None (None) Poids social : 540.0 (posts: 6, utilisateurs: 5) Description : “Une validation insuffisante des entrĂ©es non fiables dans ANGLE et GPU dans Google Chrome avant la version 138.0.7204.157 permettait Ă  un attaquant distant de potentiellement rĂ©aliser une Ă©vasion de bac Ă  sable via une page HTML spĂ©cialement conçue. (SĂ©vĂ©ritĂ© de la sĂ©curitĂ© Chromium : ÉlevĂ©e)” Date de publication : 2025-07-15T18:12:37Z Posts Fediverse (6 trouvĂ©s) đŸ—šïž Undercode News (mastodon.social) – 2025-07-30T11:06:19Z @Undercode News sur mastodon.social 🕒 2025-07-30T11:06:19Z Apple Issues Emergency Fix After Google Discovers Zero-Day Exploit in SafariApple and Google Join Forces to Contain a Critical Security Threat In a rapidly unfolding cybersecurity incident, Apple has released urgent security patches across its entire ecosystem in response to a ma
 ...

3 aoĂ»t 2025 Â· 7 min

🐞 CVE les plus discutĂ©es dans le mois de aoĂ»t

PĂ©riode analysĂ©e : les 30 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2017-9765 Produit : None None Score CVSS : None (None) Poids social : 1000.0 (posts: 1, utilisateurs: 1) Description : Un dĂ©passement d’entier dans la fonction soap_get de Genivia gSOAP 2.7.x et 2.8.x avant la version 2.8.48, telle qu’utilisĂ©e sur les camĂ©ras Axis et autres appareils, permet Ă  des attaquants distants d’exĂ©cuter du code arbitraire ou de provoquer un dĂ©ni de service (dĂ©bordement de tampon basĂ© sur la pile et crash de l’application) via un grand document XML, Ă©galement connu sous le nom de Devil’s Ivy. NOTE : le grand document serait bloquĂ© par de nombreuses configurations de serveurs web courantes sur des ordinateurs Ă  usage gĂ©nĂ©ral. Date de publication : 2017-07-20T00:00:00Z Posts Fediverse (1 trouvĂ©s) đŸ—šïž Scott Murray :neurodiversity: (sfba.social) – 2025-07-09T00:07:25Z @Scott Murray :neurodiversity: sur sfba.social 🕒 2025-07-09T00:07:25Z If you have a #Brother #printer, take a quick #security break, so your printer doesn’t get commandeered into a botnet! đŸ–šïžđŸ’Ș1. Check if your printer model is on this list and has updated firmware available:https://support.brother.com/g/s/id/security/CVE-2017-9765.pdf2. If new firmw
 ...

1 aoĂ»t 2025 Â· 6 min

🐞 CVE les plus discutĂ©es dans la semaine 29

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-6543 Produit : NetScaler ADC Score CVSS : 9.2 (CRITICAL) Poids social : 720.0 (posts: 7, utilisateurs: 2) Description : “VulnĂ©rabilitĂ© de dĂ©bordement de mĂ©moire entraĂźnant un contrĂŽle de flux non intentionnel et un dĂ©ni de service dans NetScaler ADC et NetScaler Gateway lorsqu’ils sont configurĂ©s en tant que Gateway (serveur virtuel VPN, Proxy ICA, CVPN, Proxy RDP) OU serveur virtuel AAA” Date de publication : 2025-06-25T12:49:58Z Posts Fediverse (7 trouvĂ©s) đŸ—šïž gmmds (mastodonapp.uk) – 2025-07-23T06:32:51Z @gmmds sur mastodonapp.uk 🕒 2025-07-23T06:32:51Z Judging from this https://www.ncsc.nl/actueel/nieuws/2025/07/22/casus-citrix-kwetsbaarheid the Dutch Cyber Defence Center is most worried about cve-2025-6543 at the moment. IOC Detection script provided here: https://github.com/NCSC-NL/citrix-2025 #citrixbleed2 ...

27 juillet 2025 Â· 8 min

🐞 CVE les plus discutĂ©es dans la semaine 28

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-5777 Produit : NetScaler ADC Score CVSS : 9.3 (CRITICAL) Poids social : 1346.0 (posts: 18, utilisateurs: 11) Description : “Validation insuffisante des entrĂ©es conduisant Ă  une lecture excessive de la mĂ©moire lorsque le NetScaler est configurĂ© en tant que Gateway (serveur virtuel VPN, Proxy ICA, CVPN, Proxy RDP) OU serveur virtuel AAA” Date de publication : 2025-06-17T12:29:35Z Posts Fediverse (18 trouvĂ©s) đŸ—šïž Undercode News (mastodon.social) – 2025-07-14T22:45:03Z @Undercode News sur mastodon.social 🕒 2025-07-14T22:45:03Z CitrixBleed 2 Sparks Global Panic as Hackers Target Critical InfrastructureA New Cyber Crisis Unfolds A fresh cybersecurity catastrophe is gripping global networks, as a newly discovered vulnerability in Citrix NetScaler products—dubbed CitrixBleed 2—emerges as a dire threat. Thi
 ...

20 juillet 2025 Â· 8 min

🐞 CVE les plus discutĂ©es dans la semaine 27

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2017-9765 Produit : None None Score CVSS : None (None) Poids social : 1059.0 (posts: 1, utilisateurs: 1) Description : “DĂ©passement d’entier dans la fonction soap_get de Genivia gSOAP 2.7.x et 2.8.x avant 2.8.48, utilisĂ©e sur les camĂ©ras Axis et autres appareils, permet aux attaquants distants d’exĂ©cuter du code arbitraire ou de provoquer un dĂ©ni de service (dĂ©bordement de tampon basĂ© sur la pile et crash de l’application) via un grand document XML, Ă©galement connu sous le nom de Devil’s Ivy. NOTE : le grand document serait bloquĂ© par de nombreuses configurations de serveurs web courantes sur les ordinateurs Ă  usage gĂ©nĂ©ral.” Date de publication : 2017-07-20T00:00:00Z Posts Fediverse (1 trouvĂ©s) đŸ—šïž Scott Murray :neurodiversity: (sfba.social) – 2025-07-09T00:07:25Z @Scott Murray :neurodiversity: sur sfba.social 🕒 2025-07-09T00:07:25Z If you have a #Brother #printer, take a quick #security break, so your printer doesn’t get commandeered into a botnet! đŸ–šïžđŸ’Ș1. Check if your printer model is on this list and has updated firmware available:https://support.brother.com/g/s/id/security/CVE-2017-9765.pdf2. If new firmw
 ...

13 juillet 2025 Â· 5 min

🐞 CVE les plus discutĂ©es dans la semaine 26

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-5777 Produit : NetScaler ADC Score CVSS : 9.3 (CRITICAL) Poids social : 884.0 (posts: 11, utilisateurs: 5) Description : “Validation d’entrĂ©e insuffisante entraĂźnant une lecture excessive de la mĂ©moire lorsque le NetScaler est configurĂ© en tant que Gateway (serveur virtuel VPN, ICA Proxy, CVPN, RDP Proxy) OU serveur virtuel AAA” Date de publication : 2025-06-17T12:29:35Z Posts Fediverse (11 trouvĂ©s) đŸ—šïž Kevin Beaumont (cyberplace.social) – 2025-07-01T09:36:40Z @Kevin Beaumont sur cyberplace.social 🕒 2025-07-01T09:36:40Z Citrix blog on CVE-2025-5777 and some other ones https://www.netscaler.com/blog/news/netscaler-critical-security-updates-for-cve-2025-6543-and-cve-2025-5777/ ...

6 juillet 2025 Â· 9 min

🐞 CVE les plus discutĂ©es dans le mois de juin

PĂ©riode analysĂ©e : les 30 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2023-28771 Produit : Zyxel ZyWALL/USG series firmware Score CVSS : 9.8 (CRITICAL) Poids social : 738.0 (posts: 7, utilisateurs: 7) Description : “Gestion incorrecte des messages d’erreur dans les versions de firmware 4.60 Ă  4.73 de la sĂ©rie Zyxel ZyWALL/USG, les versions de firmware 4.60 Ă  5.35 de la sĂ©rie VPN, les versions de firmware 4.60 Ă  5.35 de la sĂ©rie USG FLEX, et les versions de firmware 4.60 Ă  5.35 de la sĂ©rie ATP, qui pourraient permettre Ă  un attaquant non authentifiĂ© d’exĂ©cuter certaines commandes du systĂšme d’exploitation Ă  distance en envoyant des paquets spĂ©cialement conçus Ă  un appareil affectĂ©.” Date de publication : 2023-04-25T00:00:00Z Posts Fediverse (7 trouvĂ©s) đŸ—šïž GreyNoise (infosec.exchange) – 2025-06-16T21:03:01.471000Z @GreyNoise sur infosec.exchange 🕒 2025-06-16T21:03:01.471000Z GreyNoise has observed exploit attempts targeting CVE-2023-28771 — an RCE vuln affecting Zyxel devices. Full analysis + malicious IPs 🔗https://www.greynoise.io/blog/exploit-attempts-targeting-zyxel-cve-2023-28771 #Cybersecurity #ThreatIntel #Vulnerabilities #GreyNoise ...

1 juillet 2025 Â· 11 min

🐞 CVE les plus discutĂ©es dans la semaine 25

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2024-51978 Produit : Brother Industries, Ltd HL-L8260CDN Score CVSS : 9.8 (CRITICAL) Poids social : 656.0 (posts: 5, utilisateurs: 5) Description : “Un attaquant non authentifiĂ© qui connaĂźt le numĂ©ro de sĂ©rie de l’appareil cible peut gĂ©nĂ©rer le mot de passe administrateur par dĂ©faut de l’appareil. Un attaquant non authentifiĂ© peut d’abord dĂ©couvrir le numĂ©ro de sĂ©rie de l’appareil cible via la vulnĂ©rabilitĂ© CVE-2024-51977 sur HTTP/HTTPS/IPP, ou via une requĂȘte PJL, ou via une requĂȘte SNMP.” Date de publication : 2025-06-25T07:17:32Z Posts Fediverse (5 trouvĂ©s) đŸ—šïž Jeff Hall - PCIGuru :verified: (infosec.exchange) – 2025-06-26T12:43:55.162000Z @Jeff Hall - PCIGuru :verified: sur infosec.exchange 🕒 2025-06-26T12:43:55.162000Z Although seven of the eight flaws can be patched, the aforementioned vulnerability, CVE-2024-51978, cannot. https://www.darkreading.com/endpoint-security/millions-brother-printers-critical-unpatchable-bug ...

29 juin 2025 Â· 9 min

🐞 CVE les plus discutĂ©es dans la semaine 24

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-4748 Produit : Erlang OTP Score CVSS : 4.8 (MEDIUM) Poids social : 602.0 (posts: 4, utilisateurs: 4) Description : La vulnĂ©rabilitĂ© “Limitation incorrecte d’un chemin d’accĂšs Ă  un rĂ©pertoire restreint (‘Path Traversal’)” dans Erlang OTP (modules stdlib) permet une TraversĂ©e de Chemin Absolu et une Manipulation de Fichiers. Cette vulnĂ©rabilitĂ© est associĂ©e aux fichiers de programme lib/stdlib/src/zip.erl et aux routines de programme zip:unzip/1, zip:unzip/2, zip:extract/1, zip:extract/2, Ă  moins que l’option de mĂ©moire ne soit passĂ©e. Ce problĂšme affecte OTP de OTP 17.0 jusqu’à OTP 28.0.1, OTP 27.3.4.1 et OTP 26.2.5.13, correspondant Ă  stdlib de 2.0 jusqu’à 7.0.1, 6.2.2.1 et 5.2.3.4. ...

22 juin 2025 Â· 11 min

🐞 CVE les plus discutĂ©es dans la semaine 23

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-4275 Produit : Insyde Software InsydeH2O Score CVSS : 7.8 (HIGH) Poids social : 466.5 (posts: 5, utilisateurs: 4) Description : “L’exĂ©cution de l’utilitaire fourni modifie le certificat sur n’importe quel BIOS Insyde, puis le fichier .efi joint peut ĂȘtre lancĂ©.” Date de publication : 2025-06-11T00:25:18Z Posts Fediverse (5 trouvĂ©s) đŸ—šïž Nikolaj Schlej (mastodon.social) – 2025-06-10T14:00:31Z @Nikolaj Schlej sur mastodon.social 🕒 2025-06-10T14:00:31Z How to check if your FW is vulnerable to Hydroph0bia (CVE-2025-4275): obtain a BIOS dump or a BIOS update for your PC, open it in UEFITool NE, open Search window on Text tab (Ctrl+F), search for Unicode text 'SecureFlashCertData'. If nothing had been found, our FW is fine. Otherw
 ...

15 juin 2025 Â· 8 min
Derniùre mise à jour le: 8 Aug 2025 📝