Vulnerability

Déclencheurs de dépassement de mémoire NetScaler Refus de service

Un nouveau défaut de haute gravité dans Citrix NetScaler a été découvert quelques jours seulement après le déploiement de correctifs précédents vulnérabilités critiques. Le débordement de mémoire CVE-2026-88779 permet aux attaquants d'écraser les appareils par des déclencheurs répétés, affectant particulièrement les déploiements avec l'authentification SAML activée.

Sécurité Citrix Échelle nette Vulnérabilité Cybersécurité
The Register · The Hacker News · Infosecurity Magazine · +4 autres

Les attaquants exploitent Critical Rejetto HTTP Server Flaw

Une vulnérabilité critique dans le serveur de fichiers HTTP Rejetto (CVE-2026-61500, CVSS 9.3) est activement exploitée dans la nature. Le défaut provient d'un générateur de nombres pseudo-aléatoire faible permettant aux attaquants de forger des sessions d'administration et d'obtenir l'exécution de code à distance.

Sécurité Cybersécurité Vulnérabilité CVE RCE
BleepingComputer · The Hacker News · SecurityWeek

Les chercheurs en sécurité découvrent 32 vulnérabilités de jour zéro à Pwn2Own

Les pirates du concours Pwn2Own Ireland ont exploité 32 vulnérabilités zéro jour le premier jour, affectant Samsung Galaxy S26, Philips Hue Bridge, les services d'IA, et les imprimantes. Les chercheurs en sécurité ont gagné un prix important démontrant des failles critiques dans les appareils largement utilisés.

Technologie Cybersécurité Recherche Vulnérabilité Samsung
BleepingComputer · Golem.de · Infosecurity Magazine

Questions SonicWall Patch critique pour la gravité maximale de la faille SSRF

SonicWall a publié des correctifs d'urgence pour quatre vulnérabilités dans ses appareils SMA1000, y compris un défaut de contrefaçon côté serveur de gravité maximale permettant aux attaquants non authentifiés d'accéder aux fonctions réseau internes.

Technologie Mur sonique Cybersécurité Vulnérabilité SSRF
BleepingComputer · The Hacker News