Une vulnérabilité critique impactant le service PHP-CGI des serveurs Windows vient d’être publiée sous la référence CVE-2024-4577. Celle-ci obtient un score CVSS v3.1 de 9.8. Il convient de lui porter une attention particulière car de nombreuses preuves de concept sont disponibles publiquement et font déjà...

Une vulnérabilité critique impactant le produit Confluence, développé par la société Atlassian et identifiée par la référence CVE-2024-21683, a été dévoilée. Elle obtient un score CVSS v3.1 de 8.3. Il convient de porter une attention particulière à celle-ci, car de nombreuses preuves de concept sont...

Stormshield et EVERTRUST annoncent l’intégration de leurs solutions Stormshield Data Security pour Google Workspace et EVERTRUST Horizon pour chiffrer les messages électroniques en toute transparence au sein de Gmail. Cette intégration marque une étape significative dans la mesure où elle introduit une solution de chiffrement...

Quatre vulnérabilités impactent l’outil de CI/CD TeamCity de JetBrains, permettant de réaliser un bypass d’authentification. Parmi elles, deux vulnérabilités critiques, aux côtés d'une haute et d'une moyenne. Identifiées par les références CVE-2024-23917, CVE-2024-27198, CVE-2024-27199 et CVE-2024-24942, elles obtiennent respectivement un score CVSS v3.1 de 9,8,...