#Vulnerabilite

Teddy / Domingo (🇨🇵/🇬🇧)TeddyTheBest@framapiaf.org
2026-02-18

Une #vulnérabilité critique activement exploitée dans #BeyondTrust RS. Plusieurs sociétés de #sécurité ont lancé des alertes après l’exploitation rapide d’une #faille critique (...)
lemondeinformatique.fr/actuali

2026-02-18

RE: infosec.exchange/@beyondmachin

Mozilla publie des mises à jour de sécurité pour Firefox et Thunderbird

Mozilla a publié des mises à jour de sécurité pour Firefox et Thunderbird afin de corriger un débordement de mémoire tampon de grande gravité (CVE-2026-2447) dans la bibliothèque libvpx qui permet l'exécution de code à distance par le biais d'un contenu vidéo malformé.



___

Teddy / Domingo (🇨🇵/🇬🇧)TeddyTheBest@framapiaf.org
2026-02-18

#Google corrige une #faille #zeroday exploitée dans #Chrome.
Chrome ouvre l’année 2026 avec sa première faille zero day. Google a en effet détecté une dernière #vulnérabilité (...)
lemondeinformatique.fr/actuali
La solution la plus simple ? Changer de navigateur pour un autre libre #firefox #brave #chromium ...

Antier Fabricefabriceantier
2026-02-18

Pour les personnes "trop" généreuses ou gentilles.
Courte et intéressante vidéo.

youtu.be/s3J1hUKjhwA?si=u1uE2S

Teddy / Domingo (🇨🇵/🇬🇧)TeddyTheBest@framapiaf.org
2026-02-18

#zeroknowledge #vulnérabilité

Votre gestionnaire de #motsdepasse est peut-être plus vulnérable que vous ne le pensez.
Des chercheurs suisses viennent de démontrer qu’un serveur compromis pouvait manipuler la synchronisation de #Bitwarden, #Dashlane et #LastPass.
clubic.com/actualite-600880-vo

Zero Knowledge : une étude pointe les carences de Bitwarden, LastPass et Dashlane
next.ink/224992/zero-knowledge

benzogaga33 :verified:benzogaga33@mamot.fr
2026-02-16
benzogaga33 :verified:benzogaga33@mamot.fr
2026-02-16
2026-02-15

Chris de Sarandy fait de la vulnérabilité une force avec l’EP « Trading Stories »

Avec Chris de Sarandy, l’honnêteté émotionnelle devient un véritable manifeste artistique. Le chanteur et auteur-compositeur britannique dévoile Trading Stories, son deuxième EP, un projet de cinq titres où se croisent pop mélancolique, indie folk et écriture ciselée. À travers ces chansons, l’artiste explore des émotions profondes, ancrées dans des expériences personnelles et universelles.

Au cœur de cette sortie figure « Need Somebody », morceau central coécrit avec Declan J Donovan. Le titre célèbre l’amitié sincère, celle où l’on peut se montrer sans armure ni façade, loin des injonctions à la retenue émotionnelle. Chris de Sarandy y revendique l’importance d’être présent les uns pour les autres, notamment chez les hommes, souvent enclins à taire leurs fragilités. Le clip atmosphérique prolonge cette idée de refuge émotionnel, à la fois fragile et solide.

L’EP se déploie ensuite comme un parcours introspectif où chaque titre aborde une facette de la vulnérabilité. « Rain » évoque la responsabilité dans une rupture, tandis que « Body & Soul » parle du besoin d’être pleinement vu, imperfections comprises. « New Religion » ouvre une parenthèse d’espoir et de renaissance amoureuse, contrastant avec les tensions émotionnelles précédentes.

Le projet s’achève sur « Hurts Like This », une ballade marquante qui revient sur la perte du meilleur ami de l’artiste, décédé par suicide en 2018. Ce morceau fait écho à « Need Somebody », refermant l’EP comme une réponse émotionnelle directe à son ouverture. Dans la continuité de son premier EP Know Your Worth (2023), déjà dédié à cet ami disparu, Chris de Sarandy démontre une évolution notable dans son écriture et sa production.

Avec plus de 300 millions de streams mondiaux et près de trois millions d’auditeurs mensuels sur Spotify, Chris de Sarandy s’impose comme l’une des voix pop les plus singulières de la scène européenne actuelle. Trading Stories confirme sa capacité à allier succès international et profondeur artistique. Un projet intime et maîtrisé, où la sincérité devient un acte radical.

https://open.spotify.com/intl-fr/album/0RIEIeouRXLW94xn5EB39S

#amitié #ChrisDeSarandy #EPPop #indieFolk #NeedSomebody #popMélancolique #TradingStories #vulnérabilité
benzogaga33 :verified:benzogaga33@mamot.fr
2026-02-13
benzogaga33 :verified:benzogaga33@mamot.fr
2026-02-13
benzogaga33 :verified:benzogaga33@mamot.fr
2026-02-05

n8n : la faille critique CVE-2026-25049 réactive une précédente vulnérabilité it-connect.fr/n8n-cve-2026-250 #ActuCybersécurité #Cybersécurité #Vulnérabilité

benzogaga33 :verified:benzogaga33@mamot.fr
2026-02-03
benzogaga33 :verified:benzogaga33@mamot.fr
2026-01-29

Un accès root en une seule commande : cette faille dans GNU InetUtils menace les accès Telnet it-connect.fr/faille-cve-2026- #ActuCybersécurité #Cybersécurité #Vulnérabilité

benzogaga33 :verified:benzogaga33@mamot.fr
2026-01-29
benzogaga33 :verified:benzogaga33@mamot.fr
2026-01-29

n8n – CVE-2026-1470 et CVE-2026-0863 : deux nouvelles failles patchées, comment se protéger ? it-connect.fr/n8n-cve-2026-147 #ActuCybersécurité #Cybersécurité #Vulnérabilité

2026-01-28

RE: infosec.exchange/@beyondmachin

Instagram corrige discrètement une faille côté serveur exposant les posts privés

a discrètement patché un contournement d'autorisation côté serveur qui permettait aux utilisateurs non authentifiés d'accéder aux photos privées et aux légendes via des en-têtes HTTP manipulés. Après qu'un chercheur a démontré l'exploit, a officiellement classé le rapport comme non reproductible.


____

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst