CVE-2026-56705 : exécution de code à distance sur Adminer avant toute authentification
Une faille critique (CVSS 9.8) dans le driver MSSQL d'Adminer permet d'exécuter du code PHP arbitraire sur un serveur sa...
Actualités, tutoriels et bonnes pratiques du développement web
Une faille critique (CVSS 9.8) dans le driver MSSQL d'Adminer permet d'exécuter du code PHP arbitraire sur un serveur sa...
osTicket 1.18.3 génère ses clés API via un MD5 d'entrées prévisibles (timestamp, IP, seed constante), permettant une att...
wp2shell est une vulnérabilité RCE Pre-Auth dans WordPress Core affectant des millions de sites sans plugin ni configura...
Le 7 juillet 2026, PHP a corrigé simultanément une faille de corruption mémoire sur ses quatre branches actives (8.2 à 8...
Symfony UX 3.2.0 et 2.36.1 sont disponibles avec deux correctifs de sécurité critiques (XSS et path traversal) ainsi que...
Une faille critique de type Path Traversal (CVE-2026-55878) dans symfony/ux-toolkit permet l'écriture et la lecture arbi...
La NSA utiliserait Mythos, le modèle frontier d'Anthropic, pour des opérations cyber offensives, un signal fort de l'éme...
Trois failles critiques dans PostgreSQL, dont une vieille de 20 ans, ont été découvertes par un outil d'IA autonome là o...
Une vulnérabilité critique (CVSS 8.8) dans l'extension PostgreSQL 'refint' permet l'exécution de code arbitraire par tou...
Anthropic a annoncé Mythos, un modèle d'IA capable de découvrir et d'exploiter des vulnérabilités zero-day. Analyse des ...
En un mois, Claude Mythos Preview d'Anthropic a détecté plus de 10 000 vulnérabilités critiques dans des logiciels d'inf...
Une vulnérabilité critique (CVE-2026-45070) affecte le composant Mime de Symfony et permet l'injection de headers email ...
8 sept. 2026
7 sept. 2026
6 sept. 2026
5 sept. 2026
4 sept. 2026