DokuWiki : faille controversée liée aux comptes (CVE-2026-37106)
CVE-2026-37106 (DokuWiki): keine RCE, sondern umstrittene Konto-Anlage — nur bei aktivierter Selbstregistrierung (Standard: aus). Einordnung & Schutz.
Artikel lesenAktuelle CVEs, Herstellerwarnungen und konkrete Handlungsempfehlungen für kritische Sicherheitslücken.
CVE-2026-37106 (DokuWiki): keine RCE, sondern umstrittene Konto-Anlage — nur bei aktivierter Selbstregistrierung (Standard: aus). Einordnung & Schutz.
Artikel lesen
INTERPOL signale une recrudescence de la cybercriminalité. Parallèlement, une faille « zero-day » de Chrome (CVE-2026-11645, CVSS 8,8) faisant l'objet d'attaques actives a été révélée. Analyse et mesures de protection.
Artikel lesen
Analyse de la vulnérabilité critique CVE-2026-25470 (CVSS 10.0) permettant l'exécution de code à distance dans le plugin WordPress ACPT. Les versions jusqu'à la 2.0.47 sont concernées. Des mesures immédiates s'imposent.
Artikel lesen
Une vulnérabilité critique CVE-2026-49109 (CVSS 9,8) dans le plugin WordPress cf7-salesforce permet une injection d'objet PHP. Toutes les versions <= 1.4.3 sont concernées.
Artikel lesen
Analyse de la vulnérabilité critique CVE-2026-29116 (CVSS 8,7) dans les produits Dahua. Une attaque non authentifiée peut entraîner un déni de service. Mesures recommandées.
Artikel lesen
Analyse de la vulnérabilité critique CVE-2025-12686 (CVSS 9.8) dans Synology BeeStation, qui permet l'exécution de code à distance non authentifié. Détails et mesures.
Artikel lesen
Wie Sie mit Preemptive Intelligence kritische Software sofort nach Bekanntmachung absichern und die "Time-to-Action" verkürzen
Artikel lesen
Vulnérabilité dans Log4j – des attaques sont déjà en cours. Ne perdez pas de temps à vérifier la sécurité de vos systèmes.
Artikel lesen