Vigilance.fr - FortiOS : buffer overflow via CAPWAP Daemon, analysé le 18/11/2025
Un attaquant peut provoquer un buffer overflow de FortiOS, via CAPWAP Daemon, afin de mener un déni de service, et éventuellement d'exécuter du code. Voir en ligne : https://vigilance.fr/vulnerabilite/...
Vigilance.fr - Aruba Networks ArubaOS 100 Series Cellular Bridge: two vulnerabilities dated 18/11/2025
An attacker can use several vulnerabilities of Aruba Networks ArubaOS 100 Series Cellular Bridge, dated 18/11/2025. View online : https://vigilance.fr/vulnerability/...
Vigilance.fr - Aruba Networks ArubaOS 100 Series Cellular Bridge : deux vulnérabilités du 18/11/2025
Un attaquant peut employer plusieurs vulnérabilités de Aruba Networks ArubaOS 100 Series Cellular Bridge, du 18/11/2025. Voir en ligne : https://vigilance.fr/vulnerabilite/...
Vigilance.fr - quic-go: assertion error via HANDSHAKE_DONE, analyzed on 18/11/2025
An attacker can force an assertion error of quic-go, via HANDSHAKE_DONE, in order to trigger a denial of service. View online : https://vigilance.fr/vulnerability/...
Vigilance.fr - quic-go : erreur d'assertion via HANDSHAKE_DONE, analysé le 18/11/2025
Un attaquant peut provoquer une erreur d'assertion de quic-go, via HANDSHAKE_DONE, afin de mener un déni de service. Voir en ligne : https://vigilance.fr/vulnerabilite/...
Multiples vulnérabilités dans Microsoft Edge (19 janvier 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. Voir en ligne :…
Vulnérabilité dans Mattermost Desktop App (19 janvier 2026)
Une vulnérabilité a été découverte dans Mattermost Desktop App. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Voir en ligne : https://www.cert.ssi.gouv.fr/avis/C...
Vulnérabilité Microsoft Power Apps (19 janvier 2026)
Une vulnérabilité a été découverte dans les produits Microsoft. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Voir en ligne : https://www.cert.ssi.gouv.fr/avis/C...