
Mis à jour le
Une faille critique touche le plugin WordPress GiveWP
Une faille critique dans GiveWP peut permettre l’exécution de code à distance. La mise à jour vers la version 4.16.7.2 est urgente.
Retrouvez les contenus de la catégorie Sécurité sur composed.fr - actualités, guides, analyses et ressources tech.

Mis à jour le
Une faille critique dans GiveWP peut permettre l’exécution de code à distance. La mise à jour vers la version 4.16.7.2 est urgente.

Mis à jour le
Une faille critique notée 9,8 sur 10 touche l'optimisation des images AVIF avec Astro. Les versions antérieures à Astro 7.2.8 doivent être mises à jour.
Mis à jour le
Deux certificats Secure Boot de Microsoft ont expiré en juin 2026. Voici les conséquences de cette expiration sous Windows et Linux.

Mis à jour le
Les pertes liées à une faille de génération des clés Coldcard pourraient dépasser 1 800 BTC. Modèles touchés, firmwares corrigés et mesures à prendre.

Mis à jour le
CVE-2026-66066 permet la lecture de fichiers via Active Storage et libvips. Versions corrigées, rotation des secrets et outils forensiques.

Mis à jour le
OpenAI révèle que plusieurs de ses modèles, testés lors d’une évaluation cyber interne, sont à l’origine de l’intrusion subie par Hugging Face.

Mis à jour le
SP Page Builder et Page Builder CK sont concernés. Votre site est-il vulnérable ? Vérifiez les versions affectées et les correctifs disponibles.

Publié le
Adobe corrige CVE-2026-48282 dans ColdFusion, une faille critique exploitée activement et ajoutée au catalogue KEV de la CISA.