Catégories

🔍 Licence d'Utilisation 🔍

Sauf mention contraire, le contenu de ce blog est sous licence CC BY-NC-ND 4.0.

© 2025 à 2042 Sébastien Gioria. Tous droits réservés.

⚠️Alertes de Sécurité Importantes (CVSS > 7.5)⚠️

Aucune alerte de sécurité importante (CVSS > 7.5) n’a été détectée dans les flux RSS analysés pour la période spécifiée.

Table des Matières

🚨 CVE-2025-4318 - Problème de validation d’entrée dans les propriétés des composants de l’interface utilisateur d’AWS Amplify Studio

Problème de validation d’entrée dans les propriétés des composants de l’interface utilisateur d’AWS Amplify Studio.

🚨 CVE-2025-3857 - Condition de boucle infinie dans Amazon.IonDotnet

Condition de boucle infinie dans Amazon.IonDotnet.

  • 🐛 CVE: CVE-2025-3857
  • 📅 Date de publication : 21 Avril 2025

🚨 Problème avec AWS SAM CLI (CVE-2025-3047, CVE-2025-3048)

Problèmes identifiés avec AWS SAM CLI.

🚨 Problèmes avec tough, versions antérieures à 0.20.0 (CVE multiples)

Problèmes de sécurité affectant tough, versions antérieures à 0.20.0.

  • 🐛 CVE: CVE multiples
  • 📅 Date de publication : 27 Mars 2025

🚨 Problèmes avec le contrôleur ingress-nginx de Kubernetes (CVE multiples)

Problèmes de sécurité affectant le contrôleur ingress-nginx de Kubernetes.

  • 🐛 CVE: CVE multiples
  • 📅 Date de publication : 24 Mars 2025

🚨 Problème avec AWS CDK CLI et les plugins d’identification personnalisés (CVE-2025-2598)

Problème de sécurité affectant AWS CDK CLI lors de l’utilisation de plugins d’identification personnalisés.

  • 🐛 CVE: CVE-2025-2598
  • 📅 Date de publication : 21 Mars 2025

🚨 Problème avec la gestion temporaire d’accès élevé (TEAM) - CVE-2025-1969

Impact potentiel lié à la gestion temporaire d’accès élevé (TEAM).

  • 🐛 CVE: CVE-2025-1969
  • 📅 Date de publication : 04 Mars 2025

🚨 Problème de parcours de chemin dans Deep Java Library - (CVE-2025-0851)

Vulnérabilité de parcours de chemin identifiée dans Deep Java Library.

  • 🐛 CVE: CVE-2025-0851
  • 📅 Date de publication : 29 Janvier 2025

🚨 Problème avec NVIDIA Container Toolkit (CVE-2024-0132, CVE-2024-0133)

Problèmes de sécurité signalés dans NVIDIA Container Toolkit.

🚨 Problème avec DynamoDB local - CVE-2022-1471

AWS a identifié CVE-2022-1471 dans Snak

  • 🐛 CVE: CVE-2022-1471
  • 📅 Date de publication : 11 Décembre 2024