Catégories

🔍 Licence d'Utilisation 🔍

Sauf mention contraire, le contenu de ce blog est sous licence CC BY-NC-ND 4.0.

© 2025 à 2042 Sébastien Gioria. Tous droits réservés.

⚠️Alertes de sécurité importantes (CVSS > 7.5)⚠️

Aucune alerte de sécurité critique dans la période spécifiée.

Table des matières

🛡️ CVE-2025-4318 - Problème de validation d’entrée dans les propriétés des composants de l’interface utilisateur d’AWS Amplify Studio

Problème de validation d’entrée dans les propriétés des composants de l’interface utilisateur d’AWS Amplify Studio.

♾️ CVE-2025-3857 - Condition de boucle infinie dans Amazon.IonDotnet

Condition de boucle infinie dans Amazon.IonDotnet.

  • 📌 CVE: CVE-2025-3857
  • 📅 Date de publication: 21 Avril 2025

⚠️ Problème avec AWS SAM CLI (CVE-2025-3047, CVE-2025-3048)

Problème avec AWS SAM CLI

📦 Problème avec tough, versions antérieures à 0.20.0 (CVE multiples)

Problème avec tough, versions antérieures à 0.20.0

  • 📌 CVE: CVE multiples
  • 📅 Date de publication: 27 Mars 2025

☸️ Problèmes avec le contrôleur ingress-nginx de Kubernetes (CVE multiples)

Problèmes avec le contrôleur ingress-nginx de Kubernetes

  • 📌 CVE: CVE multiples
  • 📅 Date de publication: 24 Mars 2025

🔑 Problème avec AWS CDK CLI et les plugins d’authentification personnalisés (CVE-2025-2598)

Problème avec AWS CDK CLI et les plugins d’authentification personnalisés

🛂 Problème avec la gestion temporaire des accès élevés (TEAM) - CVE-2025-1969

Problème avec la gestion temporaire des accès élevés (TEAM)

📚 Problème de parcours de chemin dans Deep Java Library - (CVE-2025-0851)

Problème de parcours de chemin dans Deep Java Library