Aller au contenu
InYourGeek
visiteur@inyourgeek — console
↹ compléter↑↓ historique⏎ ouvrirhelp
EN

Veille ·

Le bulletin du mercredi 30 septembre 2026

Chaque matin, ce qui vient d’entrer dans les deux registres, et ce qu’il faut en faire. Les failles sont regroupées par mise à jour : une ligne, une action.

À traiter en premier

  • Exploitée · OS

    Apple Multiple Products

    Appliquez le correctif de l’éditeur.

  • Critique · 6,6 millions comptes

    Times Car

    Changez ce mot de passe, et surtout partout où vous l’aviez réutilisé : c’est par là que la fuite se propage aux autres comptes.

  • CVSS 9,1 · PyPI

    PyJWT

    5 failles · corrigées en 2.14.0

    pip install --upgrade "PyJWT>=2.14.0"

Fuites du jour 10

Failles du jour 22

  • Apple Multiple ProductsOS · Exploitéecorrectif éditeur
  • PyJWTPyPI · CVSS 9,1 · 5 failles→ 2.14.0
    pip install --upgrade "PyJWT>=2.14.0"
  • @xhmikosr/decompressnpm · CVSS 9,1→ 11.1.4
    npm install @xhmikosr/decompress@11.1.4
    • CVE-2026-101894Traversée de répertoire · CVSS 9.1 · >= 11.0.0, <= 11.1.3Critique
  • phpcsstandards/phpcsutilsComposer · CVSS 8,6→ 1.2.3
    composer require "phpcsstandards/phpcsutils:>=1.2.3"
    • CVE-2026-65954Exécution de code à distance · CVSS 8.6 · >= 1.0.0-alpha1, < 1.2.3Élevée
  • electronnpm · CVSS 8,3 · 2 failles→ 41.10.6
    npm install electron@41.10.6
  • electronnpm · CVSS 8,2→ 41.10.4
    npm install electron@41.10.4
  • electronnpm · CVSS 7,8→ 42.10.0
    npm install electron@42.10.0
  • adm-zipnpm · CVSS 7,5 · 2 failles→ 0.6.1
    npm install adm-zip@0.6.1
  • @nestjs/microservicesnpm · CVSS 7,5→ 11.2.4
    npm install @nestjs/microservices@11.2.4
  • brace-expansionnpm · CVSS 7,5→ 5.0.10
    npm install brace-expansion@5.0.10
  • brace-expansionnpm · CVSS 7,5→ 5.0.11
    npm install brace-expansion@5.0.11
  • engine.ionpm · CVSS 7,5→ 6.6.10
    npm install engine.io@6.6.10
  • joinpm · CVSS 7,5→ 17.13.7
    npm install joi@17.13.7
    • CVE-2026-92599Déni de service · CVSS 7.5 · >= 17.2.0, < 17.13.7Élevée
  • nodemailernpm · CVSS 7,5→ 10.0.6
    npm install nodemailer@10.0.6
  • undicinpm · CVSS 7,5→ 6.28.1
    npm install undici@6.28.1
    • CVE-2026-19534Déni de service · CVSS 7.5 · >= 6.7.0, < 6.28.1Élevée
  • pyjwtPyPI · CVSS 7,4→ 2.14.0
    pip install --upgrade "pyjwt>=2.14.0"
    • CVE-2026-102271Défaut cryptographique · CVSS 7.4 · >= 2.4.0, < 2.14.0Élevée

Recevoir le bulletin chaque matin

Le même contenu, sans pub ni pistage : les priorités, les fuites par secteur, les failles par mise à jour avec la commande à copier.

Une fiche entre au bulletin le jour où elle arrive sur le site, pas à la date de l’avis ou de l’annonce : une faille publiée la veille au soir par GitHub est dans le bulletin du lendemain matin.