Aller au contenu
InYourGeek
visiteur@inyourgeek — console
↹ compléter↑↓ historique⏎ ouvrirhelp
EN

Veille ·

Le bulletin du jeudi 1 octobre 2026

Chaque matin, ce qui vient d’entrer dans les deux registres, et ce qu’il faut en faire. Les failles sont regroupées par mise à jour : une ligne, une action.

À traiter en premier

Fuites du jour 10

Failles du jour 14

  • Cisco Catalyst SD-WAN ManagerRéseau · Exploitéecorrectif éditeur
  • nextnpm · Critique→ 16.3.6
    npm install next@16.3.6
  • gitpythonPyPI · CVSS 8,8→ 3.1.60
    pip install --upgrade "gitpython>=3.1.60"
    • CVE-2026-87817Exécution de code à distance · CVSS 8.8 · <= 3.1.59Élevée
  • fastifynpm · CVSS 8,1 · 4 failles→ 5.12.2
    npm install fastify@5.12.2
  • com.fasterxml.jackson.core:jackson-databindMaven · CVSS 7,5→ 2.18.11
    • CVE-2026-91776Déni de service · CVSS 7.5 · >= 2.0.0, <= 2.18.10Élevée
  • com.fasterxml.jackson.core:jackson-databindMaven · CVSS 7,5→ 2.21.7
    • CVE-2026-91777Déni de service · CVSS 7.5 · >= 2.19.0, <= 2.21.6Élevée
  • GitPythonPyPI · CVSS 7,5→ 3.1.60
    pip install --upgrade "GitPython>=3.1.60"
  • league/commonmarkComposer · CVSS 7,5→ 2.10.2
    composer require "league/commonmark:>=2.10.2"
  • nodemailernpm · CVSS 7,5→ 10.0.5
    npm install nodemailer@10.0.5
    • CVE-2026-90776Déni de service · CVSS 7.5 · >= 9.1.0, <= 10.0.4Élevée
  • russhRust · CVSS 7,5→ 0.63.1
  • tornadoPyPI · CVSS 7,5→ 6.5.9
    pip install --upgrade "tornado>=6.5.9"

Recevoir le bulletin chaque matin

Le même contenu, sans pub ni pistage : les priorités, les fuites par secteur, les failles par mise à jour avec la commande à copier.

Une fiche entre au bulletin le jour où elle arrive sur le site, pas à la date de l’avis ou de l’annonce : une faille publiée la veille au soir par GitHub est dans le bulletin du lendemain matin.