Analyse et exploitation de la CVE-2025-62507 : exécution de code à distance dans Redis

Redis_Vulnerability_863x300 Une vulnérabilité récente de type débordement de tampon sur la pile dans Redis, référencée sous le numéro CVE-2025-62507, a été corrigée dans la version 8.3.2. Le problème a été publié avec un niveau de gravité élevé et a reçu un score CVSS v3 de 8.8. Selon l’avis de sécurité officiel, « un utilisateur peut exécuter la commande …

La vulnérabilité RCE critique CVE-2025-11953 met en danger les développeurs React Native

Mise à jour du 9 février 2026 : clarification de la différence d’impact avant la version 17.0.0 et à partir de la version 17.0.0. L’équipe de recherche en sécurité de JFrog a récemment découvert et divulgué la CVE-2025-11953, une vulnérabilité de sécurité critique (CVSS 9,8) affectant le package NPM @react-native-community/cli, extrêmement populaire et téléchargé environ 2 millions de fois par …