Analyse et exploitation de la CVE-2025-62507 : exécution de code à distance dans Redis

Redis_Vulnerability_863x300 Une vulnérabilité récente de type débordement de tampon sur la pile dans Redis, référencée sous le numéro CVE-2025-62507, a été corrigée dans la version 8.3.2. Le problème a été publié avec un niveau de gravité élevé et a reçu un score CVSS v3 de 8.8. Selon l’avis de sécurité officiel, « un utilisateur peut exécuter la commande …

CVE-2025-29927 – Vulnérabilité de contournement d’autorisation dans Next.js : Tout ce que vous devez savoir

CVE-2025-29927 – Le 21 mars 2025, les mainteneurs de Next.js ont annoncé une nouvelle vulnérabilité permettant de contourner les mécanismes d’autorisation : CVE-2025-29927. Cette vulnérabilité peut être facilement exploitée afin de contourner les mécanismes d’autorisation. Dans certains cas, son exploitation peut également entraîner un empoisonnement du cache et un déni de service. Quelles versions de Next.js …