CVE-2025-29927 – Vulnérabilité de contournement d’autorisation dans Next.js : Tout ce que vous devez savoir

CVE-2025-29927 – Le 21 mars 2025, les mainteneurs de Next.js ont annoncé une nouvelle vulnérabilité permettant de contourner les mécanismes d’autorisation : CVE-2025-29927. Cette vulnérabilité peut être facilement exploitée afin de contourner les mécanismes d’autorisation. Dans certains cas, son exploitation peut également entraîner un empoisonnement du cache et un déni de service. Quelles versions de Next.js …

Faille du protocole SSH : attaque Terrapin CVE-2023-48795, tout ce qu’il faut savoir

L’attaque Terrapin contre SSH (CVE-2023-48795) a récemment attiré l’attention. Elle cible la sécurité du protocole SSH en tronquant des informations cryptographiques. Cette faille inhérente au protocole SSH lui-même touche un large éventail d’implémentations clientes et serveurs SSH. Dans la continuité de notre première communication sur ces recherches, cet article en présente les principes fondamentaux et …