Pixelsmash - 530x300

PixelSmash : une vulnérabilité critique dans FFmpeg transforme les fichiers multimédias en armes

L’équipe de recherche en sécurité de JFrog a récemment découvert et divulgué une vulnérabilité critique dans FFmpeg, le framework de traitement multimédia le plus largement déployé au monde. La vulnérabilité découverte, que nous avons baptisée PixelSmash, porte l’identifiant CVE-2026-8461 . Il s’agit d’une écriture hors limites dans le tas au niveau du décodeur MagicYUV (CVSS 8.8 …

L’écart de gouvernance entre vos politiques et votre pipeline

Les équipes de sécurité subissent plus de pression que jamais, et la plupart d’entre elles pensent tenir le rythme. Or cette confiance pourrait bien être l’enseignement le plus révélateur du rapport JFrog État des lieux de la sécurité de la chaîne d’approvisionnement logicielle 2026. Sur 18,2 milliards d’artefacts analysés, les travaux indépendants de recherche sur les …