Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Vulnérabilités

Vulnerabilite de validation de certificat dans the gist RubyGem CVE-2026-105221

Cette vulnerabilite expose directement les jetons d authentification OAuth et les identifiants manipules par l application, necessitant une verification des dependances Ruby et une mise à jour rapide du gem.

De NVD, National Vulnerability Database  ·  5 octobre 2026

Le RubyGem gist anterieur a la version 6.1.0 contient une vulnerabilite de validation de certificat impropre. Cette faille permet a des attaquants sur le trajet de l interception de trafic HTTPS car http_connection definit VERIFY_NONE. Les attaquants peuvent ainsi voler des jetons OAuth et des identifiants de connexion.

Cette vulnerabilite expose directement les jetons d authentification OAuth et les identifiants manipules par l application, necessitant une verification des dependances Ruby et une mise à jour rapide du gem.

À lire également

Photo thezdi.com
Vulnérabilités

Resultats du premier jour du Pwn2Own Ireland 2026

La premiere journee du concours Pwn2Own Ireland 2026 a vu plusieurs tentatives de piratage sur divers materiels et logiciels. Des chercheurs ont...

Zero Day Initiative  ·  6 octo.