Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Vulnérabilités

CVE-2026-102576 : XSS par redirection non validee dans Quay

Pour une DSI utilisant l authentification d entreprise, cela souligne le risque des redirections non validees lors des processus de connexion. Il convient de verifier la robustesse des flux de redirection sur les applications hebergees.

De NVD, National Vulnerability Database  ·  5 octobre 2026

Une vulnerabilite a ete decouverte dans Quay permettant a un attaquant distant de tromper un utilisateur via un lien forge pour declencher une attaque XSS. Le defaut provient d une absence de validation de la destination de redirection avant la navigation lors de l authentification. Cette faille necessite que l application utilise l authentification directe par base de donnees et que la victime complete sa connexion via l URL malveillante.

Pour une DSI utilisant l authentification d entreprise, cela souligne le risque des redirections non validees lors des processus de connexion. Il convient de verifier la robustesse des flux de redirection sur les applications hebergees.

À lire également

Photo thezdi.com
Vulnérabilités

Resultats du premier jour du Pwn2Own Ireland 2026

La premiere journee du concours Pwn2Own Ireland 2026 a vu plusieurs tentatives de piratage sur divers materiels et logiciels. Des chercheurs ont...

Zero Day Initiative  ·  6 octo.
Photo thehackernews.com
Vulnérabilités

Nouvelle attaque ClickFix via le cache du navigateur

Une nouvelle campagne d'attaque de type ClickFix utilise des sites web compromis pour tromper les utilisateurs et exécuter une charge malveillante...

The Hacker News  ·  6 octo.