Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Vulnérabilités

CVE-2026-105396 : Fuite de jeton par usurpation d en-tete dans Heym avant v0.0.112

Cette vulnerabilite montre le risque lie au vol de jetons par manipulation d en-tetes HTTP, ce qui peut compromettre des flux d autorisation et d authentification au sein des applications d entreprise.

De NVD, National Vulnerability Database  ·  5 octobre 2026

La version anterieure a v0.0.112 de Heym presente une vulnerabilite de fuite de jeton dans build_public_base_url(). Des attaquants non authentifies peuvent rediriger des liens de revision HITL en usurpant les en-tetes Origin ou X-Forwarded-Host. Cette manipulation permet de capturer des jetons de capacite pour soumettre des decisions executees avec les privileges du proprietaire.

Cette vulnerabilite montre le risque lie au vol de jetons par manipulation d en-tetes HTTP, ce qui peut compromettre des flux d autorisation et d authentification au sein des applications d entreprise.

À lire également

Photo thezdi.com
Vulnérabilités

Resultats du premier jour du Pwn2Own Ireland 2026

La premiere journee du concours Pwn2Own Ireland 2026 a vu plusieurs tentatives de piratage sur divers materiels et logiciels. Des chercheurs ont...

Zero Day Initiative  ·  6 octo.
Photo thehackernews.com
Vulnérabilités

Nouvelle attaque ClickFix via le cache du navigateur

Une nouvelle campagne d'attaque de type ClickFix utilise des sites web compromis pour tromper les utilisateurs et exécuter une charge malveillante...

The Hacker News  ·  6 octo.