🚨Faille critique XSS dans Bitdefender SecurePass – CVE-2025-1987🚨

🚨 Une faille de sécurité critique a été identifiée dans Bitdefender SecurePass, liée à une vulnérabilité de type XSS stockée.

Elle permet à un attaquant d’injecter du code malveillant via une URL piégée dans le coffre-fort, pouvant compromettre totalement l’environnement utilisateur.

⚠️ Risques :

  • Exécution de scripts à distance : Un simple partage de lien malveillant peut suffire.
  • Vol de mots de passe : Accès non autorisé aux identifiants stockés.
  • Compromission du navigateur : Escalade potentielle selon les droits de l’utilisateur.

💡 Mesures de protection :

➡️ Mettez à jour immédiatement :

  • Client Web SecurePass : ≥ 0.0.76
  • Extension Chrome/Edge : ≥ 1.1.18
  • Extension Firefox : ≥ 1.1.22
  • Extension Safari : ≥ 1.0.10

🚫 Si la mise à jour n’est pas encore appliquée :

  • Évitez d’ouvrir des liens ou entrées non vérifiées dans SecurePass.
  • Désactivez temporairement l’extension navigateur si nécessaire.

⚠️ Versions concernées :

  • Web client < 0.0.76
  • Chrome/Edge < 1.1.18
  • Firefox < 1.1.22
  • Safari < 1.0.10

🔗 Bulletin officiel Bitdefender

🔐 CVE : CVE-2025-1987

Ne laissez pas cette faille exposer vos identifiants. Corrigez-la dès maintenant !

#Bitdefender #SecurePass #FailleCritique #XSS #CVE20251987 #Cybersécurité #MotsDePasse #CERTFR #GestionnaireDeMotsDePasse

< Retour à l'accueil

Nous utilisons des cookies pour vous offrir la meilleure expérience en ligne. En acceptant, vous acceptez l'utilisation de cookies conformément à notre politique de confidentialité des cookies.

Paramètres de confidentialité sauvegardés !
Paramètres de confidentialité

Lorsque vous visitez un site Web, il peut stocker ou récupérer des informations sur votre navigateur, principalement sous la forme de cookies. Contrôlez vos services de cookies personnels ici.

Ces cookies sont nécessaires au fonctionnement du site Web et ne peuvent pas être désactivés dans nos systèmes.

Les cookies de session Wordpress sont nécessaires au bon fonctionnement du site dans le cadre d'une connexion via le formulaire sur la page "Fournisseurs".
  • wordpress_test_cookie
  • wordpress_logged_in_
  • wordpress_sec

Ce cookie est placé par le service Google Recaptcha afin d’identifier les robots et de protéger le site contre les attaques de spam dans nos formulaires de contact. Durée : 6 mois
  • _GRECAPTCHA

Cookies du module des préférences du visiteurs sur le site. Les choix sont enregistrés dans ces cookies. Durée : 180 jours
  • wordpress_gdpr_allowed_services
  • wordpress_gdpr_cookies_allowed
  • wordpress_gdpr_cookies_declined

Refuser
Accepter