Cette séance de cours couvre les vulnérabilités communes dans les applications Web et logicielles, telles que le contrôle d'accès cassé, les défaillances cryptographiques, les défauts d'injection, la conception non sécurisée et les erreurs de configuration de sécurité. Il explique l'impact des données contrôlées par les attaquants, le projet OWASP Top 10, et les stratégies de défense comme DEP, ASLR, et pile canaris.