Aller au contenu

Dernières alertes

Flux RSS

Keyv: ver worme npm vole des identifiants

Le Keyv worm npm a été observé dès keyv@6.0.0 et a ensuite touché des centaines de versions et de paquets. Il vise à voler des identifiants et du contenu sensible dans des environnements de développement et CI.

Focus SMOKE#SCREEN : fausses mises à jour pour ScreenConnect

Une campagne baptisée SMOKE#SCREEN ScreenConnect déploie, via de fausses mises à jour et contenus “pro” (Adobe/Zoom), des charges menant à l’installation de ScreenConnect. L’objectif : garder un accès à distance persistant aux machines compromises.

Chaîne de vulnérabilités Omada : prise de contrôle

Des chercheurs ont identifié 15 vulnérabilités dans le provisioning zéro-touch (ZTP) d’Omada. Selon leurs démonstrations, certaines failles peuvent s’enchaîner pour aboutir à un contrôle étendu de réseaux et de flottes de matériels.

Pillar révèle une attaque Gemini entre agents

Pillar a mis en évidence une attaque entre agents Gemini qui permet à un agent peu privilégié d’abuser d’un agent hautement privilégié via des commentaires sur des pull requests. Résultat possible : fuite d’outils, exécution de commandes et empoisonnement du cycle d’approbation.

Faille critique cPanel : SQL en privilèges administrateur

Une faille critique dans cPanel (CVE-2026-58048) permettrait à un client authentifié d’exécuter des commandes SQL dans le contexte administrateur de la base. La mise à jour et, à défaut, des mesures temporaires sont recommandées.

Failles BMC : risques et remèdes concrets

Une vulnérabilité ancienne des processeurs de gestion BMC (CVE-2013-4786) peut permettre d’obtenir des empreintes de mots de passe et de les casser hors connexion. Voici comment évaluer votre exposition et renforcer la sécurité de votre plan de gestion.