Incidents & menaces
-
npm : z-deno-truth-bwhlsz est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale z-deno-truth-bwhlsz comme paquet npm malveillant. Un hôte ayant installé ou exécuté ce paquet doit être traité comme potentiellement compromis.
-
npm : @test1230504/probe-7f3k2m-utils est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale @test1230504/probe-7f3k2m-utils comme paquet npm malveillant et recommande de considérer les machines l’ayant installé ou exécuté comme potentiellement compromises.
-
PyPI : auclean 0.4.2 à 0.4.4 embarquent un infostealer ciblant identifiants cloud
P3 · Élevée — L’advisory GHSA-v257-9gjr-rv2j signale du code malveillant dans les versions 0.4.2, 0.4.3 et 0.4.4 du paquet PyPI auclean. Le paquet exécute un binaire malveillant pendant son installation, collecte des informations d’environnement et cherche notamment des identifiants cloud avant exf…
-
npm : @test1230504/string-format-helper est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale @test1230504/string-format-helper comme paquet npm malveillant. Tout système sur lequel il a été installé ou exécuté doit être considéré comme potentiellement entièrement compromis.
-
npm : some-tool-package est signalé comme paquet malveillant (GHSA-55vw-cpj6-w7w8)
P2 · Critique — GitHub Advisory Database classe toutes les versions de some-tool-package comme malveillantes et indique qu’un système ayant exécuté le paquet doit être considéré comme entièrement compromis.
-
GHSA-v257-9gjr-rv2j : le paquet PyPI auclean vole des données et identifiants cloud à l’installation
P2 · Critique — L’advisory GitHub confirme que les versions 0.4.2, 0.4.3 et 0.4.4 du paquet PyPI auclean sont malveillantes. Elles sont associées à la campagne 2026-09-auclean, avec collecte potentielle de secrets cloud et exfiltration de fichiers.
-
CVE-2026-94127 : RCE non authentifiée dans BIG-IP APM configuré comme serveur OAuth
P1 · Critique · CVE-2026-94127 — F5 BIG-IP APM présente une vulnérabilité d’exécution de code à distance lorsqu’une politique d’accès APM et un profil OAuth sont configurés sur le même serveur virtuel. Le problème concerne APM utilisé comme serveur d’autorisation OAuth, et non les déploiements limi…
-
CISA KEV : CVE-2026-93952 dans Arista VeloCloud Orchestrator activement exploitée
P1 · Élevée · CVE-2026-93952 — CISA a ajouté CVE-2026-93952 au catalogue KEV. Une validation d’entrée insuffisante dans VeloCloud Orchestrator sur site peut permettre à un attaquant distant d’accéder à des fonctionnalités internes privilégiées et d’affecter l’hôte VCO.
-
CISA KEV : CVE-2026-93616 permet le dépôt et l’exécution de scripts sur Check Point
P1 · Critique · CVE-2026-93616 — CISA a ajouté CVE-2026-93616 au catalogue KEV. La traversée de chemin affectant plusieurs produits Check Point permet à un attaquant non authentifié de téléverser et d’exécuter des scripts arbitraires.
-
CISA KEV : CVE-2026-85102, exécution de code sur passerelles Check Point VPN
P1 · Critique · CVE-2026-85102 — CISA a ajouté CVE-2026-85102 au catalogue KEV. Une validation incorrecte de certificat dans les passerelles Check Point et Spark Firewall utilisant un VPN site-à-site ou d’accès distant peut permettre une exécution de code arbitraire à distance sans authentification.