Le journal DFS
SSH
-
CVE-2026-80149 : paramètre rooturl détournable dans WebSSH/WebTelnet Lantronix
P3 · Élevée · CVE-2026-80149 — Une seconde SSRF, publiée dans la fenêtre, touche les interfaces WebSSH/WebTelnet Lantronix. Le paramètre rooturl peut modifier la destination de…
-
CVE-2026-80148 : SSRF non authentifiée via WebSSH/WebTelnet sur Lantronix SLC8000 et EMG
P3 · Élevée · CVE-2026-80148 — Une SSRF publiée dans la fenêtre affecte les listeners WebSSH/WebTelnet de plusieurs équipements Lantronix. Un attaquant non authentifié peut amener…
-
GHSA-q4cw-hqw3-j56g : my-company-device ajoute une clé SSH autorisée sur macOS
P2 · Critique — Le paquet npm my-company-device est malveillant : exécuté via npx, il ajoute une clé publique SSH dans authorized_keys et installe un composant…
-
Warpgate : contournement des restrictions IP pour jetons API HTTP (CVE-2026-91164)
P4 · Moyenne · CVE-2026-91164 — Warpgate corrige un défaut d’autorisation des jetons API HTTP : les restrictions d’adresses IP autorisées associées au propriétaire du jeton…
-
Warpgate : accès non autorisé aux enregistrements SSH, MySQL et PostgreSQL (CVE-2026-63330)
P3 · Élevée · CVE-2026-63330 — Warpgate corrige un contrôle d’autorisation manquant dans le flux des enregistrements. Un utilisateur authentifié non administrateur pouvait consulter en temps…