Le journal DFS
TLS
-
GHSA-j7qr-p7vp-jvhx : bulk-add-sdk exfiltre des données via HTTPS et DNS
P4 — bulk-add-sdk déclenche à l’installation une collecte d’informations système et réseau, puis les transmet par HTTPS sans validation de certificat et par requête DNS.
-
CVE-2026-94572 : injection de configuration HAProxy dans OpenStack Octavia Amphora
P2 · Critique · CVE-2026-94572 — OpenStack a publié l’avis OSSA-2026-039 ; la fiche NVD a également été mise à jour dans la fenêtre. Un membre…