Auteur/autrice : Atman BOZ

Expertise en cybersécurité

Supply Chain Attack

Quand une dépendance devient une attaque : les risques supply chain dans les registres open source (npm,…) Les attaques de la chaîne d’approvisionnement (supply chain attacks) ciblent les dépendances logicielles qu’utilisent les développeurs. Plutôt que d’attaquer directement une application finale, les attaquants compromettent les bibliothèques tierces ou les registres de paquets (comme npm, utilisé dans…
Read more

CVE-2026-24061 : un bypass d’authentification critique dans telnetd menant à un accès root

CVE-2026-24061 : un bypass d’authentification critique dans telnetd menant à un accès root Certaines vulnérabilités rappellent pourquoi les protocoles hérités n’ont plus leur place dans des environnements modernes. CVE-2026-24061 en est une illustration frappante : une faille critique dans telnetd permettant un bypass complet de l’authentification et une exécution de commandes à distance (RCE) en…
Read more