Faille RCE de BeyondTrust permet l'exécution de code sans connexion

Une vulnérabilité critique d'exécution de code à distance a été découverte dans plusieurs produits BeyondTrust. Cette faille, notée 9,9 sur 10 en gravité, permet aux pirates de lancer du code sur les systèmes affectés sans avoir à se connecter. Le problème a été signalé le 10 février 2026.

Des chercheurs en sécurité ont identifié une faille d'exécution de code à distance (RCE) de haute gravité dans plusieurs produits de BeyondTrust, une entreprise de cybersécurité. Selon TechRadar, cette vulnérabilité permet à des utilisateurs non autorisés d'exécuter du code arbitraire sur des systèmes vulnérables sans authentification, posant des risques importants pour les organisations dépendant du logiciel de BeyondTrust pour la gestion des accès privilégiés. Le bogue obtient un score CVSS de 9,9 sur 10, indiquant sa nature critique en raison du potentiel d'exploitation généralisée. Elle affecte plusieurs produits BeyondTrust, bien que des produits spécifiques n'aient pas été détaillés dans le rapport initial. BeyondTrust n'a pas encore publié de réponse publique dans les informations disponibles. Cette découverte met en lumière les défis persistants dans la sécurisation des logiciels d'entreprise contre des attaques sophistiquées. Les organisations utilisant des produits BeyondTrust sont invitées à surveiller les correctifs, aucun calendrier pour les mises à jour n'ayant été fourni dans le rapport publié le 10 février 2026.

Articles connexes

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Image générée par IA

Swedish government IT data leaked on darknet

Rapporté par l'IA Image générée par IA

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

Veeam has addressed three critical-severity security vulnerabilities that could expose backup servers to remote code execution attacks. The company issued patches to mitigate these risks. The announcement highlights ongoing concerns in cybersecurity for data protection tools.

Rapporté par l'IA

Zyxel has issued a warning about a critical remote code execution (RCE) security flaw that could affect more than a dozen of its routers. The company has addressed a handful of concerning vulnerabilities in its devices. This update comes as part of ongoing efforts to secure networking equipment.

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

Rapporté par l'IA

A security vulnerability in Microsoft Excel combines spreadsheets and the Copilot Agent to potentially steal data, according to TechRadar. The flaw is described as fascinating in its approach. The report was published on March 11, 2026.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser