Vulnérabilité zero-day de Dell non corrigée depuis près de deux ans

Une vulnérabilité de sécurité dans le logiciel de Dell serait restée sans correctif pendant presque deux ans, permettant à des hackers chinois de l'exploiter. La faille implique des identifiants de connexion codés en dur dans un outil, soulevant des préoccupations sur la sécurité des données.

Les rapports indiquent qu'une faille zero-day dans le logiciel de Dell est restée sans correctif pendant près de deux ans, créant un risque de sécurité important. Selon TechRadar, cette vulnérabilité provient d'identifiants de connexion codés en dur dans un outil, qui aurait été exploitée par des hackers chinois. Ce problème met en lumière les défis persistants dans la correction des logiciels, en particulier pour les outils d'entreprise où de tels oublis peuvent mener à des accès non autorisés. Aucune détail spécifique sur les produits affectés ou l'étendue de l'exploitation n'a été fourni dans les rapports initiaux, mais la durée de l'état non corrigé —près de deux ans— souligne l'urgence de la remédiation. Dell n'a pas encore publié de réponse publique dans les informations disponibles, laissant potentiellement les utilisateurs exposés. Les experts en cybersécurité insistent sur l'importance des mises à jour rapides pour atténuer de tels risques, surtout lorsque des acteurs parrainés par l'État sont impliqués. Cet incident s'ajoute à une série de vulnérabilités dans la chaîne d'approvisionnement des grandes entreprises technologiques, rappelant aux organisations l'importance d'auditer rigoureusement les outils tiers.

Articles connexes

Russian state-sponsored hackers quickly weaponized a newly patched Microsoft Office flaw to target organizations in nine countries. The group, known as APT28, used spear-phishing emails to install stealthy backdoors in diplomatic, defense, and transport entities. Security researchers at Trellix attributed the attacks with high confidence to this notorious cyber espionage unit.

Rapporté par l'IA

A massive data breach in China has reportedly spilled 8.7 billion records after a gigantic database was left unlocked on the internet. The incident, detailed in recent reports, highlights vulnerabilities in data security practices. Authorities are yet to confirm the full extent of the exposure.

A vulnerability in a popular WordPress quiz plugin has impacted over 40,000 sites, allowing potential SQL injection attacks. Security researchers have identified the flaw, urging site owners to check for exposure. The issue was reported on February 4, 2026.

Rapporté par l'IA

A security vulnerability in the WordPress plugin Ally has been identified as an SQL injection flaw. This issue could potentially affect up to 250,000 websites using the plugin. The flaw was reported in a TechRadar article published on March 12, 2026.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser