Integrity360 Emergency Incident Response button Vous êtes victime d'une attaque ?

Threat Advisories

avis de menace

CVE-2026-24061 – Contournement critique de l'authentification à distance GNU InetUtils Telnetd

Une vulnérabilité critique de contournement de l'authentification à distance (CVE-2026-24061, CVSS 9.8) a été découverte dans le service telnetd de GNU InetUtils, affectant toutes les versions de 1.9.3 à 2.7. La faille permet à des attaquants non authentifiés d'obtenir instantanément un accès root sur les systèmes concernés en exploitant une mauvaise gestion de la variable d'environnement USER. Le problème est resté non détecté pendant près de 11 ans et est maintenant activement sondé par des acteurs malveillants.

En savoir plus
threat advisory

Vulnérabilité critique dans SharePoint – CVE-2025-53770 : Conseils et mesures correctives

Ce week-end, plusieurs clients ont contacté Integrity360 au sujet d’une vulnérabilité critique récemment découverte (CVE-2025-53770) visant les instances locales de Microsoft SharePoint, exploitant une faille de désérialisation. Cette vulnérabilité zero-day est activement exploitée depuis la mi-juillet, représentant un risque sérieux pour tout environnement SharePoint local non corrigé (Subscription, Server 2016 et Server 2019). Integrity360 tient à rassurer ses clients : les instances cloud de SharePoint Online ne sont pas affectées, et la majorité des organisations utilisent cette version. De nombreuses entreprises migrent vers Microsoft 365 à l’approche de la fin du support pour les versions locales.

En savoir plus