Titre de votre article de blog ici...
Le 27 mai 2026, la CISA a ajouté trois vulnérabilités à son catalogue KEV (Known Exploited Vulnerabilities), confirmant qu'elles sont activement exploitées dans le cadre d'attaques réelles.
Bien que ces vulnérabilités affectent différentes technologies, elles partagent un thème commun : la compromission de la distribution de logiciels de confiance et des pipelines de développement. Contrairement aux vulnérabilités traditionnelles ciblant les services exposés, ces problèmes permettent aux attaquants de distribuer des codes malveillants par le biais de canaux légitimes tels que les installateurs de logiciels, les paquets npm et les outils de développement.