Dell corrige des failles critiques qui ouvraient son stockage aux pirates
1 sur 5
La note des deux pires failles
10 sur 10
Deux failles notées 10 sur 10 permettent, sans s'authentifier, de prendre le contrôle total du stockage. L'une livre les identifiants admin de toutes les baies enregistrées.
2 sur 5
Ce qu'un pirate pouvait faire
- Voler les identifiants admin du stockage
- Devenir root sur les nœuds Kubernetes
- Forger des jetons d'administrateur
- Lire les secrets de Kubernetes
En tout, Dell a corrigé six failles critiques dans ses Container Storage Modules, qui relient ses baies de stockage à Kubernetes.
3 sur 5
Ce qu'on sait
- Des failles Dell plus anciennes ont été exploitées
Pas encore
- Si celles-ci ont déjà servi dans une attaque
Dell ne signale aucune attaque pour l'instant. Mais d'autres failles Dell ont déjà été exploitées par des pirates liés à des États.
4 sur 5
Que faire
Dell demande de passer au plus vite à la version 1.18.0 et de changer les secrets JWT. Il n'existe aucune autre parade.
5 sur 5
À lire aussi
Tech · il y a 17 min
Isharatech traduit la langue des signes en texte et en voix
Tech · il y a 17 h
Apple : John Ternus, le CEO, s'immerge dans les équipes de design
Tech · il y a 17 h
ShinyHunters : un suspect détenu en Jordanie aide le FBI
Tech · il y a 17 h
Google augmente le Pixel 10a de 100 dollars aux États-Unis
Tech · il y a 18 h
GPT-6 Astra triche à StarCraft pour rattraper son retard
Tech · il y a 18 h
Sam Altman : le monde doit accepter « des mauvaises choses » pour profiter de l'IA
Tech · il y a 21 h
Masayoshi Son, grand fan de l'IA, lance un rare avertissement
Tech · il y a 21 h
Russie : un surcoût envisagé au-delà de 50 Go de trafic international en 5G
Tech · il y a 1 j
Trump crée une « force de la superintelligence »
Tech · il y a 1 j
Trump confie au renseignement l'évaluation des risques de l'IA
Tech · il y a 1 j
France : l'ANSSI, gardienne de la cybersécurité, elle-même piratée
Tech · il y a 2 j
Gemini : Google retire ses meilleurs modèles aux comptes gratuits et Plus