Veille / Vulnérabilité
Vulnérabilité

Récap hebdomadaire : menace sur ShareFile, ransomware Citrix Bleed 2, attaques par IA sur le code, et autres

The Hacker News · 13 juillet 2026 · résumé automatique

Une vulnérabilité dans ShareFile, solution de partage de fichiers de Citrix, a été exploitée pour déployer un ransomware. Le groupe de cybercriminalité Scattered Spider est associé à cette campagne. Par ailleurs, des attaques exploitant des failles persistantes comme Citrix Bleed 2 ciblent des infrastructures critiques. Les outils d'analyse automatisée de code, bien que conçus pour améliorer la sécurité, sont aussi détournés par les attaquants pour identifier des vulnérabilités exploitables.

L'angle SOVRA

Les entreprises utilisant des solutions tierces comme ShareFile doivent vérifier l'application des correctifs et l'absence d'exposition directe de ces services. Un audit offensif (RAID/SENTINELLE) permet de valider la robustesse des configurations et la résistance aux attaques ciblant les composants applicatifs critiques.

Lire l'article original sur The Hacker News
← Toute la veille