CISA met en garde contre des attaques de la chaîne d'approvisionnement sur TanStack, Daemon Tools et Nx Console (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- CISA avertit de trois attaques de la chaîne d'approvisionnement avec des CVEs critiques (CVSS 9.8).
- Daemon Tools Lite : installateurs infectés distribués d'avril à mai 2026.
- TanStack : 42 paquets compromis en 20 minutes ; renouveler les identifiants.
- Nx Console : version 18.95.0 concernée ; analyse post-mortem publiée.
- Les agences fédérales américaines doivent corriger avant le 30 mai 2026.
"La CISA américaine a émis un avertissement concernant trois attaques de la chaîne d'approvisionnement distribuant des logiciels malveillants via TanStack, Daemon Tools Lite et Nx Console. Toutes ont un score CVSS 9.8 critique. Les agences fédérales doivent corriger avant le 30 mai."
#attaque chaîne approvisionnement
#alerte CISA
#vulnérabilité critique
aucun commentaire pour l'instant.