Des pirates exploitent activement une faille critique découverte dans Rejetto HTTP File Server (HFS), un logiciel populaire de partage de fichiers. La vulnérabilité identifiée sous le code CVE-2026-61500 permet aux attaquants de falsifier les sessions administrateur et de prendre le contrôle complet...
**Source : The Hacker News | 5 octobre 2026**
Des pirates exploitent activement une faille critique découverte dans Rejetto HTTP File Server (HFS), un logiciel populaire de partage de fichiers. La vulnérabilité identifiée sous le code CVE-2026-61500 permet aux attaquants de falsifier les sessions administrateur et de prendre le contrôle complet du serveur grâce à un générateur de nombres aléatoires faible. Avec une note de criticité de 9,3 sur 10, cette faille représente une menace sérieuse pour toute organisation utilisant HFS, particulièrement en Afrique où ce serveur est utilisé par des petites et moyennes entreprises pour gérer leurs données. Les cybercriminels peuvent exploiter cette faille pour accéder sans autorisation aux fichiers sensibles, modifier la configuration du serveur ou installer des logiciels malveillants. Rejetto a publié des correctifs de sécurité, mais de nombreux administrateurs n'ont pas encore mis à jour leurs systèmes, laissant leurs installations vulnérables aux attaques.
👉 **Lire l'article complet sur The Hacker News :** [https://thehackernews.com/2026/10/attackers-target-rejetto-hfs-flaw-that.html](https://thehackernews.com/2026/10/attackers-target-rejetto-hfs-flaw-that.html)
_Angle cybersécurité : ⚠️ Si vous utilisez Rejetto HFS, mettez immédiatement à jour votre logiciel vers la dernière version et désactivez l'accès distant si vous n'en avez pas besoin absolu._
Commentaires (0)
Laisser un commentaire
Aucun commentaire pour le moment. Soyez le premier à commenter !