
Sign up to save your podcasts
Or


Episode spécial vulnérabilités et supply chain attacks. Aujourd'hui, notre expert analyse deux failles critiques (Injection Eval et Sandbox Escape) touchant la plateforme d'automatisation n8n et la librairie vm2. Nous revenons également sur la découverte d'une extension malveillante sur le marketplace officiel de Visual Studio Code et sur l'évolution des TTPs du groupe TA584 (ClickFix, C2 sur Ethereum). Enfin, point de situation sur l'attaque d'infrastructure critique en Pologne (ELECTRUM) et la saisie du forum RAMP par les autorités.
By xavier BELONDEpisode spécial vulnérabilités et supply chain attacks. Aujourd'hui, notre expert analyse deux failles critiques (Injection Eval et Sandbox Escape) touchant la plateforme d'automatisation n8n et la librairie vm2. Nous revenons également sur la découverte d'une extension malveillante sur le marketplace officiel de Visual Studio Code et sur l'évolution des TTPs du groupe TA584 (ClickFix, C2 sur Ethereum). Enfin, point de situation sur l'attaque d'infrastructure critique en Pologne (ELECTRUM) et la saisie du forum RAMP par les autorités.