Certains systèmes rencontrent des problèmes
Maintenance Planifiée
Cloud Avenue Ready - Faille de sécurité sur les packages "NPM"

Bonjour,

Une faille de sécurité est actuellement exploitée de façon malveillante autour des packages "NPM". Cet élément est présent dans l'écosystème JavaScript et majoritairement dans les projets Web. L’impact est le vol de secrets, de clés (SSL, SSH) installés sur les serveurs et pc.

Sur notre périmètre interne, nous avons vérifié nos postes et renforcé les contrôles de notre EDR . tous nos projets de développement interne incluant ces packages ainsi que tous les déploiements depuis le 21/11/2025 ont été contrôlés. Nous ne sommes pas impactés par la vulnérabilité sur ces périmètres.

En tant que fournisseur Cloud, nous n’avons pas la connaissance de tous les projets de développement de nos clients incluant ces packages, nous ne connaissons que les serveurs installés avec le paquet NPM. Nous demandons à tous nos clients de faire une revue des projets CI/CD et des traces de déploiement avec leurs prestataires de maintenance applicative et de revenir vers nous si des serveurs hébergés devaient être impactés.

Pour plus d'information sur la vulnérabilité : https://www.wiz.io/blog/shai-hulud-2-0-ongoing-supply-chain-attack#which-actions-should-security-teams-take-42

Merci de votre implication

L'équipe Sécurité

Incidents antérieurs

mercredi 6 juillet 2022

Montée de Version Infrastructure HIDS, planifé à il y a 3 ans

Bonjour, Dans le cadre de l'amélioration de nos services de sécurité, nous allons effectuer une montée de version de notre service client HIDS (service de détection d'intrusions serveur) le 06/07/2022 vers 10h

Le Périmètre: La console centrale du service et tous les agents déployés sur les serveurs.

Impact estimé :

  • aucune coupure de service n'est à prévoir (pas de reboot des serveurs)
  • il se peut que des alertes ne soient pas détectées au moment de la bascule ( dégradation de services de quelques secondes)
  • pas d'impact sur l'interconnexion avec le système de blacklistage d'IP Publiques
  • La matrice de comptabilité a été vérifiée. Toutefois, il n'est pas exclu que des OS obsolètes pourraient à terme avoir des incompatibilités avec les mises à jour de l'agent.

Le Gain attendu:

  • les mises à jours seront industrialisées,
  • amélioration des règles de sécurité
  • nouveaux reporting des alertes
  • nouvelles fonctionnalités de détection
  • interconnexion avec des systèmes d'information récents,

Merci de revenir vers nous si vous constatez des dysfonctionnements à l’issue de cette intervention.

Merci de votre compréhension. Cordialement. L'équipe Sécurité (COSSI)

vendredi 1 juillet 2022

Mise à jour de Sécurité, planifé à il y a 3 ans

Bonjour,

Une campagne de mise à jour des serveurs Linux est en cours.

  • 28/06/2022 à 1h pour les lots "prep_3" (*)
  • 30/06/2022 à 1h pour les lots "prod_3" et "prod_4" (*)
  • Chacun de nos clients a reçu récemment, par ticket, la liste des VM impactées et le lot associé.

Nos équipes ne manqueront pas de vous contacter si certaines actions complémentaires devaient être nécessaire au bon déroulement des opérations. Pour chacun de vos serveurs, nous prévoyons une indisponibilité de 5 minutes lors du redémarrage du server. A noter que pendant la phase de maintenance, le monitoring sera temporairement suspendues de 0h00 à 08h30.

Si vous souhaitez reporter cette opération, contactez nous sur le portail de support https://my.eolas.fr/, Nous vous proposerons alors d'autres créneaux pour les opérations prévue

Merci de votre compréhension.

Cordialement.

L'équipe Hébergement

Mise à jour de Sécurité

Bonjour,

Une campagne de mise à jour des serveurs Linux est en cours.

  • 07/07/2022 à 1h pour les lots "prod_5" (*)
  • Chacun de nos clients a reçu récemment, par ticket, la liste des VM impactées et le lot associé.

Nos équipes ne manqueront pas de vous contacter si certaines actions complémentaires devaient être nécessaire au bon déroulement des opérations. Pour chacun de vos serveurs, nous prévoyons une indisponibilité de 5 minutes lors du redémarrage du server. A noter que pendant la phase de maintenance, le monitoring sera temporairement suspendues de 0h00 à 08h30.

Si vous souhaitez reporter cette opération, contactez nous sur le portail de support https://my.eolas.fr/, Nous vous proposerons alors d'autres créneaux pour les opérations prévue

Merci de votre compréhension.

Cordialement.

L'équipe Hébergement

jeudi 30 juin 2022

Aucun incident signalé

mercredi 29 juin 2022

Aucun incident signalé

mardi 28 juin 2022

Aucun incident signalé

lundi 27 juin 2022

Aucun incident signalé

dimanche 26 juin 2022

Aucun incident signalé

samedi 25 juin 2022

Aucun incident signalé

vendredi 24 juin 2022

Aucun incident signalé

jeudi 23 juin 2022

Aucun incident signalé

mercredi 22 juin 2022

Aucun incident signalé

mardi 21 juin 2022

Aucun incident signalé

lundi 20 juin 2022

Aucun incident signalé

dimanche 19 juin 2022

Aucun incident signalé

samedi 18 juin 2022

Aucun incident signalé

vendredi 17 juin 2022

Aucun incident signalé