Certains systèmes rencontrent des problèmes
Maintenance Planifiée
Cloud Avenue Ready - Faille de sécurité sur les packages "NPM"

Bonjour,

Une faille de sécurité est actuellement exploitée de façon malveillante autour des packages "NPM". Cet élément est présent dans l'écosystème JavaScript et majoritairement dans les projets Web. L’impact est le vol de secrets, de clés (SSL, SSH) installés sur les serveurs et pc.

Sur notre périmètre interne, nous avons vérifié nos postes et renforcé les contrôles de notre EDR . tous nos projets de développement interne incluant ces packages ainsi que tous les déploiements depuis le 21/11/2025 ont été contrôlés. Nous ne sommes pas impactés par la vulnérabilité sur ces périmètres.

En tant que fournisseur Cloud, nous n’avons pas la connaissance de tous les projets de développement de nos clients incluant ces packages, nous ne connaissons que les serveurs installés avec le paquet NPM. Nous demandons à tous nos clients de faire une revue des projets CI/CD et des traces de déploiement avec leurs prestataires de maintenance applicative et de revenir vers nous si des serveurs hébergés devaient être impactés.

Pour plus d'information sur la vulnérabilité : https://www.wiz.io/blog/shai-hulud-2-0-ongoing-supply-chain-attack#which-actions-should-security-teams-take-42

Merci de votre implication

L'équipe Sécurité

Incidents antérieurs

lundi 27 février 2023

Services EOLAS - Gestion des délestages électriques -, planifé à il y a 2 ans

Chère cliente, cher client,

L’énergie est plus que jamais au cœur des préoccupations de nos sociétés et de nos économies et dans le cadre de la gestion de l’énergie sur le Réseau Public de Transport d’électricité, des opérations de délestage de 2h environ sont susceptibles d'être décidées par RTE dans les zones géographiques à partir desquelles nous opérons nos services.

La résilience de nos Datacenters, qui sont tous équipés de groupes électrogènes suffisamment dimensionnés nous permet de vous garantir une grande fiabilité pour nos services d'infrastructure. Nos services managés, qui assurent la surveillance et la continuité de vos plateformes, sont réalisés depuis nos bureaux Grenoblois. Ces locaux entrent pleinement dans le dispositif mis en place par le groupe Orange sur tout le territoire pour assurer ses services. A titre d'exemple, nos salariés serons informés 24h avant tout risque de délestage s'ils doivent intervenir depuis un des multiples sites de replis de l'agglomération Grenobloise mis à disposition par Orange.

Grâce à ce dispositif, nous pouvons vous garantir que les opérations de délestages n'auront pas d'impact sur nos services comme sur notre engagement.

Nous nous tenons à votre entière disposition pour toute précision complémentaire.

Cordialement

L'équipe Hébergement.

jeudi 22 décembre 2022

Aucun incident signalé

mercredi 21 décembre 2022

Aucun incident signalé

mardi 20 décembre 2022

Aucun incident signalé

lundi 19 décembre 2022

Aucun incident signalé

dimanche 18 décembre 2022

Aucun incident signalé

samedi 17 décembre 2022

Aucun incident signalé

vendredi 16 décembre 2022

Aucun incident signalé

jeudi 15 décembre 2022

Aucun incident signalé

mercredi 14 décembre 2022

Aucun incident signalé

mardi 13 décembre 2022

Aucun incident signalé

lundi 12 décembre 2022

Aucun incident signalé

dimanche 11 décembre 2022

Aucun incident signalé

samedi 10 décembre 2022

Aucun incident signalé

vendredi 9 décembre 2022

Aucun incident signalé

jeudi 8 décembre 2022

Aucun incident signalé