Certains systèmes rencontrent des problèmes
Maintenance Planifiée
Cloud Avenue Ready - Faille de sécurité sur les packages "NPM"

Bonjour,

Une faille de sécurité est actuellement exploitée de façon malveillante autour des packages "NPM". Cet élément est présent dans l'écosystème JavaScript et majoritairement dans les projets Web. L’impact est le vol de secrets, de clés (SSL, SSH) installés sur les serveurs et pc.

Sur notre périmètre interne, nous avons vérifié nos postes et renforcé les contrôles de notre EDR . tous nos projets de développement interne incluant ces packages ainsi que tous les déploiements depuis le 21/11/2025 ont été contrôlés. Nous ne sommes pas impactés par la vulnérabilité sur ces périmètres.

En tant que fournisseur Cloud, nous n’avons pas la connaissance de tous les projets de développement de nos clients incluant ces packages, nous ne connaissons que les serveurs installés avec le paquet NPM. Nous demandons à tous nos clients de faire une revue des projets CI/CD et des traces de déploiement avec leurs prestataires de maintenance applicative et de revenir vers nous si des serveurs hébergés devaient être impactés.

Pour plus d'information sur la vulnérabilité : https://www.wiz.io/blog/shai-hulud-2-0-ongoing-supply-chain-attack#which-actions-should-security-teams-take-42

Merci de votre implication

L'équipe Sécurité

Incidents antérieurs

samedi 18 février 2023

Alerte de sécurité - ESXi VMWare, planifé à il y a 2 ans

Chère cliente, cher client,

Le CERT-FR a émis une alerte concernant une vulnérabilité affectant VMWare ESXi https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-015/ .

D’après les informations en notre possession, pour être exploitable, cette faille de sécurité nécessite une ouverture sur internet, ce qui n’est pas le cas des environnements utilisés et/ou fournis à nos clients. Pour autant, par mesure de sécurité préventive, nous avons acté la mise en place la contre-mesure préventive proposée par VMWare , à savoir la fermeture du port SLP (427). Bien entendu, notre équipe de sécurité maintient son niveau élevé de vigilance sur cette situation.

Nous nous tenons à votre entière disposition pour toute précision complémentaire.

Cordialement

L’équipe Hébergement

vendredi 10 février 2023

Aucun incident signalé

jeudi 9 février 2023

Aucun incident signalé

mercredi 8 février 2023

Aucun incident signalé

mardi 7 février 2023

Aucun incident signalé

lundi 6 février 2023

Aucun incident signalé

dimanche 5 février 2023

Aucun incident signalé

samedi 4 février 2023

Aucun incident signalé

vendredi 3 février 2023

Aucun incident signalé

jeudi 2 février 2023

Aucun incident signalé

mercredi 1 février 2023

Aucun incident signalé

mardi 31 janvier 2023

Aucun incident signalé

lundi 30 janvier 2023

Aucun incident signalé

dimanche 29 janvier 2023

Aucun incident signalé

samedi 28 janvier 2023

Aucun incident signalé

vendredi 27 janvier 2023

Aucun incident signalé