Certains systèmes rencontrent des problèmes
Maintenance Planifiée
Cloud Avenue Ready - Faille de sécurité sur les packages "NPM"

Bonjour,

Une faille de sécurité est actuellement exploitée de façon malveillante autour des packages "NPM". Cet élément est présent dans l'écosystème JavaScript et majoritairement dans les projets Web. L’impact est le vol de secrets, de clés (SSL, SSH) installés sur les serveurs et pc.

Sur notre périmètre interne, nous avons vérifié nos postes et renforcé les contrôles de notre EDR . tous nos projets de développement interne incluant ces packages ainsi que tous les déploiements depuis le 21/11/2025 ont été contrôlés. Nous ne sommes pas impactés par la vulnérabilité sur ces périmètres.

En tant que fournisseur Cloud, nous n’avons pas la connaissance de tous les projets de développement de nos clients incluant ces packages, nous ne connaissons que les serveurs installés avec le paquet NPM. Nous demandons à tous nos clients de faire une revue des projets CI/CD et des traces de déploiement avec leurs prestataires de maintenance applicative et de revenir vers nous si des serveurs hébergés devaient être impactés.

Pour plus d'information sur la vulnérabilité : https://www.wiz.io/blog/shai-hulud-2-0-ongoing-supply-chain-attack#which-actions-should-security-teams-take-42

Merci de votre implication

L'équipe Sécurité

Incidents antérieurs

samedi 7 septembre 2024

Aucun incident signalé

vendredi 6 septembre 2024

Aucun incident signalé

jeudi 5 septembre 2024

Aucun incident signalé

mercredi 4 septembre 2024

Aucun incident signalé

mardi 3 septembre 2024

Aucun incident signalé

lundi 2 septembre 2024

Aucun incident signalé

dimanche 1 septembre 2024

Aucun incident signalé

samedi 31 août 2024

Aucun incident signalé

vendredi 30 août 2024

Aucun incident signalé

jeudi 29 août 2024

Aucun incident signalé

mercredi 28 août 2024

Aucun incident signalé

mardi 27 août 2024

Cloud Public Eolas [Cloud Avenue Ready - EOLAS] Incident virtualisation

Bonjour,

Le 27/08, à 10h12 un incident sur l’un de nos hôtes de virtualisation a provoqué l’indisponibilité de plusieurs VMs (machines virtuelles). L’intervention de nos équipes (d’astreinte) sur le cluster concerné a permis de corriger le problème. A 10h22, la situation était revenue à la normale pour l’ensemble des plateformes impactées.

Durant cette période, aucune donnée n'a été altérée, corrompue ou dérobée.

Nous restons à votre entière disposition si vous avez besoin d'informations complémentaires et vous présentons nos excuses pour les désagréments occasionnés.

Cordialement, L'équipe Hébergement

lundi 26 août 2024

Aucun incident signalé

dimanche 25 août 2024

Aucun incident signalé

samedi 24 août 2024

Aucun incident signalé