Faille Grav CMS CVE-2026-42608 : l'attaque path traversal qui a compromis le site du ransomware Clop
L’un des rançongiciels les plus redoutés du paysage cybercriminel a vu son infrastructure compromise par une vulnérabilité de sécurité basique. En septembre 2026, le site de fuite de données du groupe Clop a été défiguré par le gang ShinyHunters. Comment une telle intrusion a-t-elle été possible ? Par l’exploitation d’une vulnérabilité de type path traversal non authentifiée dans le CMS Grav, identifiée sous le code CVE-2026-42608. La faille a permis le vol de clés privées Tor et de code source, portant un coup sévère à l’opération malveillante. Cet incident met en lumière une vérité inconfortable : les conséquences d’un défaut de mise à jour peuvent frapper n’importe quelle organisation exposée sur Internet, même celles réputées pour leur expertise technique.
By Célestine Rochefour
lire plus