Une nouvelle vulnérabilité dans KVM met en ligne de mire Proxmox VE et d’autres plateformes de virtualisation

Une nouvelle vulnérabilité dans KVM met en ligne de mire Proxmox VE et d'autres plateformes de virtualisation

Une nouvelle vulnérabilité critique récemment découverte dans le sous-système KVM/x86 du noyau Linux remet en cause la sécurité des hyperviseurs basés sur cette technologie, notamment Proxmox VE, ainsi que d’autres plateformes utilisant KVM comme composant de virtualisation. Identifiée comme CVE-2026-64561 et baptisée Zapscape, cette faille permet, dans certaines conditions, à une machine virtuelle d’échapper à […]

VMware vCenter, dans la ligne de mire : Broadcom confirme l’exploitation « dans la nature » d’une vulnérabilité critique (VMSA-2024-0012.1)

VMware publie l'avis VMSA-2025-0016 : correctifs pour les vulnérabilités « importantes » dans vCenter et NSX (CVE-2025-41250/41251/41252)

Broadcom (VMware) a publié une mise à jour de son avis de sécurité VMSA-2024-0012.1 contenant une note particulièrement importante pour les équipes d’infrastructure : des signes d’exploitation active dans la nature (in the wild) du CVE-2024-37079, l’une des vulnérabilités critiques affectant VMware vCenter Server. La date de mise à jour de l’avis est fixée au […]