Sonatype Nexus Repository Manager victime d'une faille XSS
Une vulnérabilité de cross-site scripting a été découverte dans Sonatype Nexus Repository Manager, outil critique de gestion des dépendances logicielles. La faille, analysée le 9 avril 2024, permet à un attaquant d'injecter du code malveillant dans l'interface de la plateforme. Les entreprises utilisant ce gestionnaire de repository doivent appliquer les correctifs sans délai pour sécuriser leurs pipelines de développement.
9 juin, 08:41 · 1 source