Cybersécurité
Sonatype Nexus Repository : une faille expose les données via la génération de clés API
- Une vulnérabilité dans Sonatype Nexus Repository permet à un attaquant d'accéder à des données sensibles via un chiffrement faible des clés API.
- La faille, identifiée le 15 juillet 2026, exploite une entropie insuffisante lors de la génération des clés.
- Les utilisateurs sont invités à mettre à jour leurs instances pour sécuriser leurs dépôts.