Mise à jour de sécurité pour Veeam, Terraform MCP et Django Patch Critical Flaws
HashiCorp, Veeam et la Django Software Foundation ont corrigé 11 vulnérabilités à travers les serveurs Terraform MCP, Veeam Service Provider Console et Django. Les trois plus sérieuses concernent une faille non authentifiée dans la console de Veeam exposant les identifiants d'un agent géré (notée 9,5) et une faille cross-tenant dans le serveur MCP de HashiCorp permettant la réutilisation du token Terraform d'un utilisateur pour d'autres utilisateurs ultérieurs.