Campagne coordonnée exploitant la faille Grafana CVE-2021-43798
GreyNoise, via son blog, rapporte une rĂ©surgence dâexploitation de CVE-2021-43798 (Grafana) observĂ©e le 28 septembre 2025, avec 110 IP malveillantes menant des tentatives dâexploitation dans un schĂ©ma coordonnĂ©. LâactivitĂ©, auparavant calme, a repris de maniĂšre nette et synchronisĂ©e. Sur le plan technique, la vulnĂ©rabilitĂ© ciblĂ©e permet des lectures arbitraires de fichiers via traversĂ©e de rĂ©pertoires. Les observations montrent une convergence dâoutils (empreintes TCP distinctes et au moins deux empreintes HTTP) pointant vers les mĂȘmes trois destinations, ainsi que des indices dâintĂ©gration de chaĂźne dâexploitation et dâactivitĂ©s de reconnaissance. ...