Vulnérabilité critique dans Commvault exploitée pour accéder à Microsoft 365
Lâarticle de Le Monde Informatique met en lumiĂšre une vulnĂ©rabilitĂ© critique (CVE-2025-3928) affectant Commvault, exploitĂ©e par des pirates pour accĂ©der Ă des secrets dâenvironnements SaaS, y compris Microsoft 365. La CISA (Cybersecurity and Infrastructure Security Agency) des Ătats-Unis a Ă©mis un avertissement concernant lâexploitation de la faille CVE-2025-3928, qui affecte la solution de sauvegarde Metallic Microsoft 365 de Commvault hĂ©bergĂ©e dans Azure. Cette vulnĂ©rabilitĂ© a Ă©tĂ© exploitĂ©e par des acteurs malveillants, possiblement soutenus par des Ătats, pour accĂ©der Ă des secrets de clients. ...