Vulnérabilité RCE critique dans SConnect, middleware d'authentification SWIFT et gouvernements

🔍 Contexte Publié le 2 octobre 2026 sur Dark Reading par Nate Nelson, cet article relaie un rapport exclusif de Bay Area Labs (fondé par James Arnott) concernant une vulnérabilité critique découverte dans SConnect, un middleware d’authentification matérielle édité par le groupe Thales. 🎯 Produit concerné SConnect est une extension de navigateur (Chrome, Edge, App Store Apple) comptant plus d’1 million d’utilisateurs. Elle est utilisée pour l’authentification à : Le système bancaire mondial SWIFT (via les tokens USB 3SKey) Le portail d’identité nationale du Qatar (Tawtheeq) L’agence fiscale suédoise Skatteverket Divers portails bancaires et d’assurance 🐛 Détail technique de la vulnérabilité La vulnérabilité CVE-2026-18397 (CVSS 4.0 : 9.4/10 – critique) repose sur deux failles combinées : ...

10 avril 2026 · 3 min
Dernière mise à jour le: 5 octobre 2026 📝