ImageMagick : chaßne de zero-days permettant RCE sur toutes les politiques de sécurité
đ Contexte PubliĂ© le 02/04/2026 par Octagon Networks sur pwn.ai, cet article dĂ©taille une recherche offensive autonome menĂ©e par lâagent IA pwn.ai pendant prĂšs de 5 jours, initiĂ©e lors dâun engagement client sur une application web minimaliste dont la seule surface dâattaque Ă©tait une boĂźte dâupload traitant les fichiers via ImageMagick. đŻ DĂ©couvertes principales La recherche a abouti Ă la dĂ©couverte de multiples zero-days dans ImageMagick affectant toutes les distributions Linux majeures (Ubuntu 22.04, Debian, Fedora, RHEL, Arch, Alpine, Amazon Linux, macOS Homebrew, Docker) ainsi que les installations WordPress. ...