Vulnerabilite CVE-2026-104891 dans mppx-condition-gate et mppx-token-gate
Cette faille presente un risque direct pour les applications gerant des paiements ou des jetons sur chane en contournant les verifications de transactions.
Les paquets mppx-condition-gate et mppx-token-gate lisent une adresse de portefeuille a partir des identifiants fournis par le client. Ils verifient l adresse sur la chaine et delivrent un reçu d acces gratuit sans verifier que l appelant controle reellement le portefeuille. Un attaquant non authentifie peut ainsi obtenir du contenu payant sans s acquitter du paiement.
Cette faille presente un risque direct pour les applications gerant des paiements ou des jetons sur chane en contournant les verifications de transactions.
À lire également
De faux sites ChatGPT et Gemini volent des comptes publicitaires et des codes MFA
Une nouvelle campagne cible les gestionnaires de comptes publicitaires en utilisant de faux sites de ChatGPT, Gemini, Claude et Perplexity. Ces sites volent les identifiants de connexion et les codes...

Le FBI met en cause un sous-traitant pour une faille non corrigee exploitee par ShinyHunters
Le FBI a ecarte un prestataire suite a une violation de donnees ayant expose des informations personnelles de milliers d employes de l agence. L...

Arrestation du developpeur principal du malware pour distributeurs automatiques Ploutus
Le FBI a arrete un leader presume des activites de type jackpotting sur distributeurs automatiques liees au groupe Tren de Aragua. Connu comme le...
Exploitation d une vulnerabilite dans le redemarrage automatique d iOS
Une entreprise d armement cybernetique exploite une vulnerabilite dans iOS pour contourner la fonction de securite du redemarrage automatique apres 72 heures d inactivite. Cette technique a ete developpe par Magnet...

Resultats du premier jour du Pwn2Own Ireland 2026
La premiere journee du concours Pwn2Own Ireland 2026 a vu plusieurs tentatives de piratage sur divers materiels et logiciels. Des chercheurs ont...

Nikkei subit une compromission de comptes de messagerie Microsoft et Google
Le geant de l edition japonais Nikkei a revele que des attaquants ont recemment compromis deux comptes de messagerie d employes. L un de ces comptes...