De multiples vulnérabilités ont été découvertes dans GLPI. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
JDN – Intelligence économique : quand les pouvoirs publics ferment les yeux sur les pratiques illégales des agences cyber
Le recel de données issues d’un leak et l’achat d’informations volées sur le darkweb sont tolérés par les autorités. Motif : ils sont légitimes… et courants.