[Verse 1] Un attaquant distant, authentifié, connaît le chemin interdit CVE seize mille huit cent soixante, un score de neuf virgule neuf — le vertige Il manipule le sentier de recherche, un élément incontrôlé, mal gardé Le code s'exécute à distance, arbitraire, sans être convié Les versions sept point trois jusqu'à sept point six, toutes exposées dans l'obscurité IBM i porte cette blessure béante — un vecteur parfaitement forgé [Chorus] Neuf virgule neuf sur l'échelle du désastre Les privilèges volent, le code se fracasse IBM i saigne sous les requêtes hostiles Des fils à haute autorité trop dociles Patch maintenant ou payer le tribut Trois failles, une plateforme, zéro statut [Verse 2] CVE dix-sept mille deux cent soixante-seize, le score monte à neuf virgule six L'autorisation défaillante dans la gestion des fils — un paradoxe toxique Un attaquant grimpe les échelons du système sans permission explicite Les threads à haute autorité mal contrôlés deviennent une voie oblique L'élévation de privilège — ce mot rare, ce concept délétère — Signifie qu'un intrus ordinaire devient soudain administrataire [Chorus] Neuf virgule neuf sur l'échelle du désastre Les privilèges volent, le code se fracasse IBM i saigne sous les requêtes hostiles Des fils à haute autorité trop dociles Patch maintenant ou payer le tribut Trois failles, une plateforme, zéro statut [Verse 3] Sept virgule six pour l'injection SQL, une plaie plus ancienne que les nuages Un attaquant envoie des requêtes spécialement forgées — un vieux pillage Il lit, ajoute, modifie, efface — la base de données devient son carnet IBM i encore blessé, encore la même famille, encore le même palmarès Et dans le multicloud, MCE souffre aussi — CVE soixante-treize mille deux cent soixante-huit Un locataire injecte une spécification de tâche arbitraire, score neuf virgule neuf, vertigineux [Bridge] Ces failles sont des crevasses dans le socle des entreprises Pas des abstractions — des portes ouvertes dans vos maîtrises Le mot *palimpseste* décrit ce danger : chaque couche ancienne Cache des erreurs que les nouvelles versions n'ont pas encore ramenées Corrigez IBM i, contrôlez MCE, vérifiez chaque version dormante Avant que l'attaquant authenticated signe son œuvre permanente [Chorus] Neuf virgule neuf sur l'échelle du désastre Les privilèges volent, le code se fracasse IBM i saigne sous les requêtes hostiles Des fils à haute autorité trop dociles Patch maintenant ou payer le tribut Trois failles, une plateforme, zéro statut [Outro] Dix-neuf août — notez la date, archivez l'alerte Quatre CVE critiques, la surface d'attaque est ouverte IBM i sept point trois à sept point six — mettez à jour sans délai Le multicluster engine aussi — aucune version n'est à l'abri désormais
← Vulnérabilités critiques (2 sur 3) — 19 août 2026 | Cybersécurité — 19 août 2026 →