[Verse 1] Dans IntelliJ IDEA, avant la version vingt-vingt-six point deux Un formulaire de l'UI Designer cachait un piège silencieux L'outil qui dessine les interfaces, les boutons, les fenêtres Pouvait injecter du code arbitraire sans que tu le voies paraître CVE deux-mille-vingt-six tiret soixante-quatre-mille-huit-cent-quinze Score huit point un, le danger rôde, la menace s'immisce Mets à jour ton IDE ou ton atelier devient une porte ouverte Une simple forme graphique, et ta machine est offerte [Chorus] Apache Thrift saigne par trois blessures béantes Les certificats mal vérifiés, les tampons qui débordent, les lectures déviantes Avant zéro point vingt-quatre zéro, chaque version est compromise Monte la garde, patche le code, sinon c'est la franchise [Verse 2] CVE deux-mille-vingt-six tiret quarante-huit-mille-cent-quarante-quatre Apache Thrift en c underscore glib, le certificat ne sait pas se défaire D'un hôte qui ne correspond pas, la validation reste aveugle et muette Le score monte à neuf point un, la connexion sécurisée devient fausse et discrète Quand le client fait confiance à n'importe quel serveur qui se présente L'attaquant au milieu du réseau intercepte, écoute, et s'absente [Chorus] Apache Thrift saigne par trois blessures béantes Les certificats mal vérifiés, les tampons qui débordent, les lectures déviantes Avant zéro point vingt-quatre zéro, chaque version est compromise Monte la garde, patche le code, sinon c'est la franchise [Verse 3] CVE deux-mille-vingt-six tiret cinquante-cinq-mille-neuf-cent-soixante-et-onze Un débordement de tas dans les liaisons C plus plus, score neuf point huit, la zone De mémoire allouée se fracture, les données débordent les frontières tracées Un attaquant sculpte ses octets, exécute ce qu'il a composé CVE deux-mille-vingt-six tiret cinquante-huit-mille-vingt-trois suit de près Lecture hors limites dans c underscore glib, neuf point un, même adresse La mémoire qu'on ne devrait jamais toucher se laisse feuilleter Zéro point vingt-quatre zéro referme ces plaies, va mettre à jour sans hésiter [Bridge] Trois failles dans le même cadre, Apache Thrift exposé de toutes parts Les tampons, les certificats, les lectures qui s'égarent dans le brouillard JetBrains ferme sa porte avec vingt-vingt-six point deux Apache exige zéro point vingt-quatre zéro pour tenir ces démons à feu [Chorus] Apache Thrift saigne par trois blessures béantes Les certificats mal vérifiés, les tampons qui débordent, les lectures déviantes Avant zéro point vingt-quatre zéro, chaque version est compromise Monte la garde, patche le code, sinon c'est la franchise [Outro] Vingt-neuf juillet vingt-vingt-six, retiens ces numéros gravés Patche tôt, patche vite, avant que le réseau soit traversé
← Vulnérabilités critiques (2 sur 3) — 29 juillet 2026 | Cybersécurité — 29 juillet 2026 →