Ray bloquait les navigateurs sur un User-Agent falsifiable et écope d’une RCE 9.4 au catalogue KEV
La protection anti-navigateur de Ray reposait sur un en-tête User-Agent commençant par « Mozilla », que l’API fetch de Firefox et Safari permet de falsifier. Combinée à un rebinding DNS, elle devient une RCE déclenchée par une simple visite, ajoutée au catalogue KEV de la CISA le 17 août 2026 avec une échéance au 20 août.