Perforce corrige trois failles critiques qui ouvrent P4 Search sans authentification
Le 5 octobre 2026, Perforce a publié trois CVE critiques sur P4 Search, le moteur de recherche conteneurisé de Helix Core : un jeton d’authentification codé en dur (CVSS 10) et une interface de débogage JDWP laissée exposée permettent à un attaquant réseau non authentifié d’exécuter du code à côté du dépôt de code source. La parade tient en une mise à jour des images vers 2026.4.2 et un cloisonnement strict du service.