INC Ransomware enchaîne deux zero-days SonicWall SMA 1000 jusqu’au root, et le correctif ne suffit pas à l’évincer
Deux failles des passerelles VPN SonicWall SMA 1000 — un SSRF CVSS 10 et une injection de code — ont été exploitées en zero-day par INC Ransomware dès juillet 2026. Appliquer le correctif est nécessaire mais pas suffisant : les attaquants restaurent des versions vulnérables pour garder la main.