Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Cross-site scripting

Systèmes affectés

IBM Lotus Notes version 6.5.4 et versions antérieures.

Description

Une vulnérabilité dans IBM Lotus Notes permet à un utilisateur mal intentionné, via un fichier HTML malicieusement construit, envoyé en attachement d'un message électronique, de réaliser une attaque de type cross-site scripting.

Solution

Se référer au bulletin de sécurité IBM (cf. Section Documentation).

Documentation