theregister.com détecté sur le web

Mythos d'Anthropic découvre CVE-2026-61500 dans Rejetto HFS, exploitée depuis la Chine en 24 heures

Résumé

Horizon3 a mobilisé le modèle Mythos d'Anthropic pour détecter CVE-2026-61500, une bypass d'authentification critique dans Rejetto HTTP File Server : le serveur dérive sa clé de signature de session depuis Math.random() de V8, un PRNG xorshift128+ que Mythos a jugé « totalement réversible » en chaînant deux chemins de code indépendants. The Register rapporte le 3 octobre qu'une adresse IP chinoise exploitait la faille contre des serveurs américains et japonais dans les 24 heures suivant la divulgation, selon les sondes de VulnCheck. Le correctif est HFS 3.2.1.