
Correction de la vulnérabilité CVE-2025-27558 qui avait affecté mon image Linux.
Correction de la vulnérabilité CVE-2025-27558 qui avait affecté mon image Linux.
Ce dossier documente une anomalie réseau réelle détectée sur la machine Atlas, un système Ubuntu surveillé par Wazuh.
Lors d'une mise à jour système de routine pour corriger CVE-2025-27558, Atlas a tenté de manière inattendue de récupérer des paquets depuis un miroir HTTP mal configuré à 197.155.77.1:80. Le serveur exposait publiquement des listes de répertoires (CPAN/) et renvoyait des erreurs 404, déclenchant une enquête d'incident complète.
---
Le système est désormais patché, sécurisé et entièrement surveillé. Consigné dans le cadre du portfolio homelab de Jeffrey en cybersécurité.