**Source : The Hacker News | 7 septembre 2026** Une faille de sécurité majeure a été découverte dans Telerik UI for ASP.NET AJAX, un composant logiciel populaire utilisé par de nombreuses applications web. Cette vulnérabilité combine deux problèmes techniques : une faille de « padding oracle » sur le chiffrement AES-CBC qui permet à un attaquant d'intercepter et manipuler les données chiffrées. En exploitant cette faiblesse, un pirate peut obtenir un accès non authentifié à la cible et exécuter du code malveillant directement sur le serveur (RCE). La firme de sécurité TantoSec a publié un script d'exploitation fonctionnel pour démontrer le danger. Heureusement, éditeur Progress a corrigé ce problème en juillet, et aucune attaque confirmée n'a encore été signalée en conditions réelles. Néanmoins, les organisations utilisant des versions anciennes de Telerik UI restent exposées jusqu'à leur mise à jour. 👉 **Lire l'article complet sur The Hacker News :** [https://thehackernews.com/2026/09/telerik-ui-padding-oracle-bug-chained.html](https://thehackernews.com/2026/09/telerik-ui-padding-oracle-bug-chained.html) _Angle cybersécurité : ⚠️ Si votre entreprise utilise Telerik UI for ASP.NET AJAX, mettez immédiatement à jour vers la version corrigée (juillet 2024 ou plus récente) pour vous protéger contre cette attaque._