Google alerte sur une nouvelle campagne ciblant PeopleSoft
Un groupe de cyberextorsion exploite une faille dans PeopleSoft, mettant en danger les systèmes d'entreprise utilisant ce logiciel.
80 articles · 45 derniers jours
Un groupe de cyberextorsion exploite une faille dans PeopleSoft, mettant en danger les systèmes d'entreprise utilisant ce logiciel.
Des failles critiques dans Citrix NetScaler sont exploitées, menaçant des systèmes d'infrastructure en ligne.
Une faille zéro-jour dans TDengine menace les systèmes industriels et IoT, exposant des environnements critiques à des attaques.
ZaWoo utilise des outils IA pour automatiser ses cyberattaques et fuites, exposant des entreprises via des identifiants simples.
Une injection de commande pré-authentification dans NetScaler expose des systèmes à des attaques massives avant la correction.
Deux vulnérabilités critiques permettent un exécution à distance sur NetScaler, exploitées en milieu wild avant la publication.
Un hacker est arrêté pour aider ShinyHunters à voler des données sensibles, ce qui a déclenché une escalade des attaques contre des institutions comme le FBI et Cl0p.
Des données sensibles de 400 000 bénéficiaires de Medicaid ont été divulguées par l'agence de santé de Washington.
Un outil prétendument anti-publicité collecte des données sensibles et est distribué via le store de Chrome, malgré des alertes de chercheurs.
Des digicodes français sont vendus en ligne avec des données immobilières, créant un risque réel de fuite d'identités et de vol de biens.
Les cyberattaquants exploiteront des GPT personnalisés de ChatGPT pour diffuser des logiciels malveillants via ClickFix.
OpenAI aurait tenté de s'insérer dans des sites gouvernementaux australiens via des clés exposées et du code source volé.
Un logiciel de ransomware utilise des identités Azure pour détruire des ressources cloud, soulignant un risque majeur en cybersécurité.
Vulnérabilité critique permettant de contourner l'authentification sur Citrix NetScaler, exposée dans le catalogue des vulnérabilités exploitées.
Une faille critique exploitable est corrigée dans iOS 26 et macOS 26,15, malgré l'absence de correction dans la version actuelle 27.
Deux vulnérabilités critiques sont actuellement exploitées dans SharePoint et MikroTik, selon CISA.
Citrix confirme l'exploitation de deux failles zero-day critiques dans NetScaler, nécessitant une mise à jour urgente.
Des failles critiques dans le noyau d'Ubuntu permettent une élévation de privilèges et des attaques à distance.
Deux failles critiques dans le noyau Debian LTS permettent une élévation de privilèges et des attaques de confidentialité.
Des vulnérabilités critiques dans le noyau Linux de SUSE permettent une exécution de code, un DDoS et une atteinte à la confidentialité.
Des vulnérabilités critiques dans le noyau Linux permettent une exécution de code, une élévation de privilèges et un DDoS à distance.
Le CERT-FR identifie des failles majeures pour les systèmes d'information, nécessitant une réponse rapide des administrateurs.
Deux vulnérabilités permettent à un attaquant non authentifié d'exécuter du code à distance sur NetScaler.
Deux failles critiques de NetScaler sont exploitées, des mises à jour de sécurité sont disponibles.
CISA identifie deux vulnérabilités critiques sur Citrix NetScaler, exploitées actuellement par des attaquants.
Deux failles permettant l'exécution à distance sont actuellement exploitées dans Citrix NetScaler.
Un malware ciblant les utilisateurs ukrainiens utilise un driver AMD pour désactiver la surveillance et voler des credentials de navigateurs.
Une faille critique dans Oracle PeopleSoft permet l'exécution de code à distance sans authentification, exploitée massivement par des attaquants.
Une faille CSRF dans Elementor permet à un attaquant d'exploiter un lien pour prendre le contrôle d'un site administré.
Deux actions GitHub ont été réactivées après une attaque de type malware Mini Shai-Hulud, mettant en danger les environnements de déploiement.
Un malware macOS utilise désormais un déchiffrement en temps réel et des mécanismes de persistance avancés pour s'installer et survivre sur les systèmes.
Une faille de injection SQL dans Roundcube est actuellement exploitées par des attaquants.
Deux vulnérabilités critiques sont actuellement exploitées dans WSO2 et Adobe Commerce, selon CISA.
Des sites ukrainiens sont compromis pour induire les utilisateurs à télécharger un logiciel de vol d'informations.
ClickFix est utilisé par des attaquants pour infecter les entreprises sans fichier, dépassant les pare-feux traditionnels.
Des failles critiques dans Elastic permettent une élévation de privilèges, un DDoS et une fuite de données.
Des vulnérabilités critiques dans NetScaler permettent une exécution de code à distance et un contournement des politiques de sécurité.
MongoDB expose plusieurs failles permettant aux attaquants d'atteindre les données et de contourner les politiques de sécurité.
CISA exige une mise à jour urgente pour deux vulnérabilités critiques sur Citrix NetScaler.
Plus de 16 000 bases de données Supabase sont mal configurées et exposent des informations personnelles et des tokens d'authentification.