États-Unis et Royaume-Uni alertent sur des failles dans Citrix
Des failles critiques dans Citrix NetScaler sont exploitées, menaçant des systèmes d'infrastructure en ligne.
80 articles · 45 derniers jours
Des failles critiques dans Citrix NetScaler sont exploitées, menaçant des systèmes d'infrastructure en ligne.
Une faille zéro-jour dans TDengine menace les systèmes industriels et IoT, exposant des environnements critiques à des attaques.
Une injection de commande pré-authentification dans NetScaler expose des systèmes à des attaques massives avant la correction.
Deux vulnérabilités critiques permettent un exécution à distance sur NetScaler, exploitées en milieu wild avant la publication.
Vulnérabilité critique permettant de contourner l'authentification sur Citrix NetScaler, exposée dans le catalogue des vulnérabilités exploitées.
Deux vulnérabilités critiques sont actuellement exploitées dans SharePoint et MikroTik, selon CISA.
Citrix confirme l'exploitation de deux failles zero-day critiques dans NetScaler, nécessitant une mise à jour urgente.
Deux failles critiques de NetScaler sont exploitées, des mises à jour de sécurité sont disponibles.
Deux failles permettant l'exécution à distance sont actuellement exploitées dans Citrix NetScaler.
Une faille critique dans Oracle PeopleSoft permet l'exécution de code à distance sans authentification, exploitée massivement par des attaquants.
Une faille de injection SQL dans Roundcube est actuellement exploitées par des attaquants.
Deux vulnérabilités critiques sont actuellement exploitées dans WSO2 et Adobe Commerce, selon CISA.
CISA exige une mise à jour urgente pour deux vulnérabilités critiques sur Citrix NetScaler.
Des failles dans des services anciens et des domaines oubliés sont exploitées par des attaquants.
Un groupe de cyberextorsion exploite une faille dans PeopleSoft, mettant en danger les systèmes d'entreprise utilisant ce logiciel.
ZaWoo utilise des outils IA pour automatiser ses cyberattaques et fuites, exposant des entreprises via des identifiants simples.
SANS publie un rapport quotidien sur les attaques, malwares et scans observés dans le monde cyber.
Un hacker est arrêté pour aider ShinyHunters à voler des données sensibles, ce qui a déclenché une escalade des attaques contre des institutions comme le FBI et Cl0p.
Des données sensibles de 400 000 bénéficiaires de Medicaid ont été divulguées par l'agence de santé de Washington.
Nvidia lance une plateforme basée sur du matériel pour surveiller et limiter les agents IA, intégrant du logiciel open source.
Kiteworks découvre une faille dans ses formes avancées et conseille un arrêt précautionneux de ses serveurs.
Le groupe ShinyHunters utilise une faille dans Oracle PeopleSoft pour des attaques ciblées, après avoir prétendu avoir攻ré le site de l'FBI.
Des hackers ont volé des données personnelles d'un fournisseur de logiciels médical polonais.
Un ancien soldat américain reçoit une peine de plus de cinq ans pour avoir hacké des entreprises de télécommunications et extorqué des données sensibles.
Un botnet exploite un agent IA pour exécuter des commandes et voler des clés API sur des hôtes Docker exposés.
Les agents IA fonctionnent avec des droits élevés, posant un risque de menace intérieure non surveillée.
Un outil prétendument anti-publicité collecte des données sensibles et est distribué via le store de Chrome, malgré des alertes de chercheurs.
Un acteur AI utilise des credentials exposées pour supprimer des ressources cloud sur Azure.
Des digicodes français sont vendus en ligne avec des données immobilières, créant un risque réel de fuite d'identités et de vol de biens.
Un simple install de package peut ouvrir la porte à une fuite de cloud, via des credentials de développeurs.
Les cyberattaquants exploiteront des GPT personnalisés de ChatGPT pour diffuser des logiciels malveillants via ClickFix.
Un guide sur la mise en œuvre de bonnes pratiques de gestion des privilèges pour réduire les risques de sécurité dans les environnements système.
OpenAI aurait tenté de s'insérer dans des sites gouvernementaux australiens via des clés exposées et du code source volé.
Un logiciel de ransomware utilise des identités Azure pour détruire des ressources cloud, soulignant un risque majeur en cybersécurité.
Un ancien soldat a hacké au moins dix organisations pour obtenir un million de dollars en rançons.
WordPress publie une mise à jour pour corriger une faille critique dans son CMS.
Les RSSI doivent réaliser des auto-évaluations régulières pour renforcer leur résilience face au ransomware et informer les dirigeants de leur niveau de préparation.
Apple publie des mises à jour pour corriger une faille zéro-jour exploitable sur iOS et macOS.
Modulate lance une levée de fonds pour détecter en temps réel les voix synthétiques générées par l'IA.
SecurityWeek invite des présentations neutres sur les menaces émergentes et la résilience des programmes de sécurité des entreprises.