Check Point: fuites massives et failles critiques, Ă©volution de Raspberry Robin et dâun AVâkiller
Selon Check Point Research (Threat Intelligence Report du 11 aoĂ»t), un bulletin recense des menaces majeures mĂȘlant fuites de donnĂ©es, vulnĂ©rabilitĂ©s critiques et Ă©volution de malwares actifs. âą Fuites de donnĂ©es: des brĂšches significatives chez Air France, Google et dâautres organisations ont exposĂ© des millions dâenregistrements clients. âą VulnĂ©rabilitĂ©s critiques: plusieurs failles Ă fort impact sont dĂ©taillĂ©es: Cursor IDE â CVE-2025-54136: permet une exĂ©cution de code Ă distance persistante (RCE) via manipulation de la configuration MCP. Dell ControlVault3 (ReVault): cinq vulnĂ©rabilitĂ©s critiques autorisant implant firmware et Ă©lĂ©vation de privilĂšges. Trend Micro Apex One â CVE-2025-54987, CVE-2025-54948: failles RCE activement exploitĂ©es. âą Malware et techniques: le malware Raspberry Robin a renforcĂ© son obfuscation et est passĂ© du chiffrement AESâCTR Ă ChaCha20 avec compteurs alĂ©atoires. Un nouveau malware âAVâkillerâ abuse du driver ThrottleStop.sys (CVE-2025-7771) pour rĂ©aliser des terminaisons de processus au niveau kernel, en manipulant la mĂ©moire via MmMapIoSpace. ...