Incident de cybersécurité ciblé contre la Cour pénale internationale

La Cour pénale internationale (CPI) a publié un communiqué de presse le 30 juin 2025, annonçant la détection d’un incident de cybersécurité sophistiqué et ciblé. Cet incident, le deuxième en quelques années, a été rapidement découvert et contenu grâce aux mécanismes d’alerte et de réponse de la Cour. Une analyse d’impact à l’échelle de la Cour est en cours pour évaluer les conséquences potentielles de cet incident. Des mesures sont déjà prises pour atténuer les effets de cette attaque. ...

2 juillet 2025 · 1 min

Incident de cybersécurité dans les bibliothèques du comté de Fort Bend

L’article d’ABC13 rapporte un incident de cybersécurité survenu en février dans les bibliothèques du comté de Fort Bend. Depuis l’incident, le directeur de la bibliothèque a fourni peu d’informations sur la nature exacte de l’événement. En mars, les bibliothèques ont reconnu avoir été affectées par cet incident, mais les détails sont restés flous. ABC13 a déposé une demande de documents pour obtenir des messages échangés entre le directeur informatique, le directeur de la bibliothèque et le juge du comté en lien avec cet incident. ...

2 juillet 2025 · 1 min

Vulnérabilités critiques corrigées dans NetScaler ADC et Gateway

L’article publié par Anil Shetty sur netscaler.com le 26 juin 2025, informe sur des vulnérabilités critiques récemment corrigées dans les produits NetScaler ADC et NetScaler Gateway. Cloud Software Group a identifié et corrigé deux vulnérabilités, CVE-2025-6543 et CVE-2025-5777, qui affectent les configurations de NetScaler en tant que Gateway ou serveur virtuel AAA. La première vulnérabilité, CVE-2025-6543, pourrait entraîner un dépassement de mémoire et un déni de service si exploitée. La seconde, CVE-2025-5777, résulte d’une validation d’entrée insuffisante menant à une lecture excessive de la mémoire. ...

2 juillet 2025 · 1 min

🐞 CVE les plus discutées dans le mois de juin

Période analysée : les 30 derniers jours sur le Fediverse. Données collectées via CVE Crowd, un magnifique agrégateur de vulnérabilités discutées sur le Fediverse. CVE-2023-28771 Produit : Zyxel ZyWALL/USG series firmware Score CVSS : 9.8 (CRITICAL) Poids social : 738.0 (posts: 7, utilisateurs: 7) Description : “Gestion incorrecte des messages d’erreur dans les versions de firmware 4.60 à 4.73 de la série Zyxel ZyWALL/USG, les versions de firmware 4.60 à 5.35 de la série VPN, les versions de firmware 4.60 à 5.35 de la série USG FLEX, et les versions de firmware 4.60 à 5.35 de la série ATP, qui pourraient permettre à un attaquant non authentifié d’exécuter certaines commandes du système d’exploitation à distance en envoyant des paquets spécialement conçus à un appareil affecté.” Date de publication : 2023-04-25T00:00:00Z Posts Fediverse (7 trouvés) 🗨️ GreyNoise (infosec.exchange) – 2025-06-16T21:03:01.471000Z @GreyNoise sur infosec.exchange 🕒 2025-06-16T21:03:01.471000Z GreyNoise has observed exploit attempts targeting CVE-2023-28771 — an RCE vuln affecting Zyxel devices. Full analysis + malicious IPs 🔗https://www.greynoise.io/blog/exploit-attempts-targeting-zyxel-cve-2023-28771 #Cybersecurity #ThreatIntel #Vulnerabilities #GreyNoise ...

1 juillet 2025 · 11 min

Alerte de cyberattaques potentielles par des hackers iraniens sur les infrastructures critiques américaines

Selon un avertissement urgent émis par les agences cyber américaines, le FBI et la NSA, les infrastructures critiques des États-Unis pourraient être la cible de cyberattaques par des hackers affiliés à l’Iran. Les autorités américaines ont identifié une menace imminente provenant de groupes de hackers liés à l’Iran, qui pourraient cibler des secteurs vitaux tels que l’énergie, les transports, et les communications. Cette alerte souligne la nécessité pour les organisations de renforcer leurs mesures de sécurité informatique afin de se protéger contre ces attaques potentielles. ...

1 juillet 2025 · 1 min

Analyse des opérations cybernétiques de la Corée du Nord

L’article, publié par DTEX Systems, met en lumière les opérations cybernétiques de la République Populaire Démocratique de Corée (RPDC), soulignant leur complexité et leur dangerosité accrues. Le rapport décrit comment ces opérations vont au-delà des menaces persistantes avancées (APT) traditionnelles pour devenir un système décentralisé et autofinancé, utilisant des talents cybernétiques pour des missions variées allant du vol de cryptomonnaies à l’espionnage. Le rapport souligne que les opérateurs nord-coréens sont intégrés dans des entreprises mondiales, souvent déguisés en travailleurs IT, pour accéder à des systèmes sensibles. Ces infiltrations sont facilitées par un pipeline de talents discipliné, formé dès le plus jeune âge dans des institutions techniques élitistes de la RPDC, et amplifié par l’intelligence artificielle. ...

1 juillet 2025 · 1 min

Google publie une mise à jour urgente pour corriger une vulnérabilité critique dans Chrome

L’article publié par GBHackers met en lumière une mise à jour de sécurité urgente émise par Google pour son navigateur Chrome. Cette mise à jour vise à corriger une vulnérabilité critique de type confusion dans le moteur JavaScript V8 de Chrome. La vulnérabilité, identifiée sous le code CVE-2025-6554, a été découverte par Clément Lecigne du groupe d’analyse des menaces (TAG) de Google le 25 juin 2025. Cette faille affecte les systèmes Windows, macOS et Linux. ...

1 juillet 2025 · 1 min

Incident de cybersécurité au Pembroke Regional Hospital

Selon l’article publié, le Pembroke Regional Hospital (PRH) fait face à des retards de service et a dû annuler certains rendez-vous et procédures en raison d’un incident de cybersécurité survenu plus tôt dans la semaine. La présidente et PDG du PRH, Sabine Mersmann, a déclaré que l’enquête préliminaire est terminée et a rassuré que les informations des patients ne semblent pas avoir été compromises. Cet incident a perturbé les opérations de l’hôpital, mais les mesures prises semblent avoir minimisé l’impact sur la confidentialité des données des patients. ...

1 juillet 2025 · 1 min

Vulnérabilité critique dans Sudo chroot permet une élévation de privilèges

Cet article, publié par la Stratascale Cyber Research Unit, révèle une vulnérabilité critique dans l’utilitaire Sudo sur les systèmes Linux, permettant une élévation de privilèges à root. La vulnérabilité, identifiée comme CVE-2025-32463, réside dans l’option chroot de Sudo. Elle permet à un utilisateur local non privilégié d’exécuter du code arbitraire en tant que root, même sans règles Sudo définies pour cet utilisateur. Les versions de Sudo de 1.9.14 à 1.9.17 sont affectées, tandis que les versions antérieures à 1.8.32 ne le sont pas car elles ne supportent pas la fonctionnalité chroot. ...

1 juillet 2025 · 1 min

Vulnérabilité XSS persistante sur Adobe Experience Manager Cloud

L’article publié par Adam Kues le 1er juillet 2025 décrit une série de vulnérabilités XSS persistantes découvertes dans Adobe Experience Manager (AEM) Cloud. Ces vulnérabilités ont été exploitées à trois reprises, permettant l’exécution de scripts malveillants sur chaque site utilisant cette plateforme. Les chercheurs ont d’abord remarqué que le chemin /.rum était utilisé pour charger des fichiers JavaScript depuis un CDN, ce qui a permis d’exploiter des failles de sécurité pour injecter des scripts malveillants. La première attaque a tiré parti d’une erreur de validation de chemin, permettant de charger un fichier HTML malveillant depuis un package NPM hébergé sur Unpkg. ...

1 juillet 2025 · 2 min
Dernière mise à jour le: 5 Apr 2026 📝