Lancement de Kali Linux 2025.2 avec de nouveaux outils de cybersécurité

BleepingComputer annonce la sortie de Kali Linux 2025.2, la deuxiĂšme version majeure de l’annĂ©e pour cette distribution Linux dĂ©diĂ©e Ă  la cybersĂ©curitĂ©. Cette mise Ă  jour apporte 13 nouveaux outils qui enrichissent l’arsenal des professionnels de la sĂ©curitĂ© informatique. Parmi les nouveautĂ©s, un accent particulier est mis sur le hacking automobile, avec un kit d’outils Ă©largi pour tester et sĂ©curiser les systĂšmes embarquĂ©s des vĂ©hicules modernes. Cette extension rĂ©pond Ă  la demande croissante de sĂ©curitĂ© dans le secteur automobile, oĂč les vulnĂ©rabilitĂ©s peuvent avoir des consĂ©quences critiques. ...

16 juin 2025 Â· 1 min

Sorbonne Université victime d'une cyberattaque compromettant des données sensibles

Sorbonne UniversitĂ© annonce, par ce communiquĂ©, avoir Ă©tĂ© victime d’une cyberattaque. Cet incident a causĂ© des perturbations dans le systĂšme d’information de l’universitĂ©, bien que la continuitĂ© de service ait Ă©tĂ© maintenue. Les investigations menĂ©es par les Ă©quipes de Sorbonne UniversitĂ©, en collaboration avec des experts en cybersĂ©curitĂ©, ont rĂ©vĂ©lĂ© la compromission de plusieurs catĂ©gories de donnĂ©es sensibles. Parmi celles-ci figurent des adresses e-mail professionnelles, des coordonnĂ©es bancaires, des numĂ©ros de sĂ©curitĂ© sociale et des informations relatives Ă  la rĂ©munĂ©ration des personnels. ...

16 juin 2025 Â· 1 min

Tentative de piratage des comptes email de journalistes du Washington Post

Le Washington Post a dĂ©couvert une tentative de piratage ciblĂ©e de son systĂšme de messagerie, comme l’indique un mĂ©mo interne obtenu par CNN. La tentative de piratage a Ă©tĂ© dĂ©tectĂ©e jeudi dernier, ce qui a conduit le journal Ă  rĂ©initialiser les identifiants de connexion de tous ses employĂ©s dĂšs le lendemain, a dĂ©clarĂ© Matt Murray, rĂ©dacteur en chef exĂ©cutif du Washington Post, dans un mĂ©mo adressĂ© aux employĂ©s dimanche. Bien que l’enquĂȘte soit toujours en cours, le journal estime que l’incident a touchĂ© un nombre limitĂ© de comptes de journalistes. Les personnes concernĂ©es ont Ă©tĂ© contactĂ©es directement. Murray a Ă©galement prĂ©cisĂ© qu’aucun autre systĂšme du Post n’a Ă©tĂ© affectĂ© et que l’intrusion n’a eu aucun impact sur les clients. ...

16 juin 2025 Â· 1 min

Vulnérabilité critique dans le logiciel ASUS Armoury Crate

Le mĂ©dia Bleeping Computer rapporte une vulnĂ©rabilitĂ© critique (CVE-2025-3464) dans le logiciel ASUS Armoury Crate, qui pourrait permettre Ă  des acteurs malveillants d’élever leurs privilĂšges au niveau SYSTEM sur des machines Windows. Cette faille de sĂ©curitĂ© est classĂ©e comme Ă©tant de haute sĂ©vĂ©ritĂ©, ce qui signifie qu’elle pourrait avoir des consĂ©quences significatives si elle est exploitĂ©e. L’élĂ©vation de privilĂšges est une technique couramment utilisĂ©e par les attaquants pour obtenir un contrĂŽle total sur un systĂšme, leur permettant ainsi d’exĂ©cuter des commandes avec les droits les plus Ă©levĂ©s. ...

16 juin 2025 Â· 1 min

World Leaks : un nouveau projet d'extorsion par les opérateurs de Hunters International

L’article publiĂ© par la sociĂ©tĂ© Lexfo, met en lumiĂšre un nouveau projet d’extorsion en ligne nommĂ© World Leaks, lancĂ© par les opĂ©rateurs du groupe de ransomware Hunters International. World Leaks a vu le jour dĂ©but 2025, marquant un changement de stratĂ©gie des opĂ©rateurs de Hunters International, passant de la double extorsion avec ransomware Ă  des attaques uniquement basĂ©es sur l’extorsion, en raison des risques accrus et de la rentabilitĂ© rĂ©duite de leurs anciennes mĂ©thodes. ...

16 juin 2025 Â· 1 min

🐞 CVE les plus discutĂ©es dans la semaine 23

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-4275 Produit : Insyde Software InsydeH2O Score CVSS : 7.8 (HIGH) Poids social : 466.5 (posts: 5, utilisateurs: 4) Description : “L’exĂ©cution de l’utilitaire fourni modifie le certificat sur n’importe quel BIOS Insyde, puis le fichier .efi joint peut ĂȘtre lancĂ©.” Date de publication : 2025-06-11T00:25:18Z Posts Fediverse (5 trouvĂ©s) đŸ—šïž Nikolaj Schlej (mastodon.social) – 2025-06-10T14:00:31Z @Nikolaj Schlej sur mastodon.social 🕒 2025-06-10T14:00:31Z How to check if your FW is vulnerable to Hydroph0bia (CVE-2025-4275): obtain a BIOS dump or a BIOS update for your PC, open it in UEFITool NE, open Search window on Text tab (Ctrl+F), search for Unicode text 'SecureFlashCertData'. If nothing had been found, our FW is fine. Otherw
 ...

15 juin 2025 Â· 8 min

Cyberattaque sur les serveurs de deux hĂŽpitaux Ă  Delhi

Selon un article de PTI, la police de Delhi a ouvert une enquĂȘte suite Ă  une cyberattaque sur les serveurs de deux hĂŽpitaux de la ville, signalĂ©e le vendredi 13 juin. Les hĂŽpitaux concernĂ©s sont le Parmanand Multi-Superspeciality Hospital situĂ© Ă  Civil Lines et le NKS Superspeciality Hospital Ă  Gulabi Bagh. Les attaques ont eu lieu le 11 juin et ont Ă©tĂ© immĂ©diatement rapportĂ©es aux autoritĂ©s compĂ©tentes. Cette enquĂȘte s’inscrit dans le cadre des efforts continus des forces de l’ordre pour sĂ©curiser les infrastructures critiques de santĂ© contre les menaces cybernĂ©tiques croissantes. Les dĂ©tails sur la nature exacte de l’attaque ou les dommages causĂ©s n’ont pas Ă©tĂ© divulguĂ©s dans l’article. ...

15 juin 2025 Â· 1 min

Découverte de Myth Stealer : Un infostealer en Rust

L’article publiĂ© par le Trellix Advanced Research Center rĂ©vĂšle la dĂ©couverte d’un nouveau malware infostealer appelĂ© Myth Stealer, Ă©crit en Rust. Ce malware a Ă©tĂ© identifiĂ© lors d’une chasse proactive aux menaces et est restĂ© indĂ©tectĂ© jusqu’à sa dĂ©couverte. Myth Stealer est distribuĂ© via des sites de jeux frauduleux et est conçu pour voler des donnĂ©es sensibles des navigateurs basĂ©s sur Gecko et Chromium, notamment les mots de passe, cookies et informations de remplissage automatique. Le malware utilise des techniques d’obfuscation et des vĂ©rifications systĂšme pour Ă©viter l’analyse, et il est rĂ©guliĂšrement mis Ă  jour pour Ă©chapper aux solutions antivirus. ...

15 juin 2025 Â· 2 min

Des hackers exploitent des liens Discord expirés pour diffuser des malwares

Selon un article publiĂ© par Bleeping Computer, des cybercriminels exploitent des liens d’invitation Discord expirĂ©s ou supprimĂ©s pour rediriger les utilisateurs vers des sites malveillants. Cette mĂ©thode permet aux attaquants de distribuer des chevaux de Troie d’accĂšs Ă  distance (RAT) et des logiciels malveillants conçus pour voler des informations sensibles. Les liens Discord sont couramment utilisĂ©s pour inviter des utilisateurs Ă  rejoindre des serveurs. Cependant, lorsque ces liens expirent ou sont supprimĂ©s, des acteurs malveillants peuvent les enregistrer Ă  nouveau et les utiliser pour des attaques de phishing ou pour diffuser des logiciels malveillants. ...

15 juin 2025 Â· 1 min

Incident de cybersécurité à Albemarle County : l'internet coupé pour contrer une attaque

L’article de WVIR rapporte un incident de cybersĂ©curitĂ© survenu dans le comtĂ© d’Albemarle, en Virginie. Le 12 juin, une alerte a signalĂ© que l’internet du comtĂ© Ă©tait hors service. Peu aprĂšs, il a Ă©tĂ© rĂ©vĂ©lĂ© que cette coupure Ă©tait une mesure dĂ©libĂ©rĂ©e prise par des experts en cybersĂ©curitĂ© et en IT. Selon une dĂ©claration faite Ă  29News par un porte-parole du comtĂ©, cette dĂ©cision a Ă©tĂ© prise pour gĂ©rer un incident de cybersĂ©curitĂ© en cours depuis le dĂ©but de la semaine. Le comtĂ© collabore avec des experts en cybersĂ©curitĂ© ainsi que des forces de l’ordre Ă©tatiques et fĂ©dĂ©rales pour rĂ©soudre le problĂšme le plus rapidement possible. ...

15 juin 2025 Â· 1 min
Derniùre mise à jour le: 18 avril 2026 📝