Attaques de jour zéro exploitant des vulnérabilités dans Craft CMS pour voler des données
Lâarticle, une news publiĂ©e sur Bleeping Computer le 25 avril 2025, rapporte que deux vulnĂ©rabilitĂ©s dans Craft CMS ont Ă©tĂ© exploitĂ©es dans des attaques de jour zĂ©ro pour infiltrer des serveurs et voler des donnĂ©es. Selon CERT Orange Cyberdefense, lâexploitation de ces vulnĂ©rabilitĂ©s est toujours en cours. Craft CMS est un systĂšme de gestion de contenu populaire utilisĂ© pour la crĂ©ation de sites web. Les vulnĂ©rabilitĂ©s exploitĂ©es permettent Ă un attaquant dâexĂ©cuter du code Ă distance (RCE), ce qui peut conduire Ă une compromission totale du systĂšme. Les attaques de jour zĂ©ro se rĂ©fĂšrent Ă lâexploitation de failles de sĂ©curitĂ© avant que le dĂ©veloppeur nâait eu la possibilitĂ© de crĂ©er et de dĂ©ployer un correctif. ...