Ivanti publie une alerte sur la vulnérabilité CVE-2025-22457

L’article technique de Rapid7, sur la plateforme AttackerKB, propose une analyse approfondie de la vulnĂ©rabilitĂ© critique CVE-2025-22457, affectant plusieurs produits Ivanti, notamment Connect Secure, Pulse Connect Secure, Policy Secure et ZTA Gateways. Cette faille de sĂ©curitĂ©, exploitĂ©e activement dans la nature, permet Ă  un attaquant distant non authentifiĂ© d’exĂ©cuter du code arbitraire sur les appareils vulnĂ©rables. 🔍 Qu’est-ce que CVE-2025-22457 ? CVE-2025-22457 est une vulnĂ©rabilitĂ© de type dĂ©passement de tampon basĂ© sur la pile (stack-based buffer overflow) identifiĂ©e dans les produits Ivanti. Elle permet Ă  un attaquant distant et non authentifiĂ© d’exĂ©cuter du code arbitraire sur l’appareil ciblĂ©, compromettant ainsi la sĂ©curitĂ© du rĂ©seau de l’organisation. Cette vulnĂ©rabilitĂ© est activement exploitĂ©e par des acteurs malveillants, notamment le groupe UNC5221, soupçonnĂ© d’ĂȘtre liĂ© Ă  la Chine . socradar.io ...

10 avril 2025 Â· 2 min

Opération Endgame : arrestation de clients du botnet Smokeloader

Dans le cadre de l’opĂ©ration Endgame, les forces de l’ordre ont menĂ© une action de suivi pour traquer les clients du botnet Smokeloader. Ce botnet est connu pour ĂȘtre utilisĂ© dans diverses activitĂ©s cybercriminelles, notamment la distribution de malwares et de ransomwares. Au moins cinq individus ont Ă©tĂ© arrĂȘtĂ©s lors de cette opĂ©ration, ce qui reprĂ©sente un coup dur pour le rĂ©seau de cybercriminels qui exploitent Smokeloader. Il est important de noter que les botnets comme Smokeloader reprĂ©sentent une menace sĂ©rieuse pour la cybersĂ©curitĂ©. Ils peuvent ĂȘtre utilisĂ©s pour mener des attaques DDoS, distribuer des malwares, voler des donnĂ©es, et bien d’autres activitĂ©s malveillantes. Les actions de la police dans le cadre de l’opĂ©ration Endgame sont donc un pas important dans la lutte contre la cybercriminalitĂ©. ...

10 avril 2025 Â· 1 min

Des variantes de spyware ciblent des communautĂ©s d'intĂ©rĂȘt pour le renseignement chinois

Deux variantes de spyware, Moonshine et BadBazaar, sont actuellement utilisĂ©es pour cibler spĂ©cifiquement les appareils mobiles de personnes considĂ©rĂ©es comme d’intĂ©rĂȘt pour le renseignement chinois. Ces personnes appartiennent principalement aux communautĂ©s taĂŻwanaises, tibĂ©taines et ouĂŻghoures. Ces attaques de cybersĂ©curitĂ© soulignent l’importance de la protection des donnĂ©es et de la sĂ©curitĂ© des appareils mobiles, en particulier pour les individus et les groupes susceptibles d’ĂȘtre ciblĂ©s par des entitĂ©s gouvernementales. Ces variantes de spyware sont particuliĂšrement dangereuses car elles peuvent permettre aux attaquants d’accĂ©der Ă  des informations sensibles, y compris des communications privĂ©es et des donnĂ©es personnelles. ...

9 avril 2025 Â· 1 min

Fuite sans précédent expose les opérations internes de Black Basta

L’article de Trustwave SpiderLabs, publiĂ© le 8 avril 2025, intitulĂ© Inside Black Basta: Uncovering the Secrets of a Ransomware Powerhouse, offre une analyse approfondie d’une fuite majeure survenue en fĂ©vrier 2025. Cette fuite a rĂ©vĂ©lĂ© les opĂ©rations internes du groupe de ransomware Black Basta, actif depuis 2022. 🧠 Aperçu de Black Basta Black Basta est un groupe de ransomware-as-a-service (RaaS) qui a rapidement gagnĂ© en notoriĂ©tĂ© en ciblant diverses organisations Ă  travers le monde. Leur modĂšle opĂ©rationnel repose sur la collaboration avec des affiliĂ©s pour mener des attaques sophistiquĂ©es, combinant ingĂ©nierie sociale, exploitation de vulnĂ©rabilitĂ©s et techniques avancĂ©es d’évasion. Security Boulevard ...

9 avril 2025 Â· 2 min

SourceForge utilisé pour distribuer un mineur et le cheval de Troie ClipBanker

Des acteurs malveillants exploitent la plateforme SourceForge pour diffuser un mineur et le cheval de Troie ClipBanker. Ces menaces sont distribuĂ©es en utilisant des techniques de persistance non conventionnelles, ce qui peut rendre leur dĂ©tection et leur suppression plus difficile pour les logiciels de sĂ©curitĂ© traditionnels. Le mineur est un type de malware qui utilise les ressources de l’ordinateur infectĂ© pour miner des cryptomonnaies, tandis que le ClipBanker est un cheval de Troie bancaire qui vole les informations sensibles des utilisateurs, notamment les informations de carte de crĂ©dit et les identifiants de connexion aux services bancaires en ligne. ...

9 avril 2025 Â· 1 min
Derniùre mise à jour le: 25 avril 2026 📝