VMware corrige des vulnérabilités critiques exploitées lors de Pwn2Own Berlin 2025

L’actualitĂ© provient de BleepingComputer, une source reconnue pour ses informations sur la cybersĂ©curitĂ©. En juillet 2025, VMware a publiĂ© des correctifs pour quatre vulnĂ©rabilitĂ©s critiques dans ses produits phares : VMware ESXi, Workstation, Fusion, et Tools. Ces failles ont Ă©tĂ© exploitĂ©es comme zero-days lors du prestigieux concours de hacking Pwn2Own Berlin 2025 qui s’est tenu en mai. Le concours Pwn2Own est connu pour mettre en lumiĂšre des failles de sĂ©curitĂ© dans des produits largement utilisĂ©s, offrant aux chercheurs en sĂ©curitĂ© une plateforme pour dĂ©montrer leurs dĂ©couvertes. Les vulnĂ©rabilitĂ©s dĂ©couvertes lors de cet Ă©vĂ©nement sont souvent critiques, car elles sont inconnues des Ă©diteurs jusqu’à leur rĂ©vĂ©lation publique. ...

18 juillet 2025 Â· 1 min

Meta condamnée pour suivi illégal des utilisateurs sur des sites tiers

Le mĂ©dia The Record rapporte qu’un tribunal Ă  Leipzig a rendu un jugement contre Meta, condamnant l’entreprise Ă  verser 5 000 € Ă  un utilisateur allemand de Facebook. Cette dĂ©cision fait suite Ă  une plainte concernant l’intĂ©gration par Meta de technologies de suivi dans des sites web tiers, sans le consentement explicite des utilisateurs. Cette affaire pourrait potentiellement ouvrir la voie Ă  d’autres poursuites similaires, car elle met en lumiĂšre les pratiques de suivi des utilisateurs par des gĂ©ants de la technologie, souvent critiquĂ©es pour leur manque de transparence et de respect de la vie privĂ©e. ...

10 juillet 2025 Â· 1 min

Ransomware : Welthungerhilfe refuse de payer une rançon de 20 bitcoins

Selon therecord.media, l’organisation humanitaire allemande Welthungerhilfe (WHH) a Ă©tĂ© la cible d’une attaque par ransomware menĂ©e par un groupe utilisant le modĂšle Ransomware-as-a-Service (RaaS). Les cybercriminels demandent une rançon de 20 bitcoins, soit environ 2,1 millions de dollars. Le groupe de ransomware, dĂ©jĂ  impliquĂ© dans des attaques contre des hĂŽpitaux et d’autres organisations, a listĂ© WHH sur son site de fuites du darknet. Bien que les systĂšmes de WHH aient Ă©tĂ© immĂ©diatement fermĂ©s et que des experts en cybersĂ©curitĂ© aient Ă©tĂ© appelĂ©s, il n’est pas clair si les rĂ©seaux de l’organisation ont Ă©tĂ© chiffrĂ©s. ...

4 juillet 2025 Â· 1 min

Découverte de failles critiques dans des écouteurs Bluetooth

Selon un article publiĂ© sur GBHackers, des chercheurs de la sociĂ©tĂ© allemande ERNW ont rĂ©vĂ©lĂ© des vulnĂ©rabilitĂ©s critiques affectant des millions d’écouteurs et d’oreillettes Bluetooth. Ces failles permettent aux hackers de mettre sur Ă©coute des conversations, de dĂ©tourner les dispositifs et d’accĂ©der Ă  des donnĂ©es sensibles sans nĂ©cessiter d’authentification ou de jumelage. Les vulnĂ©rabilitĂ©s ont Ă©tĂ© prĂ©sentĂ©es lors de la confĂ©rence de sĂ©curitĂ© TROOPERS. Elles concernent spĂ©cifiquement les puces Bluetooth fabriquĂ©es par certains fournisseurs, bien que l’article ne prĂ©cise pas lesquels. Cette dĂ©couverte met en lumiĂšre la nĂ©cessitĂ© de renforcer la sĂ©curitĂ© des appareils Bluetooth, souvent nĂ©gligĂ©e. ...

30 juin 2025 Â· 1 min

Fuite de données chez Tradersplace.de impacte les clients

L’article de heise online rapporte un incident de cybersĂ©curitĂ© survenu chez le Wertpapierinstitut Tradersplace.de. Les clients de Tradersplace.de, une plateforme de trading pour des crypto-monnaies, actifs numĂ©riques et ETF, ont Ă©tĂ© informĂ©s par e-mail d’une possible fuite de donnĂ©es. Les informations compromises incluent les numĂ©ros de compte, prĂ©noms, noms, coordonnĂ©es, adresses et la valeur des dĂ©pĂŽts Ă  la date de novembre/dĂ©cembre 2023. L’entreprise a pris des mesures de sĂ©curitĂ© pour empĂȘcher tout accĂšs non autorisĂ© aux comptes et pour Ă©viter tout transfert de fonds non autorisĂ©. ...

30 juin 2025 Â· 1 min

L'Allemagne demande le retrait de l'application DeepSeek des magasins d'applications

Selon un article de Reuters, l’Allemagne a demandĂ© Ă  Apple et Google de retirer l’application de l’IA chinoise DeepSeek de leurs magasins d’applications en raison de prĂ©occupations concernant la protection des donnĂ©es. La commissaire Ă  la protection des donnĂ©es de l’Allemagne, Meike Kamp, a dĂ©clarĂ© que DeepSeek transfĂ©rait illĂ©galement les donnĂ©es personnelles des utilisateurs vers la Chine. Elle a soulignĂ© que DeepSeek n’a pas pu fournir de preuves convaincantes que les donnĂ©es des utilisateurs allemands Ă©taient protĂ©gĂ©es en Chine de maniĂšre Ă©quivalente Ă  celle de l’Union europĂ©enne. ...

30 juin 2025 Â· 1 min

Leymann Baustoffe victime d'une cyberattaque paralysant ses opérations

L’article rapporte que le groupe allemand Leymann Baustoffe/Bauunternehmen a Ă©tĂ© victime d’une cyberattaque entraĂźnant la fermeture de ses 14 filiales. Samedi dernier, toutes les filiales de l’entreprise ont dĂ» fermer leurs portes en raison de l’indisponibilitĂ© totale de leur systĂšme informatique (EDV). Cette attaque a rendu inaccessibles les donnĂ©es clients, et a perturbĂ© les communications, rendant impossible tout contact par tĂ©lĂ©phone ou e-mail. Les transactions ont Ă©tĂ© limitĂ©es aux paiements en espĂšces ou sur facture pour les clients connus personnellement. ...

20 juin 2025 Â· 1 min

Perturbation des systÚmes IT dans plusieurs établissements éducatifs en Allemagne

L’article publiĂ© le 20 juin 2025, rapporte des perturbations affectant les systĂšmes IT de plusieurs Ă©tablissements Ă©ducatifs en Allemagne. Les Ă©tablissements concernĂ©s incluent le Regionale Berufliche Bildungszentrum (RBB) Neustrelitz avec son site Ă  Demmin, la Förderschule Neustrelitz, la Volkshochschule Neustrelitz, le Haus II du Goethe-Gymnasium Demmin, la Volkshochschule Demmin, et la Förderschule « Schule an den Tannen » Ă  Demmin. Bien que les dĂ©tails sur la nature exacte de l’incident ne soient pas prĂ©cisĂ©s, il est clair que presque tous les systĂšmes IT dĂ©pendant d’Internet dans ces Ă©tablissements sont affectĂ©s. Les impacts de cette perturbation restent Ă  dĂ©terminer, laissant place Ă  des spĂ©culations sur une possible attaque ou panne gĂ©nĂ©ralisĂ©e. ...

20 juin 2025 Â· 1 min

Nouvelle vulnérabilité Kerberos découverte par RedTeam Pentesting

L’article provient du blog de RedTeam Pentesting GmbH et dĂ©crit une nouvelle vulnĂ©rabilitĂ© appelĂ©e ReïŹ‚ective Kerberos Relay Attack (CVE-2025-33073) dĂ©couverte en janvier 2025. Cette vulnĂ©rabilitĂ© permet de contourner les restrictions mises en place pour empĂȘcher le relais NTLM en utilisant Kerberos Ă  la place. L’attaque repose sur la coercition d’un hĂŽte Windows Ă  s’authentifier via SMB, permettant ainsi de relayer le ticket Kerberos du compte de l’ordinateur vers l’hĂŽte d’origine. Cela aboutit Ă  l’obtention des privilĂšges NT AUTHORITY\SYSTEM et Ă  l’exĂ©cution de code Ă  distance. Un patch pour cette vulnĂ©rabilitĂ© a Ă©tĂ© publiĂ© par Microsoft le 10 juin 2025. ...

12 juin 2025 Â· 1 min

Analyse d'une attaque FakeCaptcha visant les utilisateurs d'un site légitime

L’analyse publiĂ©e par Gi7w0rm relate une attaque de type FakeCaptcha qui a compromis le site lĂ©gitime de l’Association Allemande pour le Droit International. Un utilisateur a Ă©tĂ© redirigĂ© vers une page Captcha frauduleuse, prĂ©tendant ĂȘtre sĂ©curisĂ©e par Cloudflare, qui lui demandait d’exĂ©cuter une commande Powershell. Cette commande effectuait une requĂȘte Web vers un site distant (amoliera[.]com) et utilisait Invoke-Expression pour exĂ©cuter le code malveillant reçu. L’attaque illustre une mĂ©thode oĂč les attaquants exploitent la confiance des utilisateurs envers les Captchas, qui sont normalement conçus pour diffĂ©rencier les humains des bots. ...

4 juin 2025 Â· 1 min
Derniùre mise à jour le: 10 Nov 2025 📝