Exploits de failles zero-day lors du Pwn2Own Berlin 2025

Lors du Pwn2Own Berlin 2025, un Ă©vĂ©nement de hacking se dĂ©roulant durant la confĂ©rence OffensiveCon, des chercheurs en sĂ©curitĂ© ont dĂ©montrĂ© des exploits de failles zero-day sur divers produits. Nguyen Hoang Thach de STARLabs SG a rĂ©alisĂ© un exploit d’overflow d’entier sur VMware ESXi, remportant 150 000 $. Dinh Ho Anh Khoa de Viettel Cyber Security a gagnĂ© 100 000 $ en exploitant une chaĂźne d’exploits combinant un contournement d’authentification et une dĂ©sĂ©rialisation non sĂ©curisĂ©e sur Microsoft SharePoint. ...

18 mai 2025 Â· 1 min

Incident de cybersécurité chez Arla Foods en Allemagne

Selon un article publiĂ© le 18 mai 2025, une usine d’Arla Foods situĂ©e Ă  Upahl, en Allemagne, a Ă©tĂ© touchĂ©e par un incident de cybersĂ©curitĂ©. Le gĂ©ant laitier, propriĂ©taire des marques Lurpak et Castello, a confirmĂ© que des activitĂ©s suspectes avaient affectĂ© le rĂ©seau informatique de la coopĂ©rative. En consĂ©quence, Arla Foods a dĂ» mettre en place des mesures de sĂ©curitĂ© qui ont perturbĂ© la production Ă  l’usine concernĂ©e. La sociĂ©tĂ© a dĂ©clarĂ© que ses experts en production et en informatique travaillent activement pour rĂ©tablir le fonctionnement normal du site. ...

18 mai 2025 Â· 1 min

Les autorités allemandes saisissent les actifs numériques du mixeur de cryptomonnaie eXch

L’article de The Record rapporte que les autoritĂ©s allemandes ont saisi l’infrastructure et les actifs numĂ©riques du mixeur de cryptomonnaie eXch. Ce service est soupçonnĂ© d’avoir Ă©tĂ© utilisĂ© pour le blanchiment de fonds provenant du piratage de la plateforme ByBit. Le mixeur de cryptomonnaie eXch aurait permis de dissimuler l’origine des fonds volĂ©s lors de ce piratage, compliquant ainsi le suivi des transactions par les autoritĂ©s. Les mixeurs de cryptomonnaies sont souvent utilisĂ©s Ă  des fins de blanchiment d’argent, car ils mĂ©langent les fonds de diffĂ©rents utilisateurs pour masquer leur origine. ...

10 mai 2025 Â· 1 min

Cyberattaque sur Commvault ciblant la Microsoft Azure Cloud

L’article publiĂ© le 7 mai 2025 rapporte que Commvault, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© des donnĂ©es, a subi une cyberattaque. L’incident a spĂ©cifiquement visĂ© les services de Commvault hĂ©bergĂ©s sur la Microsoft Azure Cloud. En fĂ©vrier 2025, Commvault a Ă©tĂ© la cible d’une cyberattaque sophistiquĂ©e. Les assaillants ont exploitĂ© une vulnĂ©rabilitĂ© de type zero-day affectant les serveurs hĂ©bergĂ©s sur Microsoft Azure. Cette faille, dĂ©sormais corrigĂ©e, nĂ©cessitait Ă©galement des identifiants valides pour ĂȘtre exploitĂ©e. ...

7 mai 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝