Exploitation active de vulnérabilités critiques sur SharePoint Server

Cisco Talos a rapportĂ© l’exploitation active de deux vulnĂ©rabilitĂ©s critiques de traversĂ©e de rĂ©pertoires (CVE-2025-53770 et CVE-2025-53771) affectant les installations sur site de SharePoint Server. Ces vulnĂ©rabilitĂ©s permettent une exĂ©cution de code Ă  distance non authentifiĂ©e et sont liĂ©es Ă  des vulnĂ©rabilitĂ©s SharePoint prĂ©cĂ©demment divulguĂ©es. Microsoft a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour la plupart des versions affectĂ©es, bien que SharePoint Server 2016 reste non corrigĂ©. La CISA a confirmĂ© des tentatives d’exploitation en cours, rendant la remĂ©diation immĂ©diate cruciale pour les organisations utilisant des serveurs SharePoint affectĂ©s. ...

22 juillet 2025 Â· 1 min

Filtrage web basé sur DNS pour une protection efficace contre les menaces

L’article publiĂ© par Project Black met en lumiĂšre l’efficacitĂ© du filtrage web basĂ© sur DNS comme mesure de sĂ©curitĂ©. Cette mĂ©thode utilise des fournisseurs axĂ©s sur la sĂ©curitĂ©, tels que Cloudflare, pour rĂ©soudre les domaines malveillants en les redirigeant vers des adresses non routables. L’implĂ©mentation de cette solution peut se faire via la configuration DHCP des routeurs pour une couverture rĂ©seau Ă©tendue, la configuration de DNS forwarder sur les contrĂŽleurs de domaine Active Directory, et des scripts PowerShell pour les postes de travail nomades. Cela permet de basculer dynamiquement entre les DNS internes et externes selon le contexte rĂ©seau. ...

22 juillet 2025 Â· 1 min

Fuite de données chez Dior : Informations personnelles de clients américains compromises

Selon bleepingcomputer.com, Dior, une maison de mode française appartenant au groupe LVMH, a informĂ© ses clients amĂ©ricains d’une fuite de donnĂ©es survenue le 26 janvier 2025. L’incident n’a Ă©tĂ© dĂ©couvert que le 7 mai 2025, moment oĂč Dior a lancĂ© une enquĂȘte interne pour Ă©valuer l’ampleur et l’impact de la fuite. L’enquĂȘte a rĂ©vĂ©lĂ© qu’une partie non autorisĂ©e avait accĂ©dĂ© Ă  une base de donnĂ©es contenant des informations sur les clients de Dior. Les donnĂ©es compromises incluent les noms complets, les coordonnĂ©es, les adresses physiques, les dates de naissance, et dans certains cas, les numĂ©ros de passeport ou d’identification gouvernementale, ainsi que les numĂ©ros de sĂ©curitĂ© sociale. ...

22 juillet 2025 Â· 1 min

Fuite de données massive chez Dell : 1,3 To de fichiers exposés par World Leaks

Selon un article publiĂ© par HackRead, le groupe de cybercriminels anciennement connu sous le nom de Hunters International, dĂ©sormais appelĂ© World Leaks, a revendiquĂ© une fuite massive de donnĂ©es provenant de l’entreprise Dell. Ce groupe a affirmĂ© avoir exfiltrĂ© 1,3 tĂ©raoctets de donnĂ©es, incluant plus de 400 000 fichiers. Parmi ces fichiers se trouvent des outils internes de Dell ainsi que des donnĂ©es utilisateur sensibles. Cette fuite reprĂ©sente une menace significative pour la sĂ©curitĂ© des donnĂ©es, mettant potentiellement en pĂ©ril la confidentialitĂ© et l’intĂ©gritĂ© des informations personnelles et professionnelles des utilisateurs de Dell. ...

22 juillet 2025 Â· 1 min

Interdiction de payer les rançons pour les infrastructures critiques au Royaume-Uni

Cet article d’actualitĂ© met en lumiĂšre les mesures que le Royaume-Uni prĂ©voit de mettre en Ɠuvre pour lutter contre la menace des ransomwares. Ces mesures, qui font suite Ă  une consultation publique, visent Ă  protĂ©ger les entreprises et les services critiques. Les organismes du secteur public et les opĂ©rateurs d’infrastructures nationales critiques, tels que le NHS, les conseils locaux et les Ă©coles, seraient interdits de payer des rançons aux criminels. Cette proposition a reçu le soutien de prĂšs de trois quarts des rĂ©pondants Ă  la consultation. ...

22 juillet 2025 Â· 1 min

Intrusion dans la plateforme Customer Solution Centers de Dell

Selon un article publiĂ© par BleepingComputer, Dell a reconnu qu’un acteur malveillant a rĂ©ussi Ă  pĂ©nĂ©trer dans sa plateforme Customer Solution Centers, un environnement conçu pour dĂ©montrer les produits et tester des preuves de concept pour les clients commerciaux de Dell. Dell a prĂ©cisĂ© que cette plateforme est intentionnellement sĂ©parĂ©e des systĂšmes clients et partenaires, ainsi que des rĂ©seaux de Dell, et n’est pas utilisĂ©e pour la fourniture de services aux clients de Dell. Cela limite potentiellement l’impact de l’intrusion sur les donnĂ©es sensibles des clients. ...

22 juillet 2025 Â· 1 min

L'Ă©volution des Honkers : Des hackers patriotiques chinois aux cyberespions d'État

L’article publiĂ© par Wired explore l’évolution des Honkers, un groupe de hackers chinois, et leur intĂ©gration dans les opĂ©rations de cyberespionnage d’État. Contexte historique : En 2005, Tan Dailin, un Ă©tudiant de 20 ans Ă  l’UniversitĂ© de Sichuan, a attirĂ© l’attention de l’ArmĂ©e populaire de libĂ©ration (APL) de Chine. Il faisait partie des Honkers, un groupe de hackers chinois qui menaient des cyberattaques patriotiques contre des cibles occidentales. Évolution des compĂ©tences : Les Honkers, initialement connus pour des attaques de faible sophistication comme le dĂ©facement de sites web et les attaques par dĂ©ni de service, ont amĂ©liorĂ© leurs compĂ©tences au fil du temps. Tan Dailin, sous les pseudonymes Wicked Rose et Withered Rose, a fondĂ© le Network Crack Program Hacker (NCPH), connu pour ses exploits et le dĂ©veloppement d’outils de hacking comme le rootkit GinWui. ...

22 juillet 2025 Â· 2 min

Le Parquet néerlandais déconnecté d'Internet suite à une cyberattaque présumée

NOS Nieuws rapporte que le Parquet nĂ©erlandais (OM) a dĂ©connectĂ© ses systĂšmes d’Internet aprĂšs des soupçons de cyberattaque. Cette mesure pourrait durer plusieurs semaines et a Ă©tĂ© prise pour permettre une enquĂȘte approfondie sur la compromission potentielle des systĂšmes. Les employĂ©s peuvent toujours communiquer par e-mail en interne, mais les Ă©changes avec l’extĂ©rieur sont interrompus, obligeant Ă  un retour aux communications papier, ce qui ralentit les procĂ©dures judiciaires et peut entraĂźner des retards dans les procĂšs. ...

22 juillet 2025 Â· 2 min

Microsoft publie des correctifs d'urgence pour des vulnérabilités critiques dans SharePoint

L’article publiĂ© par Qualys Research met en lumiĂšre une alerte critique concernant des vulnĂ©rabilitĂ©s zero-day dans Microsoft SharePoint Server. Microsoft a Ă©mis des correctifs d’urgence pour deux vulnĂ©rabilitĂ©s activement exploitĂ©es : CVE-2025-53770, une vulnĂ©rabilitĂ© critique d’exĂ©cution de code Ă  distance (RCE) avec un score CVSS de 9.8, et CVE-2025-53771, une vulnĂ©rabilitĂ© de falsification de gravitĂ© moyenne avec un score CVSS de 6.3. Ces failles affectent les versions SharePoint Server Subscription Edition, 2019 et 2016. ...

22 juillet 2025 Â· 1 min

Révélations sur l'espionnage cybernétique iranien ciblant les compagnies aériennes

L’article publiĂ© par Nariman Gharib rĂ©vĂšle une fuite massive de donnĂ©es provenant des serveurs internes d’Amnban, une entreprise iranienne prĂ©tendument spĂ©cialisĂ©e en cybersĂ©curitĂ©, dĂ©voilant son rĂŽle dans une opĂ©ration d’espionnage cybernĂ©tique sponsorisĂ©e par l’État iranien. Les donnĂ©es volĂ©es montrent qu’Amnban, sous couvert de services de sĂ©curitĂ©, mĂšne des attaques systĂ©matiques sur des compagnies aĂ©riennes internationales telles que Royal Jordanian, Turkish Airlines et Wizz Air, pour le compte du groupe de hackers APT39, liĂ© au MinistĂšre iranien du Renseignement et de la SĂ©curitĂ© (MOIS). ...

22 juillet 2025 Â· 1 min
Derniùre mise à jour le: 19 Nov 2025 📝