🐞 CVE les plus discutĂ©es dans la semaine 23

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-4275 Produit : Insyde Software InsydeH2O Score CVSS : 7.8 (HIGH) Poids social : 466.5 (posts: 5, utilisateurs: 4) Description : “L’exĂ©cution de l’utilitaire fourni modifie le certificat sur n’importe quel BIOS Insyde, puis le fichier .efi joint peut ĂȘtre lancĂ©.” Date de publication : 2025-06-11T00:25:18Z Posts Fediverse (5 trouvĂ©s) đŸ—šïž Nikolaj Schlej (mastodon.social) – 2025-06-10T14:00:31Z @Nikolaj Schlej sur mastodon.social 🕒 2025-06-10T14:00:31Z How to check if your FW is vulnerable to Hydroph0bia (CVE-2025-4275): obtain a BIOS dump or a BIOS update for your PC, open it in UEFITool NE, open Search window on Text tab (Ctrl+F), search for Unicode text 'SecureFlashCertData'. If nothing had been found, our FW is fine. Otherw
 ...

15 juin 2025 Â· 8 min

Cyberattaque sur les serveurs de deux hĂŽpitaux Ă  Delhi

Selon un article de PTI, la police de Delhi a ouvert une enquĂȘte suite Ă  une cyberattaque sur les serveurs de deux hĂŽpitaux de la ville, signalĂ©e le vendredi 13 juin. Les hĂŽpitaux concernĂ©s sont le Parmanand Multi-Superspeciality Hospital situĂ© Ă  Civil Lines et le NKS Superspeciality Hospital Ă  Gulabi Bagh. Les attaques ont eu lieu le 11 juin et ont Ă©tĂ© immĂ©diatement rapportĂ©es aux autoritĂ©s compĂ©tentes. Cette enquĂȘte s’inscrit dans le cadre des efforts continus des forces de l’ordre pour sĂ©curiser les infrastructures critiques de santĂ© contre les menaces cybernĂ©tiques croissantes. Les dĂ©tails sur la nature exacte de l’attaque ou les dommages causĂ©s n’ont pas Ă©tĂ© divulguĂ©s dans l’article. ...

15 juin 2025 Â· 1 min

Découverte de Myth Stealer : Un infostealer en Rust

L’article publiĂ© par le Trellix Advanced Research Center rĂ©vĂšle la dĂ©couverte d’un nouveau malware infostealer appelĂ© Myth Stealer, Ă©crit en Rust. Ce malware a Ă©tĂ© identifiĂ© lors d’une chasse proactive aux menaces et est restĂ© indĂ©tectĂ© jusqu’à sa dĂ©couverte. Myth Stealer est distribuĂ© via des sites de jeux frauduleux et est conçu pour voler des donnĂ©es sensibles des navigateurs basĂ©s sur Gecko et Chromium, notamment les mots de passe, cookies et informations de remplissage automatique. Le malware utilise des techniques d’obfuscation et des vĂ©rifications systĂšme pour Ă©viter l’analyse, et il est rĂ©guliĂšrement mis Ă  jour pour Ă©chapper aux solutions antivirus. ...

15 juin 2025 Â· 2 min

Des hackers exploitent des liens Discord expirés pour diffuser des malwares

Selon un article publiĂ© par Bleeping Computer, des cybercriminels exploitent des liens d’invitation Discord expirĂ©s ou supprimĂ©s pour rediriger les utilisateurs vers des sites malveillants. Cette mĂ©thode permet aux attaquants de distribuer des chevaux de Troie d’accĂšs Ă  distance (RAT) et des logiciels malveillants conçus pour voler des informations sensibles. Les liens Discord sont couramment utilisĂ©s pour inviter des utilisateurs Ă  rejoindre des serveurs. Cependant, lorsque ces liens expirent ou sont supprimĂ©s, des acteurs malveillants peuvent les enregistrer Ă  nouveau et les utiliser pour des attaques de phishing ou pour diffuser des logiciels malveillants. ...

15 juin 2025 Â· 1 min

Incident de cybersécurité à Albemarle County : l'internet coupé pour contrer une attaque

L’article de WVIR rapporte un incident de cybersĂ©curitĂ© survenu dans le comtĂ© d’Albemarle, en Virginie. Le 12 juin, une alerte a signalĂ© que l’internet du comtĂ© Ă©tait hors service. Peu aprĂšs, il a Ă©tĂ© rĂ©vĂ©lĂ© que cette coupure Ă©tait une mesure dĂ©libĂ©rĂ©e prise par des experts en cybersĂ©curitĂ© et en IT. Selon une dĂ©claration faite Ă  29News par un porte-parole du comtĂ©, cette dĂ©cision a Ă©tĂ© prise pour gĂ©rer un incident de cybersĂ©curitĂ© en cours depuis le dĂ©but de la semaine. Le comtĂ© collabore avec des experts en cybersĂ©curitĂ© ainsi que des forces de l’ordre Ă©tatiques et fĂ©dĂ©rales pour rĂ©soudre le problĂšme le plus rapidement possible. ...

15 juin 2025 Â· 1 min

Incident de cybersécurité majeur chez NHS Professionals au Royaume-Uni

L’article rapporte un incident de cybersĂ©curitĂ© survenu chez NHS Professionals (NHSP), une organisation gouvernementale britannique de gestion de personnel pour le National Health Service. En mai 2024, des cybercriminels ont compromis les systĂšmes de NHSP. En utilisant des outils tels que WinRM et Cobalt Strike, les attaquants ont obtenu un accĂšs au niveau de l’administrateur de domaine. Cela leur a permis d’exfiltrer la base de donnĂ©es Active Directory ainsi que les identifiants hachĂ©s de tous les utilisateurs. ...

15 juin 2025 Â· 1 min

Intrusions dans les réseaux de Thomasville et d'un district judiciaire en Géorgie

L’article publiĂ© par The Record rapporte que le gouvernement de la ville de Thomasville, en Caroline du Nord, ainsi qu’un district judiciaire en GĂ©orgie ont Ă©tĂ© victimes d’intrusions dans leurs rĂ©seaux informatiques. Les autoritĂ©s locales de Thomasville et du district judiciaire concernĂ© ont confirmĂ© qu’elles rĂ©pondaient activement Ă  ces incidents de sĂ©curitĂ©. Les dĂ©tails prĂ©cis de la nature des intrusions, ainsi que l’étendue des dommages potentiels, n’ont pas Ă©tĂ© divulguĂ©s dans l’article. ...

15 juin 2025 Â· 1 min

JSFireTruck : une campagne massive d'obfuscation JavaScript

L’article publiĂ© par le Threat Research Center de Palo Alto Networks explore une campagne de compromission de sites web lĂ©gitimes Ă  l’aide de code JavaScript obfusquĂ©, surnommĂ© JSFireTruck. Cette campagne utilise une technique d’obfuscation JavaScript appelĂ©e JSF*ck, renommĂ©e JSFireTruck pour Ă©viter la vulgaritĂ©. Les attaquants injectent ce code dans des sites web pour rediriger les utilisateurs vers des pages malveillantes, exploitant des moteurs de recherche comme vecteurs de redirection. Plus de 269 000 pages ont Ă©tĂ© infectĂ©es entre mars et avril 2025, rĂ©vĂ©lant l’ampleur de l’attaque. ...

15 juin 2025 Â· 1 min

Les extensions de navigateur malveillantes : un vecteur de menace croissant

L’article publiĂ© par Socket met en lumiĂšre les risques croissants associĂ©s aux extensions de navigateur malveillantes. Ces extensions, souvent disponibles dans des magasins de confiance comme les Add-ons de Mozilla, sont utilisĂ©es pour hijacker des sessions utilisateur, rediriger le trafic et manipuler le comportement des utilisateurs. L’analyse de Socket rĂ©vĂšle que certaines extensions exploitent les permissions standard des navigateurs pour faciliter des escroqueries, rediriger le trafic, et gonfler artificiellement les mĂ©triques d’engagement. Par exemple, l’extension Shell Shockers io utilise des popups trompeurs pour rediriger les utilisateurs vers des pages d’escroquerie de support technique. ...

15 juin 2025 Â· 1 min

Patch Tuesday : Siemens, Schneider Electric et Aveva publient des avis de sécurité ICS

L’article publiĂ© sur cyberveille.decio.ch informe sur les derniers avis de sĂ©curitĂ© publiĂ©s par Siemens, Schneider Electric et Aveva pour Patch Tuesday de juin 2025, concernant des vulnĂ©rabilitĂ©s dans des solutions industrielles. Siemens a publiĂ© six nouveaux avis, dont le plus critique concerne une vulnĂ©rabilitĂ© de CVE-2025-40585 dans les solutions Siemens Energy Services utilisant le Elspec G5 Digital Fault Recorder (G5DFR). Cette faille de crĂ©dentiels par dĂ©faut permettrait Ă  un attaquant de prendre le contrĂŽle Ă  distance du composant G5DFR. Des mises Ă  jour sont en cours pour les Simatic S7-1500 CPUs affectĂ©s par des vulnĂ©rabilitĂ©s dans le sous-systĂšme GNU/Linux. Des problĂšmes de gravitĂ© moyenne sont Ă©galement signalĂ©s dans les dispositifs de communication industrielle utilisant le Sinec OS. ...

15 juin 2025 Â· 2 min
Derniùre mise à jour le: 26 Feb 2026 📝