Financement prolongé pour le programme CVE par le gouvernement américain

La CISA (Cybersecurity and Infrastructure Security Agency) annonce que le gouvernement des États-Unis a prolongĂ© le financement pour le programme CVE (Common Vulnerabilities and Exposures). Ce programme est essentiel pour la sĂ©curitĂ© informatique car il fournit des informations sur les failles de sĂ©curitĂ© qui peuvent ĂȘtre exploitĂ©es par des acteurs malveillants. Le financement continu de ce programme garantit qu’il n’y aura pas de problĂšmes de continuitĂ©, ce qui est crucial pour maintenir la sĂ©curitĂ© des systĂšmes informatiques Ă  travers le monde. ...

16 avril 2025 Â· 1 min

Le marché de hackers BreachForums saisi par le groupe hacktiviste Dark Storm Team

Le marchĂ© de hackers en ligne notoire, BreachForums, semble avoir Ă©tĂ© saisi une fois de plus. Cette fois, il a Ă©tĂ© revendiquĂ© par le groupe hacktiviste Dark Storm Team, le mĂȘme groupe qui serait responsable de la panne massive du mois dernier de l’entreprise d’Elon Musk. Cette prise de contrĂŽle coĂŻncide avec des rumeurs circulant sur les rĂ©seaux sociaux mardi concernant l’arrestation de ‘IntelBroker’, l’un des principaux acteurs de BreachForums. Le groupe hacktiviste pro-palestinien a postĂ© Ă  propos de la prise de contrĂŽle de BreachForums sur son canal Telegram Dark Storm Team mardi matin (ET), affirmant avoir menĂ© l’attaque par dĂ©ni de service distribuĂ© (DDoS) ‘pour le plaisir’. ...

16 avril 2025 Â· 1 min

Microsoft alerte sur l'utilisation croissante de Node.js pour la livraison de malwares

Microsoft a observĂ© une augmentation de l’utilisation de Node.js pour la distribution de malwares et d’autres charges malveillantes.

16 avril 2025 Â· 1 min

Accusation de cyberattaques sur les Jeux d'hiver asiatiques par des employés de la NSA

La Chine a lancĂ© des accusations contre trois personnes qu’elle prĂ©tend ĂȘtre des employĂ©s de l’Agence de sĂ©curitĂ© nationale amĂ©ricaine (NSA). Selon les allĂ©gations, ces individus auraient orchestrĂ© des cyberattaques sur les Jeux d’hiver asiatiques qui ont eu lieu en fĂ©vrier. Les dĂ©tails prĂ©cis de ces attaques n’ont pas Ă©tĂ© divulguĂ©s, mais il est clair que cela ajoute une nouvelle tension dans les relations dĂ©jĂ  tendues entre la Chine et les États-Unis en matiĂšre de cybersĂ©curitĂ©. ...

15 avril 2025 Â· 1 min

Réduction de la durée de vie des certificats SSL/TLS

Le CA/Browser Forum, un organisme central regroupant les fabricants de navigateurs web, les Ă©metteurs de certificats de sĂ©curitĂ© et d’autres acteurs, a votĂ© pour rĂ©duire la durĂ©e de vie maximale des nouveaux certificats SSL/TLS Ă  seulement 47 jours d’ici le 15 mars 2029. Actuellement, ces certificats, qui soutiennent des choses comme les connexions HTTPS cryptĂ©es entre les navigateurs et les sites web, sont valables jusqu’à 398 jours avant de devoir ĂȘtre renouvelĂ©s. L’argument avancĂ© est que des pĂ©riodes de renouvellement plus courtes signifient que les certificats compromis ou volĂ©s peuvent ĂȘtre abusĂ©s pendant au plus des jours ou des semaines plutĂŽt que des mois avant d’expirer. ...

15 avril 2025 Â· 1 min

Violation de données chez Conduent : les détails des clients volés par des hackers

Conduent, un gĂ©ant amĂ©ricain des services aux entreprises, a confirmĂ© une violation de donnĂ©es survenue en janvier. Les pirates ont rĂ©ussi Ă  pĂ©nĂ©trer les dĂ©fenses numĂ©riques de l’entreprise et Ă  accĂ©der Ă  une ‘portion limitĂ©e’ de l’environnement de Conduent. Plusieurs clients de Conduent ont subi des perturbations dans les premiers jours de l’attaque. Par exemple, le dĂ©partement des Enfants et des Familles du Wisconsin a signalĂ© que la panne avait eu un impact sur les bĂ©nĂ©ficiaires qui reçoivent leurs paiements par un systĂšme de transfert Ă©lectronique. ...

15 avril 2025 Â· 1 min

Refus de l'espionnage imposé par la Confédération par le patron du service de courriel

Dans une rĂ©cente actualitĂ©, Andy Yen, le patron d’un service de courrier Ă©lectronique et de Cloud comptant 100 millions d’utilisateurs, s’oppose Ă  la tentative d’espionnage de la ConfĂ©dĂ©ration. Il est clair que Yen est fermement contre toute forme d’espionnage qui compromettrait la sĂ©curitĂ© et la confidentialitĂ© des donnĂ©es de ses utilisateurs. Le gĂ©ant genevois des services cryptĂ©s Proton (mail, cloud, VPN) envisage de quitter la Suisse si la rĂ©forme de l’Ordonnance sur la surveillance des tĂ©lĂ©communications (OSCPT) est adoptĂ©e. Cette rĂ©forme, actuellement en consultation jusqu’au 6 mai, renforcerait les obligations de collecte et de transmission des mĂ©tadonnĂ©es des utilisateurs Ă  la police fĂ©dĂ©rale (SCPT), et ce en temps rĂ©el. ...

14 avril 2025 Â· 2 min

Exploitation d'une vulnérabilité dans les produits ESET par un groupe APT

Une vulnĂ©rabilitĂ© affectant plusieurs produits ESET a Ă©tĂ© exploitĂ©e par un groupe APT pour charger des bibliothĂšques DLL malveillantes et dĂ©ployer silencieusement des malwares, selon un rapport de Kaspersky. La vulnĂ©rabilitĂ©, suivie sous le nom de CVE-2024-11859, est dĂ©crite comme une faille de dĂ©tournement de l’ordre de recherche DLL qui pourrait ĂȘtre exploitĂ©e par des attaquants disposant de privilĂšges administratifs pour l’exĂ©cution de code arbitraire. 🔗 Source originale : https://www.securityweek.com/eset-vulnerability-exploited-for-stealthy-malware-execution/

13 avril 2025 Â· 1 min

Exploitation d'une vulnérabilité zero-day dans le systÚme de fichiers de logs de Windows

Le Microsoft Threat Intelligence Center (MSTIC) et le Microsoft Security Response Center (MSRC) ont dĂ©couvert une exploitation post-compromission d’une vulnĂ©rabilitĂ© zero-day dans le systĂšme de fichiers de logs de Windows, connu sous le nom de CLFS. Cette vulnĂ©rabilitĂ© a Ă©tĂ© utilisĂ©e contre un petit nombre de cibles, y compris des organisations dans les secteurs de l’informatique et de l’immobilier aux États-Unis, le secteur financier au Venezuela, une entreprise de logiciels espagnole, et le secteur de la vente au dĂ©tail en Arabie Saoudite. Microsoft a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour corriger cette vulnĂ©rabilitĂ©, suivie sous le nom de CVE-2025-29824, le 8 avril 2025. ...

13 avril 2025 Â· 1 min

Extensions non répertoriées du Chrome Web Store : un risque pour la sécurité

AprĂšs la sortie de la fonctionnalitĂ© ‘Monitor’ de Secure Annex, l’auteur a aidĂ© Ă  Ă©valuer une liste d’extensions qu’une organisation avait configurĂ©es pour la surveillance. Cependant, il a identifiĂ© certaines extensions qui Ă©taient ’non rĂ©pertoriĂ©es’ dans le Chrome Web Store. Ces extensions non rĂ©pertoriĂ©es ne sont pas indexĂ©es par les moteurs de recherche et n’apparaissent pas lors de la recherche dans le Chrome Web Store. La seule façon d’y accĂ©der est de connaĂźtre l’URL. Ces extensions pourraient prĂ©senter un risque de sĂ©curitĂ© car elles Ă©chappent aux contrĂŽles habituels. ...

13 avril 2025 Â· 2 min
Derniùre mise à jour le: 5 Mar 2026 📝