Microsoft publie une mise à jour de sécurité corrigeant 78 vulnérabilités

L’actualitĂ© provient du blog de Talos Intelligence et concerne la mise Ă  jour mensuelle de sĂ©curitĂ© de Microsoft pour mai 2025. Cette mise Ă  jour inclut la correction de 78 vulnĂ©rabilitĂ©s affectant divers produits Microsoft, parmi lesquelles 11 sont classĂ©es comme critiques. Microsoft a identifiĂ© que cinq vulnĂ©rabilitĂ©s sont actuellement exploitĂ©es dans la nature. Parmi celles-ci, CVE-2025-30397 est une vulnĂ©rabilitĂ© d’exĂ©cution de code Ă  distance dans le Microsoft Scripting Engine. De plus, quatre vulnĂ©rabilitĂ©s d’élĂ©vation de privilĂšges sont activement exploitĂ©es, notamment CVE-2025-32709, CVE-2025-30400, et CVE-2025-32701. ...

13 mai 2025 Â· 1 min

Nouvelle campagne ClickFix cible les systĂšmes Windows et Linux

Selon un article publiĂ© par Bleepingcomputer , une nouvelle campagne de cyberattaques utilisant la technique ClickFix a Ă©tĂ© dĂ©tectĂ©e. Cette mĂ©thode de social engineering utilise de faux systĂšmes de vĂ©rification ou des erreurs d’application pour inciter les utilisateurs Ă  exĂ©cuter des commandes malveillantes. Historiquement, ces attaques ciblaient principalement les systĂšmes Windows, en incitant les victimes Ă  exĂ©cuter des scripts PowerShell via la commande ExĂ©cuter de Windows, entraĂźnant des infections par des logiciels malveillants de type info-stealer et mĂȘme des ransomwares. ...

13 mai 2025 Â· 1 min

Préparation à une cyberattaque lors de l'Eurovision 2025 à Bùle

Selon un article de presse, le BACS (Bundesamt fĂŒr Bevölkerungsschutz) se prĂ©pare Ă  faire face Ă  un cyberattaque potentielle lors du Concours Eurovision de la Chanson 2025 qui se tiendra Ă  BĂąle. Contexte : L’Eurovision est un Ă©vĂ©nement annuel majeur qui attire une audience internationale, ce qui en fait une cible potentielle pour les cybercriminels cherchant Ă  perturber l’évĂ©nement ou Ă  voler des donnĂ©es sensibles. PrĂ©parations : Le BACS a mis en place des mesures de sĂ©curitĂ© renforcĂ©es pour protĂ©ger l’infrastructure numĂ©rique de l’évĂ©nement. Cela inclut la surveillance des rĂ©seaux, la mise Ă  jour des systĂšmes de sĂ©curitĂ© et la coordination avec d’autres agences de sĂ©curitĂ© pour anticiper et rĂ©pondre Ă  toute tentative d’intrusion. ...

13 mai 2025 Â· 1 min

Pyongyang utilise la cybersécurité pour évaluer le conflit en Ukraine

L’article provient de TheRecord qui se base sur un rapport de Proofpoint, une entreprise spĂ©cialisĂ©e en cybersĂ©curitĂ©, et se concentre sur les rĂ©centes activitĂ©s cybernĂ©tiques en Ukraine. Pyongyang est impliquĂ© dans une nouvelle vague d’activitĂ©s cybernĂ©tiques en Ukraine. Ces actions visent Ă  comprendre l’appĂ©tit du pays pour continuer Ă  se battre contre l’invasion russe et Ă  Ă©valuer les perspectives Ă  moyen terme du conflit. Cela indique une utilisation stratĂ©gique des cybercapacitĂ©s pour obtenir des renseignements sur le terrain. ...

13 mai 2025 Â· 2 min

SAP corrige une vulnérabilité critique exploitée dans des attaques récentes

S# 🚹 SAP NetWeaver : deux failles critiques exploitĂ©es activement en chaĂźne (CVE-2025-31324 & CVE-2025-42999) 🔍 Contexte SAP a publiĂ©, le 12 mai 2025, un second correctif de sĂ©curitĂ© visant SAP NetWeaver Visual Composer, aprĂšs la dĂ©couverte d’une nouvelle vulnĂ©rabilitĂ© (CVE-2025-42999) exploitĂ©e en parallĂšle d’une faille dĂ©jĂ  connue (CVE-2025-31324). Les deux failles ont Ă©tĂ© exploitĂ©es en zero-day dĂšs janvier 2025 et sont aujourd’hui activement utilisĂ©es dans des attaques ciblant des entreprises du Fortune 500, selon plusieurs entreprises de cybersĂ©curitĂ©. ...

13 mai 2025 Â· 2 min

Twilio dément une prétendue fuite de données de 89 millions d'utilisateurs Steam

L’article de BleepingComputer rapporte que Twilio a niĂ© avoir Ă©tĂ© victime d’une violation de donnĂ©es aprĂšs qu’un acteur malveillant a prĂ©tendu dĂ©tenir plus de 89 millions de comptes utilisateurs Steam avec des codes d’accĂšs Ă  usage unique. Dans une dĂ©claration officielle, Twilio a affirmĂ© qu’il n’y avait aucune preuve d’une telle compromission et que la sĂ©curitĂ© de ses systĂšmes n’avait pas Ă©tĂ© compromise. Cette dĂ©claration intervient aprĂšs que des rumeurs ont circulĂ© concernant une potentielle fuite de donnĂ©es affectant un grand nombre d’utilisateurs de la plateforme Steam. ...

13 mai 2025 Â· 1 min

Vulnérabilité critique dans macOS Sequoia 15.5 corrigée

L’article met en lumiĂšre une vulnĂ©rabilitĂ© critique identifiĂ©e dans macOS Sequoia 15.5, rĂ©fĂ©rencĂ©e sous le code CVE-2025-31250. Cette faille permettait Ă  une application malveillante de manipuler les demandes de consentement de macOS, en faisant apparaĂźtre un prompt comme provenant d’une application diffĂ©rente de celle qui recevrait effectivement le consentement de l’utilisateur. Cela Ă©tait possible en envoyant des messages XPC spĂ©cialement conçus au daemon tccd, qui gĂšre le systĂšme de permissions TCC d’Apple. ...

13 mai 2025 Â· 3 min

Vulnérabilité critique dans Screen 5.0.0 sur Arch Linux et NetBSD

Cet article rĂ©vĂšle une vulnĂ©rabilitĂ© critique dans le logiciel Screen 5.0.0, un multiplexeur de terminal traditionnel utilisĂ© sur les systĂšmes Linux et Unix. đŸ›Ąïž Failles critiques dans Screen : Ă©lĂ©vation de privilĂšge locale et fuites d’informations (mai 2025) Le SUSE Security Team a identifiĂ© plusieurs vulnĂ©rabilitĂ©s sĂ©rieuses dans GNU Screen, un outil utilisĂ© pour gĂ©rer des sessions terminal persistantes. Certaines failles permettent une Ă©lĂ©vation de privilĂšge jusqu’à root, en particulier dans la nouvelle version 5.0.0 installĂ©e sur certaines distributions Linux et BSD. ...

13 mai 2025 Â· 3 min

🐞 CVE les plus discutĂ©es dans la semaine 19

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-3248 Produit : langflow-ai langflow Score CVSS : 9.8 (CRITICAL) Poids social : 421.0 (posts: 4, utilisateurs: 4) Description : “Les versions de Langflow antĂ©rieures Ă  1.3.0 sont vulnĂ©rables Ă  l’injection de code sur le point de terminaison /api/v1/validate/code. Un attaquant distant et non authentifiĂ© peut envoyer des requĂȘtes HTTP spĂ©cialement conçues pour exĂ©cuter du code arbitraire.” Date de publication : 2025-04-07T14:22:39Z Posts Fediverse (4 trouvĂ©s) đŸ—šïž 0x40k (infosec.exchange) – 2025-05-06T08:32:51.431000Z @0x40k sur infosec.exchange 🕒 2025-05-06T08:32:51.431000Z Heads up, everyone! Just read that a critical Langflow vulnerability (CVE-2025-3248) is being actively exploited out there. We're talking a CVSS score of 9.8 – seriously high alert! đŸ”„For those unfamiliar, Langflow's a pretty cool open-source platform for building AI apps. Here's 
 ...

11 mai 2025 Â· 7 min

Grave attaque informatique paralyse les sites web de l'université à Rome

L’Ateneo, une institution universitaire situĂ©e Ă  Rome, a Ă©tĂ© victime d’une attaque informatique sĂ©vĂšre qui a eu pour consĂ©quence l’inaccessibilitĂ© de ses sites web. L’incident a Ă©tĂ© signalĂ© par l’universitĂ© elle-mĂȘme, qui a confirmĂ© que l’attaque avait affectĂ© l’ensemble de son infrastructure numĂ©rique. Les dĂ©tails concernant le type d’attaque ou les auteurs potentiels n’ont pas Ă©tĂ© divulguĂ©s dans l’annonce. Cet incident a provoquĂ© une perturbation significative dans les opĂ©rations en ligne de l’universitĂ©, impactant potentiellement les Ă©tudiants, le personnel et les chercheurs qui dĂ©pendent de ces services pour leurs activitĂ©s quotidiennes. ...

11 mai 2025 Â· 1 min
Derniùre mise à jour le: 4 mai 2026 📝