Attaque de piratage sur les boutons de passage piéton

Les boutons de passage piéton, y compris les alertes audio, ont été piratés pendant le week-end.

20 avril 2025 Â· 1 min

Campagnes malveillantes exploitant Node.js observées par Microsoft Defender Experts

Depuis octobre 2024, Microsoft Defender Experts a observĂ© et aidĂ© plusieurs clients Ă  faire face Ă  des campagnes exploitant Node.js pour livrer des malwares et autres charges utiles. Ces attaques ont finalement conduit au vol d’informations et Ă  l’exfiltration de donnĂ©es. Les attaquants utilisent de plus en plus Node.js, une plateforme logicielle populaire, pour exĂ©cuter leurs campagnes malveillantes, soulignant l’importance de maintenir des mesures de sĂ©curitĂ© informatique robustes et Ă  jour. ...

20 avril 2025 Â· 1 min

DaVita victime d'une attaque de ransomware

DaVita, une entreprise de soins de santĂ©, a subi une attaque de ransomware, mais n’a pas rĂ©vĂ©lĂ© le nom du groupe responsable ni les dĂ©tails de la demande de rançon.

20 avril 2025 Â· 1 min

Exploit zero-day annoncé pour les pare-feu Fortinet

Un acteur de la menace prĂ©tend offrir un exploit zero-day pour une vulnĂ©rabilitĂ© d’exĂ©cution de code Ă  distance non authentifiĂ©e dans les pare-feu Fortinet.

20 avril 2025 Â· 1 min

Faille de sécurité dans le processus de validation de domaine SSL.com

SSL.com pourrait dĂ©livrer un certificat TLS de confiance pour le nom de domaine d’une adresse e-mail du demandeur, mĂȘme si ce dernier n’a pas Ă©tabli le contrĂŽle administratif de ce domaine.

20 avril 2025 Â· 1 min

Le gang de ransomware Rhysida prétend avoir volé 2,5 To de fichiers du Département de la qualité de l'environnement de l'Oregon

Le gang de ransomware Rhysida a revendiquĂ© le vol de 2,5 To de fichiers appartenant au DĂ©partement de la qualitĂ© de l’environnement de l’Oregon. Cet incident souligne une fois de plus la menace croissante que reprĂ©sentent les attaques de ransomware pour les organisations de toutes tailles et de tous secteurs. Il n’est pas encore clair quelles donnĂ©es ont Ă©tĂ© volĂ©es, ni comment le gang a rĂ©ussi Ă  pĂ©nĂ©trer les systĂšmes du dĂ©partement. Cependant, cet incident met en Ă©vidence l’importance de la mise en place de mesures de sĂ©curitĂ© robustes pour protĂ©ger les donnĂ©es sensibles contre ce type d’attaques. ...

20 avril 2025 Â· 1 min

Vulnérabilités exploitées dans les produits Ivanti

Les produits Ivanti ont Ă©tĂ© touchĂ©s par des vulnĂ©rabilitĂ©s exploitĂ©es 16 fois depuis 2024, plus que tout autre fournisseur dans l’espace des pĂ©riphĂ©riques de bord de rĂ©seau.

20 avril 2025 Â· 1 min

Exploitation publique d'une vulnérabilité critique dans Erlang/OTP SSH

La vulnĂ©rabilitĂ© critique dans Erlang/OTP SSH, identifiĂ©e sous le nom CVE-2025-32433, est dĂ©sormais exploitĂ©e publiquement. Cette faille de sĂ©curitĂ© permet aux attaquants non authentifiĂ©s d’exĂ©cuter Ă  distance du code sur les appareils impactĂ©s. Il est impĂ©ratif que les utilisateurs et les administrateurs de systĂšmes mettent Ă  jour leurs dispositifs pour corriger cette vulnĂ©rabilitĂ© et protĂ©ger leurs systĂšmes contre toute exploitation malveillante potentielle. Erlang/OTP est une suite de logiciels de programmation concurrentielle largement utilisĂ©e dans les systĂšmes distribuĂ©s. La vulnĂ©rabilitĂ© SSH affecte un grand nombre de dispositifs et de systĂšmes, rendant cette exploitation particuliĂšrement prĂ©occupante. Les dĂ©tails techniques de l’exploit sont actuellement disponibles au public, ce qui augmente le risque d’attaques. ...

19 avril 2025 Â· 1 min

Analyse de Cisco Talos sur le malware DDoS XorDDoS actif depuis 2014

Cisco Talos, le groupe de recherche et de renseignement sur les menaces de Cisco, a publiĂ© une nouvelle analyse sur XorDDoS. Ce malware DDoS (Distributed Denial of Service) est actif depuis 2014 et continue de faire des victimes Ă  travers le monde. XorDDoS est connu pour ses attaques DDoS, qui visent Ă  surcharger les systĂšmes de ses victimes avec du trafic rĂ©seau inutile, provoquant ainsi des interruptions de service. 🔗 Source originale : https://www.securityinfo.it/2025/04/18/xorddos-il-ddos-contro-linux-continua-a-mietere-vittime/ ...

18 avril 2025 Â· 1 min

57 extensions Chrome dangereuses découvertes affectant 6 millions d'utilisateurs

Un ensemble de 57 extensions Chrome, utilisĂ©es par environ 6 millions d’internautes, a Ă©tĂ© dĂ©couvert avec des capacitĂ©s trĂšs risquĂ©es. Ces extensions sont capables de surveiller le comportement de navigation des utilisateurs, d’accĂ©der aux cookies des domaines et potentiellement d’exĂ©cuter des scripts distants. Ces actions peuvent entraĂźner des violations de la confidentialitĂ© des utilisateurs et potentiellement permettre aux acteurs malveillants d’accĂ©der Ă  des informations sensibles. Il n’est pas clair qui est derriĂšre ces extensions malveillantes, mais elles reprĂ©sentent un risque significatif pour la cybersĂ©curitĂ©. Les utilisateurs de Chrome sont encouragĂ©s Ă  vĂ©rifier et Ă  supprimer toute extension suspecte. Google a Ă©tĂ© informĂ© de ces extensions et travaille probablement Ă  leur suppression du Chrome Web Store. ...

17 avril 2025 Â· 1 min
Derniùre mise à jour le: 5 mai 2026 📝