Analyse de Cisco Talos sur le malware DDoS XorDDoS actif depuis 2014

Cisco Talos, le groupe de recherche et de renseignement sur les menaces de Cisco, a publiĂ© une nouvelle analyse sur XorDDoS. Ce malware DDoS (Distributed Denial of Service) est actif depuis 2014 et continue de faire des victimes Ă  travers le monde. XorDDoS est connu pour ses attaques DDoS, qui visent Ă  surcharger les systĂšmes de ses victimes avec du trafic rĂ©seau inutile, provoquant ainsi des interruptions de service. 🔗 Source originale : https://www.securityinfo.it/2025/04/18/xorddos-il-ddos-contro-linux-continua-a-mietere-vittime/ ...

18 avril 2025 Â· 1 min

57 extensions Chrome dangereuses découvertes affectant 6 millions d'utilisateurs

Un ensemble de 57 extensions Chrome, utilisĂ©es par environ 6 millions d’internautes, a Ă©tĂ© dĂ©couvert avec des capacitĂ©s trĂšs risquĂ©es. Ces extensions sont capables de surveiller le comportement de navigation des utilisateurs, d’accĂ©der aux cookies des domaines et potentiellement d’exĂ©cuter des scripts distants. Ces actions peuvent entraĂźner des violations de la confidentialitĂ© des utilisateurs et potentiellement permettre aux acteurs malveillants d’accĂ©der Ă  des informations sensibles. Il n’est pas clair qui est derriĂšre ces extensions malveillantes, mais elles reprĂ©sentent un risque significatif pour la cybersĂ©curitĂ©. Les utilisateurs de Chrome sont encouragĂ©s Ă  vĂ©rifier et Ă  supprimer toute extension suspecte. Google a Ă©tĂ© informĂ© de ces extensions et travaille probablement Ă  leur suppression du Chrome Web Store. ...

17 avril 2025 Â· 1 min

Vulnérabilité critique découverte dans Erlang/OTP SSH

Une vulnĂ©rabilitĂ© critique, suivie sous le nom de CVE-2025-32433, a Ă©tĂ© rĂ©vĂ©lĂ©e dans le SSH Erlang/OTP. Cette faille permet l’exĂ©cution de code Ă  distance sans authentification sur les appareils vulnĂ©rables. Il est essentiel pour les utilisateurs et administrateurs de systĂšmes utilisant Erlang/OTP SSH de mettre Ă  jour leurs systĂšmes pour corriger cette vulnĂ©rabilitĂ© et protĂ©ger leurs appareils contre d’éventuelles attaques. 🔗 Source originale : https://www.bleepingcomputer.com/news/security/critical-erlang-otp-ssh-pre-auth-rce-is-surprisingly-easy-to-exploit-patch-now/

17 avril 2025 Â· 1 min

Alerte sur la vulnérabilité potentielle des ressources de cybersécurité mondiales

L’organisation de recherche et de dĂ©veloppement sans but lucratif MITRE, financĂ©e par le gouvernement, qui est une ressource critique sur laquelle les professionnels de la cybersĂ©curitĂ© du monde entier comptent pour identifier, attĂ©nuer et corriger les vulnĂ©rabilitĂ©s de sĂ©curitĂ© dans les logiciels et le matĂ©riel, est en danger de tomber en panne. Cela pourrait avoir des implications majeures pour la cybersĂ©curitĂ© Ă  l’échelle mondiale, car les professionnels dĂ©pendent de ces ressources pour maintenir la sĂ©curitĂ© des systĂšmes informatiques. Le 15 avril 2025, Brian Krebs a rapportĂ© que le contrat liant le MITRE Corporation au gouvernement amĂ©ricain pour la gestion du programme CVE (Common Vulnerabilities and Exposures) expirait le 16 avril 2025. Ce programme, essentiel Ă  la cybersĂ©curitĂ© mondiale, est traditionnellement financĂ© par le Department of Homeland Security (DHS) via la Cybersecurity and Infrastructure Security Agency (CISA).​ ...

16 avril 2025 Â· 2 min

Cyberattaque contre le réseau informatique de l'UCBA

Le rĂ©seau informatique de l’UCBA a rĂ©cemment subi une cyberattaque. Suite Ă  cette attaque, l’association a immĂ©diatement mis en place les mesures de sĂ©curitĂ© nĂ©cessaires pour protĂ©ger ses systĂšmes et donnĂ©es. Les autoritĂ©s compĂ©tentes ont Ă©tĂ© informĂ©es de l’incident et une analyse approfondie des faits est actuellement en cours pour dĂ©terminer l’ampleur de l’attaque et identifier les responsables. Aucune information supplĂ©mentaire n’a Ă©tĂ© fournie sur la nature de l’attaque ou sur l’identitĂ© des attaquants. Il est crucial pour l’UCBA de comprendre comment cette attaque a pu se produire pour Ă©viter des incidents similaires Ă  l’avenir. La cybersĂ©curitĂ© est devenue une prĂ©occupation majeure pour toutes les organisations, et cet incident souligne l’importance d’une protection adĂ©quate contre les cyberattaques. ...

16 avril 2025 Â· 1 min

Financement prolongé pour le programme CVE par le gouvernement américain

La CISA (Cybersecurity and Infrastructure Security Agency) annonce que le gouvernement des États-Unis a prolongĂ© le financement pour le programme CVE (Common Vulnerabilities and Exposures). Ce programme est essentiel pour la sĂ©curitĂ© informatique car il fournit des informations sur les failles de sĂ©curitĂ© qui peuvent ĂȘtre exploitĂ©es par des acteurs malveillants. Le financement continu de ce programme garantit qu’il n’y aura pas de problĂšmes de continuitĂ©, ce qui est crucial pour maintenir la sĂ©curitĂ© des systĂšmes informatiques Ă  travers le monde. ...

16 avril 2025 Â· 1 min

Le marché de hackers BreachForums saisi par le groupe hacktiviste Dark Storm Team

Le marchĂ© de hackers en ligne notoire, BreachForums, semble avoir Ă©tĂ© saisi une fois de plus. Cette fois, il a Ă©tĂ© revendiquĂ© par le groupe hacktiviste Dark Storm Team, le mĂȘme groupe qui serait responsable de la panne massive du mois dernier de l’entreprise d’Elon Musk. Cette prise de contrĂŽle coĂŻncide avec des rumeurs circulant sur les rĂ©seaux sociaux mardi concernant l’arrestation de ‘IntelBroker’, l’un des principaux acteurs de BreachForums. Le groupe hacktiviste pro-palestinien a postĂ© Ă  propos de la prise de contrĂŽle de BreachForums sur son canal Telegram Dark Storm Team mardi matin (ET), affirmant avoir menĂ© l’attaque par dĂ©ni de service distribuĂ© (DDoS) ‘pour le plaisir’. ...

16 avril 2025 Â· 1 min

Microsoft alerte sur l'utilisation croissante de Node.js pour la livraison de malwares

Microsoft a observĂ© une augmentation de l’utilisation de Node.js pour la distribution de malwares et d’autres charges malveillantes.

16 avril 2025 Â· 1 min

Accusation de cyberattaques sur les Jeux d'hiver asiatiques par des employés de la NSA

La Chine a lancĂ© des accusations contre trois personnes qu’elle prĂ©tend ĂȘtre des employĂ©s de l’Agence de sĂ©curitĂ© nationale amĂ©ricaine (NSA). Selon les allĂ©gations, ces individus auraient orchestrĂ© des cyberattaques sur les Jeux d’hiver asiatiques qui ont eu lieu en fĂ©vrier. Les dĂ©tails prĂ©cis de ces attaques n’ont pas Ă©tĂ© divulguĂ©s, mais il est clair que cela ajoute une nouvelle tension dans les relations dĂ©jĂ  tendues entre la Chine et les États-Unis en matiĂšre de cybersĂ©curitĂ©. ...

15 avril 2025 Â· 1 min

Réduction de la durée de vie des certificats SSL/TLS

Le CA/Browser Forum, un organisme central regroupant les fabricants de navigateurs web, les Ă©metteurs de certificats de sĂ©curitĂ© et d’autres acteurs, a votĂ© pour rĂ©duire la durĂ©e de vie maximale des nouveaux certificats SSL/TLS Ă  seulement 47 jours d’ici le 15 mars 2029. Actuellement, ces certificats, qui soutiennent des choses comme les connexions HTTPS cryptĂ©es entre les navigateurs et les sites web, sont valables jusqu’à 398 jours avant de devoir ĂȘtre renouvelĂ©s. L’argument avancĂ© est que des pĂ©riodes de renouvellement plus courtes signifient que les certificats compromis ou volĂ©s peuvent ĂȘtre abusĂ©s pendant au plus des jours ou des semaines plutĂŽt que des mois avant d’expirer. ...

15 avril 2025 Â· 1 min
Derniùre mise à jour le: 27 juillet 2026 📝