Exploitation active d'une faille critique dans le logiciel MegaRAC BMC

Selon un rapport de CISA, une vulnĂ©rabilitĂ© de sĂ©vĂ©ritĂ© maximale a Ă©tĂ© identifiĂ©e dans le logiciel MegaRAC Baseboard Management Controller (BMC) d’AMI, et elle est actuellement exploitĂ©e activement par des attaquants. Le firmware MegaRAC BMC offre des capacitĂ©s de gestion Ă  distance des systĂšmes pour le dĂ©pannage des serveurs sans prĂ©sence physique. Il est utilisĂ© par plusieurs fournisseurs, tels que HPE, Asus, et ASRock, qui fournissent des Ă©quipements aux fournisseurs de services cloud et aux centres de donnĂ©es. ...

26 juin 2025 Â· 1 min

Vulnérabilité dans SimpleHelp RMM exploitée par des acteurs de ransomware

La Cybersecurity and Infrastructure Security Agency (CISA) americaine a publiĂ© un avis concernant l’exploitation par des acteurs de ransomware d’une vulnĂ©rabilitĂ© non corrigĂ©e dans SimpleHelp Remote Monitoring and Management (RMM). Cette vulnĂ©rabilitĂ© a Ă©tĂ© utilisĂ©e pour compromettre les clients d’un fournisseur de logiciels de facturation de services publics. Depuis janvier 2025, un schĂ©ma plus large d’attaques par ransomware a Ă©tĂ© observĂ©, ciblant les organisations via des versions non corrigĂ©es de SimpleHelp RMM. Les versions concernĂ©es sont les versions 5.5.7 et antĂ©rieures, qui contiennent plusieurs vulnĂ©rabilitĂ©s, notamment la CVE-2024-57727, une vulnĂ©rabilitĂ© de traversĂ©e de chemin. ...

13 juin 2025 Â· 1 min

Des vulnérabilités critiques découvertes dans Siemens SiPass et les panneaux incendie Consilium

La CISA (Cybersecurity and Infrastructure Security Agency) americaine a rĂ©cemment publiĂ© des avis concernant des vulnĂ©rabilitĂ©s dĂ©couvertes dans plusieurs systĂšmes industriels critiques, notamment le Siemens SiPass et les panneaux incendie Consilium. Ces vulnĂ©rabilitĂ©s, dĂ©taillĂ©es dans les derniers avis de la CISA, mettent en lumiĂšre des failles de sĂ©curitĂ© qui pourraient ĂȘtre exploitĂ©es par des attaquants pour compromettre ces systĂšmes. Les produits concernĂ©s sont largement utilisĂ©s dans divers secteurs industriels, ce qui accentue l’importance de ces dĂ©couvertes. ...

2 juin 2025 Â· 1 min

Introduction des équations LEV pour améliorer la priorisation des vulnérabilités

L’article de SecurityWeek prĂ©sente une nouvelle approche dĂ©veloppĂ©e par des chercheurs de la CISA et du NIST pour amĂ©liorer la gestion des vulnĂ©rabilitĂ©s en cybersĂ©curitĂ©. Peter Mell du NIST et Jonathan Spring de CISA ont publiĂ© un document dĂ©crivant les Ă©quations Likely Exploited Vulnerabilities (LEV). Ces Ă©quations visent Ă  calculer la probabilitĂ© qu’une vulnĂ©rabilitĂ© soit exploitĂ©e dans la nature, complĂ©tant ainsi les listes de Known Exploited Vulnerabilities (KEV) et le Exploit Prediction Scoring System (EPSS). ...

24 mai 2025 Â· 1 min

Fuite de données sensibles via des logs de malware stealer

Selon un article de Dropsite News, des identifiants de connexion appartenant Ă  un employĂ© de la Cybersecurity and Infrastructure Security Agency (CISA) et du Department of Government Efficiency (DOGE) ont Ă©tĂ© retrouvĂ©s dans des fuites publiques de logs de malware stealer, suggĂ©rant que ses appareils ont Ă©tĂ© compromis. Kyle Schutt, un ingĂ©nieur logiciel dans la trentaine, aurait eu accĂšs Ă  un systĂšme de gestion financiĂšre de la Federal Emergency Management Agency (FEMA). En tant qu’employĂ© du DOGE, Schutt a accĂ©dĂ© Ă  des logiciels propriĂ©taires de FEMA pour la gestion des subventions. Sous son rĂŽle Ă  la CISA, il aurait accĂšs Ă  des informations sensibles sur la sĂ©curitĂ© des rĂ©seaux gouvernementaux civils et des infrastructures critiques aux États-Unis. ...

10 mai 2025 Â· 1 min

Alerte de la CISA : Cyberattaques menacent l'infrastructure pétroliÚre américaine

La CISA, l’agence amĂ©ricaine de cybersĂ©curitĂ© et de sĂ©curitĂ© des infrastructures, a Ă©mis un avertissement concernant des cyberattaques qui, bien que non sophistiquĂ©es, reprĂ©sentent une menace sĂ©rieuse pour l’infrastructure pĂ©troliĂšre des États-Unis. Ces attaques, bien qu’elles ne fassent pas appel Ă  des techniques avancĂ©es, ont rĂ©ussi Ă  perturber certains aspects critiques de l’infrastructure, soulignant la vulnĂ©rabilitĂ© de ces systĂšmes. L’agence insiste sur le fait que mĂȘme des attaques de faible complexitĂ© peuvent avoir des consĂ©quences graves si les systĂšmes ne sont pas correctement protĂ©gĂ©s. ...

8 mai 2025 Â· 1 min

Vulnérabilité d'exécution de code à distance dans Langflow exploitée activement

La Cybersecurity & Infrastructure Security Agency (CISA) des États-Unis a Ă©mis une alerte concernant une vulnĂ©rabilitĂ© critique dans Langflow, un outil dont la nature n’est pas prĂ©cisĂ©e dans l’extrait mais qui est suffisamment rĂ©pandu pour justifier une alerte nationale. Cette vulnĂ©rabilitĂ© permet une exĂ©cution de code Ă  distance, ce qui signifie qu’un attaquant pourrait potentiellement prendre le contrĂŽle d’un systĂšme affectĂ© sans autorisation prĂ©alable. La CISA a identifiĂ© cette faille comme Ă©tant activement exploitĂ©e, ce qui augmente considĂ©rablement le risque pour les organisations qui utilisent Langflow. En rĂ©ponse, la CISA exhorte toutes les organisations concernĂ©es Ă  appliquer immĂ©diatement les mises Ă  jour de sĂ©curitĂ© et les mesures d’attĂ©nuation recommandĂ©es pour protĂ©ger leurs systĂšmes. ...

6 mai 2025 Â· 1 min

Démission de hauts responsables de la CISA impliqués dans l'initiative 'Secure by Design'

Bob Lord et Lauren Zabierek, deux hauts responsables de l’Agence de CybersĂ©curitĂ© et de SĂ©curitĂ© des Infrastructures (CISA), ont annoncĂ© leur dĂ©mission. Ils ont tous deux travaillĂ© sur l’initiative ‘Secure by Design’ de la CISA, qui a recueilli des engagements volontaires de grands fournisseurs et fabricants pour intĂ©grer des protections de cybersĂ©curitĂ© dans leurs produits dĂšs la phase de conception. Lord a dĂ©clarĂ© qu’il continuerait Ă  ‘contribuer’ Ă  ‘Secure by Design’ aprĂšs une courte pause. Zabierek a dĂ©clarĂ© que faire partie de cette initiative a Ă©tĂ© l’une des expĂ©riences les plus significatives de sa carriĂšre. ...

21 avril 2025 Â· 1 min

Financement prolongé pour le programme CVE par le gouvernement américain

La CISA (Cybersecurity and Infrastructure Security Agency) annonce que le gouvernement des États-Unis a prolongĂ© le financement pour le programme CVE (Common Vulnerabilities and Exposures). Ce programme est essentiel pour la sĂ©curitĂ© informatique car il fournit des informations sur les failles de sĂ©curitĂ© qui peuvent ĂȘtre exploitĂ©es par des acteurs malveillants. Le financement continu de ce programme garantit qu’il n’y aura pas de problĂšmes de continuitĂ©, ce qui est crucial pour maintenir la sĂ©curitĂ© des systĂšmes informatiques Ă  travers le monde. ...

16 avril 2025 Â· 1 min
Derniùre mise à jour le: 11 mai 2026 📝