CISA rĂ©vĂšle la compromission d’une agence fĂ©dĂ©rale via un GeoServer non patchĂ©

Source: BleepingComputer — La CISA a indiquĂ© que des attaquants ont compromis le rĂ©seau d’une agence civile du pouvoir exĂ©cutif amĂ©ricain (FCEB) l’an dernier en exploitant une instance GeoServer non patchĂ©e. En 2024, des acteurs malveillants ont compromis le rĂ©seau d’une agence fĂ©dĂ©rale civile amĂ©ricaine suite Ă  l’exploitation d’une vulnĂ©rabilitĂ© critique de type exĂ©cution de code Ă  distance (RCE), rĂ©fĂ©rencĂ©e CVE-2024-36401, dans un serveur GeoServer non patchĂ©. Cette faille affecte les versions antĂ©rieures Ă  2.23.6, 2.24.4 et 2.25.2 et provient d’une mauvaise Ă©valuation sĂ©curisĂ©e des expressions XPath via la bibliothĂšque GeoTools, permettant Ă  un attaquant non authentifiĂ© de lancer du code arbitraire. Le correctif a Ă©tĂ© publiĂ© le 18 juin 2024. ...

23 septembre 2025 Â· 2 min

La plus vaste compromission de supply chain NPM a touché ~10 % des environnements cloud

Selon BleepingComputer, la plus vaste compromission de chaĂźne d’approvisionnement de l’écosystĂšme NPM a Ă©tĂ© mise en Ă©vidence. 🔗 L’article indique qu’il s’agit de l’incident de supply chain le plus important jamais observĂ© dans NPM. ☁ L’impact a concernĂ© environ 10 % de l’ensemble des environnements cloud. 💾 MalgrĂ© cette ampleur, les attaquants ont rĂ©alisĂ© peu de profits. Il s’agit d’un article de presse spĂ©cialisĂ© visant Ă  informer sur l’ampleur de l’incident et son impact financier limitĂ©. ...

10 septembre 2025 Â· 1 min

Compromission d'un compte au Département des Transports du Texas

Le mĂ©dia The Record rapporte qu’un compte au sein du DĂ©partement des Transports du Texas (TxDOT) a Ă©tĂ© compromis par des hackers. L’incident a Ă©tĂ© dĂ©couvert le 12 mai lorsque des activitĂ©s inhabituelles ont Ă©tĂ© dĂ©tectĂ©es sur le Crash Records Information System (CRIS). CRIS est un systĂšme utilisĂ© pour gĂ©rer les informations relatives aux accidents de la route au Texas. La compromission de ce systĂšme pourrait potentiellement exposer des donnĂ©es sensibles concernant les accidents, bien que l’article ne prĂ©cise pas l’ampleur exacte des donnĂ©es affectĂ©es. ...

9 juin 2025 Â· 1 min

Cyberattaque sur le compte mail de l'opérateur de centrale de réserve Prismecs

L’article publiĂ© le 15 mai 2025 rapporte qu’un compte mail de l’opĂ©rateur de centrale de rĂ©serve Prismecs a Ă©tĂ© compromis par une cyberattaque. Prismecs est responsable de l’exploitation de la centrale de rĂ©serve situĂ©e Ă  Birr, dans le canton d’Argovie, en Suisse. Un compte e-mail d’un cadre de la sociĂ©tĂ© Prismecs, exploitant le centrale de rĂ©serve de Birr (Argovie), a Ă©tĂ© compromis par un hacker. L’attaque a conduit Ă  l’envoi de mails de phishing au nom du directeur suisse de Prismecs, ce qui laisse penser Ă  une tentative ciblĂ©e d’ingĂ©nierie sociale. L’information a Ă©tĂ© confirmĂ©e par le SecrĂ©tariat d’État Ă  l’énergie (BFE), qui a Ă©galement prĂ©cisĂ© que les systĂšmes opĂ©rationnels de l’usine ne sont pas connectĂ©s aux systĂšmes IT compromis. ...

15 mai 2025 Â· 1 min
Derniùre mise à jour le: 10 Nov 2025 📝