🐞 CVE les plus discutĂ©es dans le mois de juin

PĂ©riode analysĂ©e : les 30 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2023-28771 Produit : Zyxel ZyWALL/USG series firmware Score CVSS : 9.8 (CRITICAL) Poids social : 738.0 (posts: 7, utilisateurs: 7) Description : “Gestion incorrecte des messages d’erreur dans les versions de firmware 4.60 Ă  4.73 de la sĂ©rie Zyxel ZyWALL/USG, les versions de firmware 4.60 Ă  5.35 de la sĂ©rie VPN, les versions de firmware 4.60 Ă  5.35 de la sĂ©rie USG FLEX, et les versions de firmware 4.60 Ă  5.35 de la sĂ©rie ATP, qui pourraient permettre Ă  un attaquant non authentifiĂ© d’exĂ©cuter certaines commandes du systĂšme d’exploitation Ă  distance en envoyant des paquets spĂ©cialement conçus Ă  un appareil affectĂ©.” Date de publication : 2023-04-25T00:00:00Z Posts Fediverse (7 trouvĂ©s) đŸ—šïž GreyNoise (infosec.exchange) – 2025-06-16T21:03:01.471000Z @GreyNoise sur infosec.exchange 🕒 2025-06-16T21:03:01.471000Z GreyNoise has observed exploit attempts targeting CVE-2023-28771 — an RCE vuln affecting Zyxel devices. Full analysis + malicious IPs 🔗https://www.greynoise.io/blog/exploit-attempts-targeting-zyxel-cve-2023-28771 #Cybersecurity #ThreatIntel #Vulnerabilities #GreyNoise ...

1 juillet 2025 Â· 11 min

🐞 CVE les plus discutĂ©es dans la semaine 25

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2024-51978 Produit : Brother Industries, Ltd HL-L8260CDN Score CVSS : 9.8 (CRITICAL) Poids social : 656.0 (posts: 5, utilisateurs: 5) Description : “Un attaquant non authentifiĂ© qui connaĂźt le numĂ©ro de sĂ©rie de l’appareil cible peut gĂ©nĂ©rer le mot de passe administrateur par dĂ©faut de l’appareil. Un attaquant non authentifiĂ© peut d’abord dĂ©couvrir le numĂ©ro de sĂ©rie de l’appareil cible via la vulnĂ©rabilitĂ© CVE-2024-51977 sur HTTP/HTTPS/IPP, ou via une requĂȘte PJL, ou via une requĂȘte SNMP.” Date de publication : 2025-06-25T07:17:32Z Posts Fediverse (5 trouvĂ©s) đŸ—šïž Jeff Hall - PCIGuru :verified: (infosec.exchange) – 2025-06-26T12:43:55.162000Z @Jeff Hall - PCIGuru :verified: sur infosec.exchange 🕒 2025-06-26T12:43:55.162000Z Although seven of the eight flaws can be patched, the aforementioned vulnerability, CVE-2024-51978, cannot. https://www.darkreading.com/endpoint-security/millions-brother-printers-critical-unpatchable-bug ...

29 juin 2025 Â· 9 min

🐞 CVE les plus discutĂ©es dans la semaine 24

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-4748 Produit : Erlang OTP Score CVSS : 4.8 (MEDIUM) Poids social : 602.0 (posts: 4, utilisateurs: 4) Description : La vulnĂ©rabilitĂ© “Limitation incorrecte d’un chemin d’accĂšs Ă  un rĂ©pertoire restreint (‘Path Traversal’)” dans Erlang OTP (modules stdlib) permet une TraversĂ©e de Chemin Absolu et une Manipulation de Fichiers. Cette vulnĂ©rabilitĂ© est associĂ©e aux fichiers de programme lib/stdlib/src/zip.erl et aux routines de programme zip:unzip/1, zip:unzip/2, zip:extract/1, zip:extract/2, Ă  moins que l’option de mĂ©moire ne soit passĂ©e. Ce problĂšme affecte OTP de OTP 17.0 jusqu’à OTP 28.0.1, OTP 27.3.4.1 et OTP 26.2.5.13, correspondant Ă  stdlib de 2.0 jusqu’à 7.0.1, 6.2.2.1 et 5.2.3.4. ...

22 juin 2025 Â· 11 min

Exploitation de la vulnérabilité CVE-2023-28771 ciblant Zyxel

L’article publiĂ© par GreyNoise rapporte une tentative d’exploitation de la vulnĂ©rabilitĂ© CVE-2023-28771, qui affecte les dĂ©codeurs de paquets IKE de Zyxel via le port UDP 500. Le 16 juin 2025, GreyNoise a observĂ© une activitĂ© concentrĂ©e de tentatives d’exploitation de cette vulnĂ©rabilitĂ©, impliquant 244 adresses IP uniques. Les tentatives Ă©taient dirigĂ©es principalement vers les États-Unis, le Royaume-Uni, l’Espagne, l’Allemagne et l’Inde. Toutes les adresses IP Ă©taient classifiĂ©es comme malveillantes par GreyNoise et Ă©taient gĂ©olocalisĂ©es aux États-Unis, sous l’infrastructure de Verizon Business. ...

18 juin 2025 Â· 1 min
Derniùre mise à jour le: 8 Aug 2025 📝