ByteToBreach compromet l'Államkincstår hongrois via WebLogic RCE et AD trust

đŸ—“ïž Contexte Analyse publiĂ©e le 3 aoĂ»t 2026 sur CyberThreat Report par Ferenc FrĂ©sz, basĂ©e sur une annonce de vente de donnĂ©es apparue sur le forum DarkForums lors du premier week-end d’aoĂ»t 2026, sous le titre The Magyar Conquest. 🎯 Cible et acteur Le groupe ByteToBreach revendique la compromission de l’ÁllamkincstĂĄr (TrĂ©sor public hongrois) et de l’MVH (MezƑgazdasĂĄgi Ă©s VidĂ©kfejlesztĂ©si Hivatal), deux entitĂ©s majeures du secteur public hongrois. Les donnĂ©es volĂ©es sont proposĂ©es Ă  la vente sur DarkForums. ...

8 aoĂ»t 2026 Â· 3 min

CISA ajoute la faille RCE prĂ©-auth d’Oracle Identity Manager (CVE-2025-61757) Ă  la base KEV

Selon The Cyber Express, la CISA a ajoutĂ© CVE-2025-61757 Ă  sa base Known Exploited Vulnerabilities (KEV) aprĂšs que le SANS Internet Storm Center a observĂ© des tentatives d’exploitation, tandis que des recherches de Searchlight Cyber dĂ©taillent le mĂ©canisme et la facilitĂ© d’exploitation de la faille. ‱ La vulnĂ©rabilitĂ© CVE-2025-61757 (score 9,8, « Missing Authentication for Critical Function ») affecte le composant REST WebServices d’Oracle Identity Manager au sein d’Oracle Fusion Middleware versions 12.2.1.4.0 et 14.1.2.1.0. Elle permet une exĂ©cution de code Ă  distance prĂ©-authentification (RCE) via HTTP, pouvant mener Ă  la prise de contrĂŽle d’Identity Manager. Oracle a corrigĂ© la faille dans sa mise Ă  jour CPU d’octobre. ⚠ ...

25 novembre 2025 Â· 2 min

CISA alerte sur une faille exploitée dans Oracle Identity Manager (CVE-2025-61757)

Selon une alerte de la CISA, les agences gouvernementales amĂ©ricaines sont appelĂ©es Ă  appliquer d’urgence les correctifs pour une vulnĂ©rabilitĂ© affectant Oracle Identity Manager, rĂ©fĂ©rencĂ©e CVE-2025-61757, qui a Ă©tĂ© exploitĂ©e dans des attaques et pourrait constituer un zero‑day. ⚠ La CISA signale une exploitation active de la vulnĂ©rabilitĂ© CVE-2025-61757 ciblant Oracle Identity Manager. L’agence insiste pour que les entitĂ©s concernĂ©es procĂšdent au patch sans dĂ©lai. Les Ă©lĂ©ments communiquĂ©s mettent en avant le caractĂšre potentiellement “zero‑day” de l’exploitation, c’est‑à‑dire que la faille aurait pu ĂȘtre utilisĂ©e avant la disponibilitĂ© d’un correctif. ...

22 novembre 2025 Â· 1 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝