Messages récents

Pages: 1 [2] 3 4 5 6 7 8 9 10
11
News / [SecList]A new extortion cocktail: office printers, small ransoms, and BitLocker
« Dernier message par igor51 le juillet 21, 2026, 15:02:55 »
A new extortion cocktail: office printers, small ransoms, and BitLocker

We cover two recent cases of BitLocker extortion using RDP, MSSQL, RMM tools, web shells, and printers. The story includes TTPs and recommendations.
Source: A new extortion cocktail: office printers, small ransoms, and BitLocker
12
News / [CERT-AVIS]Multiples vulnérabilités dans Progress LoadMaster (15 juillet 2026)
« Dernier message par igor51 le juillet 21, 2026, 13:00:19 »
Multiples vulnérabilités dans Progress LoadMaster (15 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Progress LoadMaster. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Source: Multiples vulnérabilités dans Progress LoadMaster (15 juillet 2026)
13
New Project CAV3RN module abuses Outlook calendar events for C2 and DNS AAAA records for configuration recovery

Kaspersky GReAT experts describe a new Project CAV3RN C2 module. It uses Outlook calendar for communication via Microsoft Graph and has a backup connection via DNS AAAA responses.
Source: New Project CAV3RN module abuses Outlook calendar events for C2 and DNS AAAA records for configuration recovery
14
News / [CERT-AVIS]Multiples vulnérabilités dans Mattermost Server (20 juillet 2026)
« Dernier message par igor51 le juillet 21, 2026, 06:01:35 »
Multiples vulnérabilités dans Mattermost Server (20 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Source: Multiples vulnérabilités dans Mattermost Server (20 juillet 2026)
15
News / [CERT-AVIS]Multiples vulnérabilités dans Microsoft Edge (20 juillet 2026)
« Dernier message par igor51 le juillet 20, 2026, 23:01:13 »
Multiples vulnérabilités dans Microsoft Edge (20 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un problème de sécurité non spécifié par l'éditeur.
Source: Multiples vulnérabilités dans Microsoft Edge (20 juillet 2026)
16
News / [CERT-AVIS]Multiples vulnérabilités dans WordPress (20 juillet 2026)
« Dernier message par igor51 le juillet 20, 2026, 16:00:56 »
Multiples vulnérabilités dans WordPress (20 juillet 2026)

De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité. Le CERT-FR a connaissance d'une preuve de concept publique.
Source: Multiples vulnérabilités dans WordPress (20 juillet 2026)
17
Alertes CERT / [CERT-FR]Multiples vulnérabilités dans WordPress (20 juillet 2026)
« Dernier message par igor51 le juillet 20, 2026, 11:00:16 »
Multiples vulnérabilités dans WordPress (20 juillet 2026)

Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour obtenir une...
Source: Multiples vulnérabilités dans WordPress (20 juillet 2026)
18
News / [CERT-AVIS]Vulnérabilité dans Xen XAPI (15 juillet 2026)
« Dernier message par igor51 le juillet 20, 2026, 10:00:18 »
Vulnérabilité dans Xen XAPI (15 juillet 2026)

Une vulnérabilité a été découverte dans Xen XAPI. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Source: Vulnérabilité dans Xen XAPI (15 juillet 2026)
19
News / [CERT-AVIS]Multiples vulnérabilités dans les produits Splunk (16 juillet 2026)
« Dernier message par igor51 le juillet 20, 2026, 03:02:07 »
Multiples vulnérabilités dans les produits Splunk (16 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF).
Source: Multiples vulnérabilités dans les produits Splunk (16 juillet 2026)
20
News / [CERT-AVIS]Multiples vulnérabilités dans Drupal (16 juillet 2026)
« Dernier message par igor51 le juillet 19, 2026, 21:00:19 »
Multiples vulnérabilités dans Drupal (16 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Drupal. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Source: Multiples vulnérabilités dans Drupal (16 juillet 2026)
Pages: 1 [2] 3 4 5 6 7 8 9 10

Erreur de base de données

Merci de réessayer. Si l'erreur se reproduit, signalez cette erreur à un administrateur.