Quotidien Shaarli

Tous les liens d'un jour sur une page.

March 20, 2023

Project Zero: Multiple Internet to Baseband Remote Code Execution Vulnerabilities in Exynos Modems

In late 2022 and early 2023, Project Zero reported eighteen 0-day vulnerabilities in Exynos Modems produced by Samsung Semiconductor.

Hackers : cybergendarmes et gouvernement au secours des petites communes - Sécurité

(AFP) – Pour aider les petites communes à parer les cyberattaques, les pouvoirs publics ont lancé un vaste diagnostic et leur proposeront des services informatiques sécurisés clé en main, ont indiqué lundi le ministre du Numérique Jean-Noël Barrot et le patron des cybergendarmes Marc Boget. « Les petites communes se croient souvent à l’abri des attaques, […]

OVHcloud fait condamner l’un de ses anciens informaticiens trop curieux

L’ancien freelance avait téléchargé plusieurs centaines de projets internes après la fin de sa mission.

Les salariés partagent trop de données sensibles avec ChatGPT - Le Monde Informatique
Critical Microsoft Outlook bug PoC shows how easy it is to exploit
thumbnail

Security researchers have shared technical details for exploiting a critical Microsoft Outlook vulnerability for Windows (CVE-2023-23397) that allows hackers to remotely steal hashed passwords by simply receiving an email.

A look at CVE-2023–23415 — a Windows ICMP vulnerability + mitigations (which is not a cyber meltdown) | by Kevin Beaumont

Yesterday Microsoft dropped a patch for a vulnerability found by @hexnomad@infosec.exchange. It’s a great vuln, in theory allowing code execution over ICMP. It also sounds really scary, as it’s a…

Vulnérabilité dans Microsoft Outlook – CERT-FR