Mensuel Shaarli

Tous les liens d'un mois sur une page.

April, 2024

« Consentir ou Payer » : le Comité européen de la protection des données adopte un avis

Le 17 avril 2024, le CEPD s’est réuni en session plénière.

JO de Paris 2024 : nouveau vol d’un ordinateur contenant des données sensibles sur l’organisation des Jeux Olympiques - ladepeche.fr

Le matériel a été dérobé au domicile d’une employée de la société Thalès. C’est la deuxième fois en moins de deux mois que des informations liées au grand événement sportif de...

Fortinet Rolls Out Critical Security Patches for FortiClientLinux Vulnerability

If you use FortiClientLinux, update immediately. Critical vulnerability could let attackers run code on your system. Patch now, get the details here.

New Spectre v2 attack impacts Linux systems on Intel CPUs

Researchers have demonstrated the "first native Spectre v2 exploit" for a new speculative execution side-channel flaw that impacts Linux systems running on many modern Intel processors.

Critical 'BatBadBut' Rust Vulnerability Exposes Windows Systems to Attacks

A severe vulnerability (CVE-2024-24576) in the Rust standard library could lead to command injection attacks on Windows systems.

GitHub - netsecfish/dlink

netsecfish/dlink vulnerability

Ivanti Rushes Patches for 4 New Flaws in Connect Secure and Policy Secure
Google to Delete Billions of Browsing Records in 'Incognito Mode' Privacy Lawsuit Settlement

Google agrees to wipe billions of browsing records to settle class action lawsuit, alleging tracking without consent in Chrome's Incognito Mode.

New Linux Bug Could Lead to User Password Leaks and Clipboard Hijacking

A new Linux vulnerability puts user passwords at risk. It exploits the "wall" command to potentially leak passwords on Ubuntu & Debian systems.

Panorama de la cybermenace 2023 – CERT-FR
Derichebourg : avertissement sur résultats, la cyberattaque de 2023 plombe les comptes - Capital.fr
Cisco Duo's Multifactor Authentication Service Breached

A third-party telephony service provider for Cisco Duo falls prey to social engineering, and the company advises customer vigilance against subsequent phishing attacks.

Retex : Attention aux panneaux en descendant du train

Hello friend

Microsoft laisse l’un de ses serveurs ouverts, sans mot de passe

Les failles de sécurité s'enchaînent chez Microsoft avec cette fois un serveur non protégé contenant des informations de l'entreprise.

La Ville, son agglo et d’autres communes victimes d’une cyberattaque

Depuis ce matin, mercredi 10 avril 2024, les deux collectivités ne peuvent plus utiliser leur réseau et le téléphone. D’autres communes sont touchées.

Backdoor dans XZ Utils - NoLimitSecu
Critical Forminator plugin flaw impacts over 300k WordPress sites
TALOS-2023-1862 || Cisco Talos Intelligence Group - Comprehensive Threat Intelligence
International investigation disrupts phishing-as-a-service platform LabHost | Europol
Ransomware : pourquoi le nombre d'attaques est en chute libre

Le nombre d'attaques par ransomware s'effondre. Au cours du premier trimestre de l'année, les cybercriminels ont mené beaucoup moins de cyberattaques que l'an dernier contre des entreprises. Les chercheurs évoquent les effets cumulés d'une foule d'opérations de police visant des gangs réputés…

Multiple Vulnerabilities in Cisco Expressway :: firefart
Prospection commerciale : sanction de 525 000 euros à l’encontre de la société HUBSIDE.STORE

Le contexte HUBSIDE.STORE procède à des campagnes de démarchage par téléphone et par SMS pour promouvoir les produits vendus dans ses boutiques (téléphones portables, ordinateurs, etc.). Les données des prospects démarchés sont achetées auprès de courtiers en données, éditeurs de sites de jeux-concours et de tests de produits.

Hoya et Seiko victimes d'une cyberattaque, la production de verres optiques suspendue

Si vous avez des difficultés à passer des commandes chez Hoya et Seiko ces derniers jours, c'est que l'industriel japonais a été victime d'une cyberattaque ayant visé certains de ses serveurs informatiques, affectant la production au niveau mondial.En France, selon nos sources, les clients des 2 marques ont été informés que les délais de livraison seront plus longs, de l'ordre de 10 à 15 jours supplémentaires.