Mensuel Shaarli

Tous les liens d'un mois sur une page.

April, 2023

PrestaShop fixes bug that lets any backend user delete databases
thumbnail

The open-source e-commerce platform PrestaShop has released a new version that addresses a critical-severity vulnerability allowing any back-office user to write, update, or delete SQL databases regardless of their permissions.

Lors d'un exercice, Thales parvient à pirater un satellite de l'ESA

L'équipe de hackers de Thales a pu s'introduire dans le système de bord et y placer un code malveillant sans se faire repérer.

Les routeurs d'occasion, une mine de données sensibles - Le Monde Informatique
thumbnail
Météo-France annonce avoir été victime d'une cyberattaque
thumbnail

Les sites et applications de Météo-France étaient restés inaccessibles en début semaine, pendant de longues heures.

Over 1 Million WordPress Sites Infected by Balada Injector Malware Campaign

Summary: Balada Injector has been compromising WordPress sites since 2017, exploiting theme and plugin vulnerabilities.

‘Vulkan files’ leak reveals Putin’s global and domestic cyberwarfare tactics
thumbnail

Vulkan engineers have worked for Russian military and intelligence agencies to support hacking operations, prepare for attacks on infrastructure and spread disinformation

Cyberattaque : de nombreux clients de Bouygues Telecom Entreprises OnCloud paralysés
thumbnail

Une cyberattaque a touché une partie de l’infrastructure du service OnCloud de Bouygues Telecom Entreprises, le 18 mars 2023, affectant « quelques dizaines » de clients. La famille du ransomware impliquée ne nous a pas été précisée.

North Dakota is first state to approve required cybersecurity education
thumbnail

Work on House Bill 1398 started back in 2015 when the Department of Public Instruction formed a working group of legislators and other stakeholders to craft a vision for K-12 education’s comp…

2FA google & Google account sync
Thales réalise une première mondiale avec la prise de contrôle inédite d’un satellite de démonstration de l’ESA | Thales Group
thumbnail
3CX : une attaque sur la chaîne logistique du logiciel qui en cachait une autre

Les équipes de Mandiant, chargées de l’enquête sur la cyberattaque ayant touché 3CX et ses clients, ont découvert l’implication d’une attaque sur la chaîne logistique du logiciel antérieure. Eset établit un lien avec une campagne d’espionnage.

Cookies invasifs : une entreprise obtient l'annulation de son contrat avec son prestataire Internet
Des employés Tesla espionnaient la vie privée des conducteurs - Le Monde Informatique
Sophos patches three issues in Sophos Web Security appliance
thumbnail

Sophos addressed three vulnerabilities in Sophos Web Appliance, including a critical flaw that can lead to code execution.

En s'emparant d'iTrust, Free Pro dégaine son offre Cyber XPR - Le Monde Informatique
thumbnail

Acquisition : Pour compl�ter les offres de Free Pro, le groupe Iliad a annonc� une prise de participation majoritaire dans iTrust. Avec le sp�cialiste de la...

La CNIL publie une nouvelle version de son guide de la sécurité des données personnelles
thumbnail

Quel est le contenu du guide ? L’obligation de sécurité, inscrite dans la loi depuis 45 ans, a été renforcée par le RGPD. Or, il est parfois difficile, lorsque l’on n'est pas familier avec les méthodes de gestion des risques, de mettre en œuvre une telle démarche et de s’assurer que le minimum a bien été fait. Le responsable du traitement et le sous-traitant mettent en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.

New SLP Vulnerability Could Let Attackers Launch 2200x Powerful DDoS Attacks
thumbnail

ollowed by repeatedly spoofing a request to that service with a victim's IP as the source address.

Vent de panique à l’Union africaine après une nouvelle cyberattaque
thumbnail
Yellow Pages Canada confirms cyber attack as Black Basta leaks data
thumbnail
Arnaque : le département de Saône-et-Loire escroqué de près de 350 000 euros
thumbnail

Le conseil départemental de Saône-et-Loire est victime d'une arnaque "au faux président" à hauteur de 350 000 euros. Croyant verser une subvention au profit du Sdis de Saône-et-Loire, le conseil départemental a en fait effectué un virement bancaire sur autre compte et l'argent s'est envolé.

QueueJumper: Critical Unauthenticated RCE Vulnerability in MSMQ Service - Check Point Research
thumbnail

Latest Research by our Team

Des utilisateurs du logiciel 3CX victimes d’une attaque par chargement latéral de DLL : ce que vous devez savoir – Sophos News
thumbnail

Une version tojanisée du logiciel populaire VOIP/PBX fait actuellement la une de l’actualité : voici les actions menées par les chasseurs et les défenseurs.

Hackers Exploiting WordPress Elementor Pro Vulnerability: Millions of Sites at Risk!

A recently patched security vulnerability in the Elementor Pro website builder plugin for WordPress is being exploited.