Mensuel Shaarli

Tous les liens d'un mois sur une page.

May, 2023

New hacking forum leaks data of 478,000 RaidForums members
thumbnail

A database for the notorious RaidForums hacking forums has been leaked online, allowing threat actors and security researchers insight into the people who frequented the forum.

Le SMDEA victime d'une cyber attaque de grande ampleur : face au vol de données les usagers doivent être vigilants - La Gazette Ariégeoise
thumbnail

Le SMDEA a été victime d'un important vol de données numériques.

CVE-2023-2825: Critical bug in GitLab with CVSS score of 10
thumbnail

CVE-2023-2825 is a path traversal vulnerability that enables an unauthenticated user to read arbitrary files on the server.

Ransomware : CAFPI a été attaqué fin avril par Vice Society
thumbnail

Le groupe de cyberdélinquants vient tout juste de revendiquer la cyberattaque, commençant à distribuer des données volées pour l’occasion. Le spécialiste de courtage en prêts immobiliers reconnaît les faits.

PyPI Repository Under Attack: User Sign-Ups and Package Uploads Temporarily Halted
Microsoft will take nearly a year to finish patching new 0-day Secure Boot bug
thumbnail

Fix will eventually render all kinds of older Windows boot media unbootable.

Bulletin d’actualité CERTFR-2023-ACT-021 – CERT-FR
More Supply Chain Attacks via Malicious Python Packages | FortiGuard Labs
thumbnail

FortiGuard Labs team discovered over 30 new zero-day attacks in PyPI packages (Python Package Index)

Hackers target Wordpress plugin flaw after PoC exploit released
thumbnail

Hackers are actively exploiting a recently fixed vulnerability in the WordPress Advanced Custom Fields plugin

Severe Security Flaw Exposes Over a Million WordPress Sites to Hijack
thumbnail

The loader, which was documented by Morphisec last month, is designed to check the system's graphic card to determine if it's running on a virtual machine or in a sandbox environment, and ultimately launch the Aurora information stealer malware.

The campaign, per Malwarebytes, has claimed 585 victims over the past two months, with the threat

« Le piratage du pauvre » : des hackers russes piratent des PME en France pour « nuire à l'OTAN » - Numerama
thumbnail

Plusieurs petites entreprises françaises ont été « défacées » par des hacktivistes russes. Leur page d'accueil affiche désormais un message contre l'OTAN. Un groupe d'hacktivistes russes s'est attaqué à plusieurs sites de PME françaises, pour « faire passer un message ». Cinq sociétés ont été touchées le 8 mai 2023 :

A phantom has been haunting me: a deep dive into SMBGhost (part 1) - Raphaël Frisch
thumbnail

What is SMBGhost SMBGhost (CVE-2020-0796) is a vulnerability affecting SMB 3.1, and more precisely one of its decompression function. As SMB 3.1 added support for data compression in order to save bandwidth, it added a decompression function presenting an integer overflow resulting in multiple subsequent buffer overflows. Those buffer overflows are exploitable in a way […]

Smartphones With Popular Qualcomm Chip Secretly Share Private Information With US Chip-Maker
thumbnail
Cyber-assurance : les primes augmentent, les indemnisations s'effondrent
SI de santé et cyber : et si en 2023 on arrêtait…
thumbnail

Passer son temps à beugler avec le troupeau, c’est certes reposant, mais à la longue les neurones s’atrophient. C’est tellement plus drôle de poser les questions mêmes que tout le monde pense classées, archivées, réglées… et qui au final ne le sont pas forcément, ou pas totalement. En philo, c’est ce qu’on appelle une expérience de pensée. Personnellement j’adore, il faut juste ne pas avoir peur de sortir des âneries – mais c’est bien connu, les Gaulois n’ont peur que d’une seule chose, c’est que le ciel leur tombe sur la tête. Essayons un coup pour voir.

Barracuda Email Security Gateway (ESG) hacked via zero-day bug
thumbnail

Barracuda warned customers that some of its Email Security Gateway (ESG) appliances were breached exploiting a zero-day vulnerability

Sekoia lève 35 millions d'euros pour sa "tour de contrôle" cyber
thumbnail
Vulnérabilité dans WordPress – CERT-FR
1.2 billion euro fine for Facebook as a result of EDPB binding decision | European Data Protection Board
Cybersécurité : comment l’EDR peut être contourné
thumbnail

Les systèmes de détection et de réponse sur les serveurs et postes de travail font chaque jour un peu plus la démonstration de leur efficacité. Mais ils n’en sont pas pour autant infaillibles.

Update now! Ruckus vulnerability added to CISA’s list of actively exploited bugs
thumbnail
Personal info of 90k hikers leaked by French tourism company La Malle PostaleSecurity Affairs
thumbnail
La cyber se perdra faute de combattants
thumbnail
Lettre d’information n°29 – Mai 2023 - Assistance aux victimes de cybermalveillance
thumbnail
Washington annonce avoir neutralisé le logiciel espion russe baptisé « Snake »
thumbnail

Depuis vingt ans ce logiciel aurait permis à Moscou de « voler des centaines de documents sensibles dans au moins cinquante pays ». En 2018, le ministère des affaires étrangères allemand avait révélé avoir fait l’objet d’une attaque de ce programme.

Doctolib perd des milliers de données médicales sensibles
thumbnail

Doctolib a perdu plusieurs milliers de données liées à des consultations médicales, et vous êtes peut-être concernés.

L'Urssaf expose par erreur des échéanciers de cotisations - Le Monde Informatique
thumbnail

Donn�es personnelles : Pendant le week-end, plusieurs entrepreneurs ont eu la surprise de d�couvrir en compl�ment de leurs �ch�anciers de cotisation Urssaf ceux d'autres...

Alert: Active Exploitation of TP-Link, Apache, and Oracle Vulnerabilities Detected
thumbnail
Exploring Android Heap allocations in jemalloc 'new'
thumbnail
Don't Click That ZIP File! Phishers Weaponizing .ZIP Domains to Trick Victims
thumbnail
Hackers target 1.5M WordPress sites with cookie consent plugin exploit
thumbnail

Ongoing attacks are targeting an Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability in a WordPress cookie consent plugin named Beautiful Cookie Consent Banner with more than 40,000 active installs.

Update now! Apple issues patches for three actively used zero-days
thumbnail
Les smartphones Samsung touchés par une importante faille de sécurité
thumbnail

Les pirates exploitent activement une faille de sécurité qui touche de nombreux appareils Samsung sous Android 11, 12 et 13. La marque incite les utilisateurs à mettre à jour leurs appareils le plus rapidement possible.

Données de santé et utilisation des cookies : DOCTISSIMO sanctionné par une amende de 380 000 euros

Le contexte À la suite d’une plainte de l’association PRIVACY INTERNATIONAL, la CNIL a procédé à quatre missions de contrôle auprès de la société DOCTISSIMO. Le site web doctissimo.fr propose principalement des articles, tests, quiz et forums de discussion en lien avec la santé et le bien-être, à destination du grand public.

GitHub - vdohney/keepass-password-dumper
thumbnail

Contribute to vdohney/keepass-password-dumper development by creating an account on GitHub.

Lacroix : 3 sites fermés pour la semaine après une cyber attaque - Capital.fr
thumbnail
Toyota : les données client en libre accès depuis 10 ans, "une erreur humaine”
thumbnail
New Linux kernel NetFilter flaw gives attackers root privileges
thumbnail

A new Linux NetFilter kernel flaw has been discovered, allowing unprivileged local users to escalate their privileges to root level, allowing complete control over a system.

Perte de données Doctolib, petits rappels RGPD
thumbnail
CVE-2023-24881 - Guide des mises à jour de sécurité - Microsoft - Vulnérabilité de divulgation d’informations dans Microsoft Teams
Des clés logicielles de MSI et d'Intel dans la nature - Le Monde Informatique
thumbnail
Le logiciel espion Pegasus découvert sur le téléphone d’une journaliste d’investigation dominicaine
thumbnail

Il s’agit du premier cas documenté d’espionnage d’un membre de la société civile dans le pays des Caraïbes.

LOBSHOT: A Stealthy, Financial Trojan and Info Stealer Delivered through Google Ads
thumbnail