Mensuel Shaarli

Tous les liens d'un mois sur une page.

January, 2024

Microsoft Teams hit by second outage in three days

Microsoft is investigating a second outage affecting Microsoft Teams users across North and South America in the last three days.

Tesla hacked again, 24 more zero-days exploited at Pwn2Own Tokyo

Security researchers hacked the Tesla infotainment system and demoed a total of 24 zero-days on the second day of the Pwn2Own Automotive 2024 hacking competition.

Water services giant Veolia North America hit by ransomware attack

Veolia North America, a subsidiary of transnational conglomerate Veolia, disclosed a ransomware attack that impacted systems part of its Municipal Water division and disrupted its bill payment systems.

Multiples vulnérabilités dans les implémentations d’UEFI – CERT-FR
L’ANSSI publie un corpus de guides dédiés à la remédiation d’incidents cyber

Les guides visent à expliciter les enjeux de la remédiation, à en proposer les principaux piliers doctrinaux et à fixer les bases de l’organisation et des actions techniques associées.

Ivanti warns of Connect Secure zero-days exploited in attacks

Ivanti has disclosed two Connect Secure (ICS) and Policy Secure zero-days exploited in the wild that can let remote attackers execute arbitrary commands on targeted gateways.

Le war game Cyber Humanum Est de retour à Nancy - Le Monde Informatique

Formation : La base de D�fense de Nancy et Lorraine INP pr�parent la 4e �dition de Cyber Humanum Est, une comp�tition �tudiante de type Capture The Flag/WarGame....

Multiple PoC exploits released for Jenkins flaw CVE-2024-23897

Multiple proof-of-concept (PoC) exploits for recently disclosed critical Jenkins vulnerability CVE-2024-23897 have been released.

Surveillance des salariés : la CNIL sanctionne AMAZON FRANCE LOGISTIQUE d’une amende de 32 millions d’euros

L’essentiel La société AMAZON FRANCE LOGISTIQUE gère les entrepôts de grande taille du groupe AMAZON en France, dans lesquels elle reçoit et stocke les articles, puis prépare les colis à livrer aux clients. Dans le cadre de son activité, chaque salarié des entrepôts est muni d’un scanner au moyen duquel il documente en temps réel l’exécution de certaines tâches qui lui sont assignées (stockage ou prélèvement d’un article dans les rayonnages, rangement ou emballage…).

GitLab warns of critical zero-click account hijacking vulnerability

GitLab has released security updates for both the Community and Enterprise Edition to address two critical vulnerabilities, one of them allowing account hijacking with no user interaction.

cyber sécurité, état de l'art technique et juridique & négligence

Le sujet du jour est "cyber sécurité, état de l'art et négligence". Si nous profitions de cette nouvelle année 2024 pour faire un point technique et juridique ?

12 indicateurs clés de cybersécurité à suivre pour les entreprises

Les responsables de la sécurité informatique doivent surveiller les efforts de cybersécurité et s'assurer qu'ils sont efficaces. Ces 12 mesures et indicateurs clés de performance permettent de savoir ce qui fonctionne et ce qui ne fonctionne pas.

Russian hackers reportedly breached telecom network months before attack
thumbnail

The attack on Kyivstar took out mobile and home internet service for as many as 24 million people in Ukraine.

Series of Cyberattacks Hit Ukrainian Critical Infrastructure Organizations

It's unclear if the attacks — which hit oil and gas, postal service, transport safety, and railway organizations in the nation — were related.

Experts released PoC exploit for Fortra GoAnywhere MFT flaw CVE-2024-0204
Microsoft executive emails hacked by Russian intelligence group

The same group that carried out the SolarWinds attack that hit Microsoft and U.S. government agencies in 2020 infiltrated Microsoft leaders' email accounts.

TICsanté - Articles

Premier site français d'information en continu sur les technologies de l'information et de la communication (TIC, NTIC) dans la santé - TICsante

Iranian Hackers Masquerade as Journalists to Spy on Israel-Hamas War Experts

"Mind Sandstorm," an Iranian cyber espionage group, has targeted experts in Middle Eastern affairs across several countries.

CISA: Critical Microsoft SharePoint bug now actively exploited

CISA warns that attackers are now exploiting a critical Microsoft SharePoint privilege escalation vulnerability that can be chained with another critical bug for remote code execution.

Hébergement de données de santé, décryptage des évolutions à venir

Plusieurs textes vont prochainement impacter le régime relatif à l'hébergement de données de santé. 

Deux suspects arrêtés dans une affaire d’arnaque en ligne basée sur du hameçonnage - ZDNet
Hacker hijacks Orange Spain RIPE account to cause BGP havoc
thumbnail

Orange Spain suffered an internet outage today after a hacker breached the company's RIPE account to misconfigure BGP routing and an RPKI configuration.