Mensuel Shaarli

Tous les liens d'un mois sur une page.

June, 2024

Remove Polyfill.io code from your website immediately • The Register

Scripts turn malicious, infect webpages after Chinese CDN swallows domain

Violation chez Zadig & Voltaire : les données d'un demi-million de clients exposées

La marque de mode française Zadig & Voltaire a apparemment été victime de pirates informatiques, qui ont obtenu 587 000 adresses électroniques uniques, selon une liste de violations de données publiée sur un forum de piratage au début du mois.

Multiples vulnérabilités dans Ruby on Rails - CERT-FR
Check Point released hotfix for actively exploited VPN zero-day

Check Point released hotfixes for a VPN zero-day, tracked as CVE-2024-24919, which is actively being exploited in attacks in the wild

Vulnérabilité dans LibreOffice - CERT-FR
Mailcow Mail Server Flaws Expose Servers to Remote Code Execution
Bulletin d'actualité CERTFR-2024-ACT-025 - CERT-FR
PHP addressed critical RCE potentially impacting millions of servers

A new PHP for Windows RCE flaw affects version 5.x and earlier versions, potentially impacting millions of servers worldwide.

L’Américain Ticketmaster informe les autorités d’un piratage de données

(AFP) – Le groupe américain Live Nation, maison-mère de la plateforme de vente de billets de concerts et spectacles Ticketmaster, a informé le gendarme américain de la Bourse (SEC) que l’entreprise a bien été piraté, selon un document consulté vendredi par l’AFP. Le gouvernement australien avait annoncé la veille avoir ouvert une enquête sur un […]

US Bans Kaspersky Software

Using a Trump-era authority, the US Commerce Department has banned the sale of Kaspersky’s antivirus tools to new customers in the US, citing alleged threats to national security.

The first attempt to replace SORBS didn't take long • The Register

ALSO: online adoption cyberstalker nabbed; Tesla trade secrets thief pleads guilty; and a critical ASUS Wi-Fi vuln

GitHub - xaitax/TotalRecall: This tool extracts and displays data from the Recall feature in Windows 11, providing an easy way to access information about your PC's activity snapshots.

This tool extracts and displays data from the Recall feature in Windows 11, providing an easy way to access information about your PC's activity snapshots. - xaitax/TotalRecall

Rapport menaces et incidents - CERT-FR