Mensuel Shaarli

Tous les liens d'un mois sur une page.

February, 2025

1,6 million de TV ont été piratées : l'immense botnet Vo1d menace le monde entier
thumbnail

Un immense botnet menace les téléviseurs dans le monde entier. Des chercheurs ont découvert qu'une variante du redoutable Vo1d était parvenue à compromettre 1,6 million de TV pour orchestrer diverses activités illégales, allant des attaques DDoS aux fraudes publicitaires.

As US newspaper outages drag on, Lee Enterprises blames cyberattack for encrypting critical systems
thumbnail

Lee said it was analyzing whether sensitive or personal data was stolen in the cyberattack.

LibreOffice Vulnerabilities (CVE-2024-12425 & CVE-2024-12426): PoCs Released, Patch ASAP
thumbnail

Discover the latest LibreOffice vulnerabilities that allow for arbitrary file writes and remote data extraction without user interaction.

Multiples vulnérabilités dans Microsoft Office - CERT-FR
8Base Ransomware Data Leak Sites Seized in International Law Enforcement Operation
thumbnail

Law enforcement seizes 8Base ransomware’s dark web sites, arresting four suspects linked to Phobos ransomware and $16M in global cyber extortion.

Bypassing character blocklists with unicode overflows
thumbnail

Unicode codepoint truncation - also called a Unicode overflow attack - happens when a server tries to store a Unicode character in a single byte. Because the maximum value of a byte is 255, an overflo

U.S. CISA adds Microsoft Partner Center and Synacor Zimbra Collaboration Suite flaws to its Known Exploited Vulnerabilities catalog
thumbnail

U.S. CISA adds Microsoft Partner Center and Synacor Zimbra Collaboration Suite flaws to its Known Exploited Vulnerabilities catalog.

Apple ends iCloud Advanced Data Protection for UK customers • The Register
thumbnail

PLUS: SEC launches new crypto crime unit; Phishing toolkit upgraded; and more

CISA Adds Palo Alto Networks and SonicWall Flaws to Exploited Vulnerabilities List
thumbnail

CISA warns of active exploitation of Palo Alto Networks and SonicWall vulnerabilities, requiring agencies to patch by March 11, 2025, to secure networ

Chronopost victime d'une cyberattaque : le transporteur confirme le vol de données, dont les signatures des clients
thumbnail

Le numéro un français de la livraison express de colis, Chronopost, a été victime d'une cyberattaque il y a quelques jours. L'entreprise a confirmé mercredi l'incident et notifié ce dernier aux autorités.

Privilege Escalation in Active Directory Domain Services: CVE-2025-21293 Exploit Revealed with PoC Code
thumbnail

Discover the details of CVE-2025-21293, an elevation of privilege vulnerability in Active Directory that allows attackers to escalate privileges to SYSTEM.

Cybersécurité : Sophos finalise le rachat de Secureworks à Dell pour 859 millions de dollars

Sophos vient de finaliser le rachat de Secureworks, jusqu'alors majoritairement détenu par Dell. Le géant de la cybersécurité affirme que cette...-Cybersécurité

"Il faut se battre chaque jour pour sa survie" : dans les tranchées numériques de la "cyberguerre" de la Russie contre l'Ukraine
thumbnail

Kiev résiste depuis des années aux attaques numériques lancées par Moscou et ses alliés dans l'espoir de détruire ses infrastructures numériques et récolter un maximum d'informations. Mais comme sur le terrain militaire, les tactiques russes évoluent et la fatigue se fait ressentir.

Power Pages sous attaque : Microsoft corrige une faille zero-day
thumbnail

Power Pages victime d’une faille zero-day exploitée par les pirates. Microsoft a déployé un correctif et recommande des vérifications de sécurité.

Japan Goes on Offense With New 'Active Cyber Defense' Bill

Tokyo's new legislation is a bold measure aimed at stopping escalating Chinese cyber espionage efforts, experts say.

“Stealth Mode: Dumping LSASS Without a Trace” – Mrvar0x – YME
OpenSSL patched high-severity flaw CVE-2024-12797
thumbnail

OpenSSL patched the vulnerability CVE-2024-12797, a high-severity flaw found by Apple that enables man-in-the-middle attacks.

Cisco Patches Critical ISE Vulnerabilities Enabling Root CmdExec and PrivEsc
thumbnail

Cisco has patched two critical ISE vulnerabilities (CVEs 2025-20124, 2025-20125) allowing remote command execution and privilege escalation. Update no

Casio UK online store hacked to steal customer credit cards

Casio UK's e-shop at casio.co.uk was hacked to include malicious scripts that stole credit card and customer information between January 14 and 24, 2025.