Mensuel Shaarli

Tous les liens d'un mois sur une page.

April, 2025

Les données personnelles des Français de plus en plus piratées en ligne

En 2024, la CNIL a enregistré 5 629 notifications de violations de données, soit 20 % de plus que l’année précédente. Une quarantaine d’attaques ont notamment touché plus d’un million de personnes.

D-Link - CVE-2025-3785
CVE-2025-24054 Under Active Attack—Steals NTLM Credentials on File Download

Windows flaw CVE-2025-24054 actively exploited since March 19 to leak NTLM hashes via phishing attacks.

PHP: News Archive - 2025

PHP is a popular general-purpose scripting language that powers everything from your blog to the most popular websites in the world.

Multiples vulnérabilités dans GitLab - CERT-FR
Fortinet Urges FortiSwitch Upgrades to Patch Critical Admin Password Change Flaw

Fortinet patches CVE-2024-48887, a 9.3 CVSS FortiSwitch flaw, urging quick upgrades to avoid attacks.

Les SI de santé : c’est tout de même assez dingue en 2025 …

Forcément, dans la cyber on voit passer quasiment tous les projets IT d’une organisation : en principe, ils doivent tous suivre une étape …

CYBERATTAQUE le prestataire responsable pour défaut de conseil
Samsung phone is saving your passwords in plain text

Samsung's clipboard stores copied passwords in plain text indefinitely with no auto-delete option, creating a major security risk for users of its devices.

Bulletin d'actualité CERTFR-2025-ACT-015 - CERT-FR
Sekoia.io lève 26 millions d’euros pour injecter davantage d’IA dans la cybersécurité

Face à des cybermenaces qui deviennent de plus en plus sophistiquées, Sekoia.io nourrit de fortes ambitions.

ESET Research détecte la première attaque européenne du groupe MirrorFace

Les chercheurs d'ESET ont détecté une activité de cyberespionnage menée par le groupe APT MirrorFace, aligné sur la Chine, contre un institut diplomatique d'Europe centrale en lien avec l'Expo 2025 qui se tiendra à Osaka au Japon. Connu principalement pour ses activités contre des organisations japonaises, c'est la première fois que MirrorFace tente d'infiltrer une

Ripple's xrpl.js npm Package Backdoored to Steal Private Keys in Major Supply Chain Attack

Ripple’s xrpl.js npm package backdoored on April 21, exposing 135K users’ private keys to attackers.

Phishers Exploit Google Sites and DKIM Replay to Send Signed Emails, Steal Credentials
Fuite de données chez Hertz dont le permis de conduire des clients

Hertz, un géant américain dans le domaine de la location de véhicules, alerte sur une cyberattaque ayant mené au vol de données sensibles de ses clients.

Trump orders revocation of security clearances for Chris Krebs, SentinelOne - Help Net Security

Trump signs Executive Order to revoke security clearance held by former CISA head Chris Krebs and his colleagues at SentinelOne.

Manfred Boudreaux-Dehmer (Otan) : "Je suis impressionné par ce que l’Estonie a fait sur le plan cyber" – L'Express

Les cyberattaques et menaces d’espionnage obligent l'Alliance à armer aussi son espace cyber. Les vérités du patron de ses systèmes d'information.