Mensuel Shaarli
June, 2025

Référencée CVE-2023-4866, la vulnérabilité dite « CitrixBleed » a fait le bonheur des cybercriminels fin 2023, dont ceux de LockBit 3.0. La nouvelle CVE-2025-5349 présente un potentiel tout aussi dévastateur.

Microsoft and CrowdStrike are teaming up to create alignment across our individual threat actor taxonomies to help security professionals connect insights faster.

Google fixed CVE-2025-5419 in Chrome after detecting active exploitation, affecting all platforms using V8 engine.

GitHub is where people build software. More than 150 million people use GitHub to discover, fork, and contribute to over 420 million projects.

Russian hackers convinced targets to share their app passwords in very sophisticated and targeted social engineering attacks

Une attaque par rançongiciel vise à bloquer l’accès à un équipement ou un système, ou à en chiffrer et/ou copier les données, en échange d’une rançon. Que faire en cas de ransomware ? Couper les connexions à Internet du réseau attaqué, identifier et déconnecter les machines attaquées du réseau informatique, alerter immédiatement votre service ou prestataire informatique, ne pas payer la rançon...

A zero-day vulnerability in the Linux kernel was discovered, utilizing OpenAI's o3 model. This finding, designated as CVE-2025-37899, marks a significant advancement in AI-assisted vulnerability research.

Over 84,000 instances of the Roundcube webmail software are vulnerable to CVE-2025-49113, a critical remote code execution (RCE) vulnerability with a publicly available exploit.

Cisco patches critical ISE flaw affecting AWS, Azure, OCI users—unauthenticated access could expose sensitive systems.

Le groupe World Leaks a revendiqué une attaque contre Indigo, connu pour la gestion de centaines de parkings. Les hackers ont récupéré de nombreuses données privées. La faille a été découverte le 19 mai dernier. Les données volées seraient variées : données de clients, sur les parkings et liées à l’entreprise. Nombre d’entre elles s […]

Une opération de police internationale, soutenue par Microsoft, a permis de démanteler un logiciel programmé pour voler des mots de passe, ayant déjà piégé des centaines de milliers de victimes.