Hebdomadaire Shaarli

Tous les liens d'un semaine sur une page.

Semaine 12 (March 20, 2023)

ChatGPT : OpenAI confirme avoir rencontré un « important problème »
Patch CVE-2023-23397 Immediately: What You Need To Know and Do
thumbnail

We break down the basic information of CVE-2023-23397, the zero-day, zero-touch vulnerability that was rated 9.8 on the Common Vulnerability Scoring System (CVSS) scale.

Project Zero: Multiple Internet to Baseband Remote Code Execution Vulnerabilities in Exynos Modems

In late 2022 and early 2023, Project Zero reported eighteen 0-day vulnerabilities in Exynos Modems produced by Samsung Semiconductor.

OVHcloud fait condamner l’un de ses anciens informaticiens trop curieux

L’ancien freelance avait téléchargé plusieurs centaines de projets internes après la fin de sa mission.

Hackers : cybergendarmes et gouvernement au secours des petites communes - Sécurité
thumbnail

(AFP) – Pour aider les petites communes à parer les cyberattaques, les pouvoirs publics ont lancé un vaste diagnostic et leur proposeront des services informatiques sécurisés clé en main, ont indiqué lundi le ministre du Numérique Jean-Noël Barrot et le patron des cybergendarmes Marc Boget. « Les petites communes se croient souvent à l’abri des attaques, […]

Notorious hacking forum shuts down after administrator gets arrested
thumbnail
Cyberattaque contre Ferrari, des infos clients dérobées - Numerama
thumbnail

Le constructeur automobile italien a été infiltré par des hackers. Des infos clients ont été récupérées par les pirates, pour la deuxième fois en six mois. Opération de luxe pour les pirates. Le prestigieux constructeur automobile Ferrari déclare que des hackers s'en sont pris à la société, dans un communiqué publié

A look at CVE-2023–23415 — a Windows ICMP vulnerability + mitigations (which is not a cyber meltdown) | by Kevin Beaumont

Yesterday Microsoft dropped a patch for a vulnerability found by @hexnomad@infosec.exchange. It’s a great vuln, in theory allowing code execution over ICMP. It also sounds really scary, as it’s a…

Critical Microsoft Outlook bug PoC shows how easy it is to exploit
thumbnail

Security researchers have shared technical details for exploiting a critical Microsoft Outlook vulnerability for Windows (CVE-2023-23397) that allows hackers to remotely steal hashed passwords by simply receiving an email.