PHPMailer 5.2.17 – Vulnérabilité critique et patch disponible
Alerte sécurité pour PHPMailer, victime d'une vulnérabilité critique permettant d'exécuter du code arbitraire à distance. Un correctif est disponible avec la version 5.2.18, en attente de déploiement.
Attaque contre Verkada : Plus de 150 000 caméras compromises
Suite à une cyberattaque, plus de 150 000 caméras connectées de Verkada auraient été compromises. Nick Viney, Senior Vice President chez Avast, fait le commentaire suivant.
700 000 résultats de tests COVID et les données personnelles de patients dévoilées en...
Selon Mediapart, « Plus de 700 000 résultats de tests, et les données personnelles des patients, ont été durant des mois accessibles en quelques clics en raison de failles béantes. D’après le média, "L'alerte a été lancée par une patiente qui a voulu récupérer un résultat d'analyse via un lien qui lui avait été fourni. Elle a alors réalisé qu'avec quelques manipulations de l'adresse URL, elle pouvait accéder à une énorme base de données. »
Alerte de la NSA sur le DNS sur HTTPS (DoH) et le risque de...
En juin dernier l’agence nationale de la sécurité américaine, la NSA, avait présenté un programme pilote d’un DNS « sécurisé » s’adressant aux fournisseurs/sous-traitants de la défense américaine en vue d’améliorer la cybersécurité de ces derniers.
Fausse alerte de sécurité sur Facebook
Un message circule actuellement sur le réseau social afin de mettre en garde les utilisateurs de Facebook contre l'exploitation abusive de leurs données privées. Ça ressemble à un acte militant mais, en réalité, il s'agit d'un faux...
La fuite de données LinkedIn se poursuit, 700 millions d’utilisateurs touchés
Un pirate a mis en vente les données de 92% des membres inscrits sur LinkedIn à ce jour, soit plus de 700 millions. Pas de piratage direct, mais une aspiration continue des données publiques des membres de LinkedIn lui a permis de constituer une immense base de données et de la mettre en vente sur un forum dédié au cybercrime.
Hottests Snapchats, un nouveau scam qui se diffuse sur Facebook
Une campagne de spam diffuse actuellement sur Facebook « the 10 hottests snapchats ». Le spécialiste de la cybersécurité Bitdefender a ainsi bloqué l’accès à des dizaines de sites malveillants qui diffusent ces fameuses photos ainsi que des goodies ayant "fuité" afin d’infecter les ordinateurs des victimes.
Vulnérabilité critique « React2Shell » (CVSS 10)
Voici l'analyse et les conclusions de l’équipe JFrog Security Research concernant les vulnérabilités critiques React2Shell (CVE-2025-55182 et CVE-2025-66478).
Tribune - Avec un taux de réussite...
Alerte : fausses pages d’avertissements de navigateurs
Une nouvelle méthode d’ingénierie sociale fait des victimes, les utilisateurs essayant de patcher des « navigateurs vulnérables » avec des malwares.
CVE-2014-4877 : Vulnérabilité critique WGET FTP Symlink
Alerte sécurité - L'application open-source Wget qui est largement utilisée sur les systèmes Linux et Unix pour récupérer des fichiers à partir du Web est vulnérable à une faille critique.














