Alerte faille 0-Day : Quand Windows Defender permet de pirater un PC à distance...
Microsoft a du procéder à une mise à jour d'urgence via Windows Update après avoir créé par inadvertance une énorme vulnérabilité au sein de Windows Defender, permettant à des attaquants de prendre le contrôle à distance d'un PC.
Java : Alerte maximale pour une vulnérabilité critique massivement exploitée
Alerte sécurité - Une nouvelle faille critique de type 0-day affecte Java. Toutes les versions de Java sont affectées par une grave vulnérabilité pas encore corrigée, sur laquelle se sont rués les pirates. Des experts recommandent de désactiver purement et simplement le plugin Java des navigateurs.
Vulnérabilités non-corrigées sur les appareils IoT/OT
Selon une récente étude de Nozomi Networks Labs, le nombre de vulnérabilités connues et non corrigées reste “élevé” sur les appareils IoT et OT, ce qui rend les systèmes de contrôle industriel (ICS) d’autant plus vulnérables.
Trellix Bug Report December : Le Grinch n’a épargné personne !
Trellix revient avec des nouvelles du cyberespace : le bug report du mois de décembre … Et oui, même pendant les vacances, les cyberattaques ne s’arrêtent pas ! Lors des fêtes de fin d’année, nous avons trouvé des bugs critiques cachés sous le sapin, dont deux sont encore enveloppés de mystère.
PHP 5.3.6 est disponible et corrige 5 failles de sécurité
Hier, le groupe PHP a annoncé la sortie de la version 5.3.6 de PHP. Cette nouvelle version de PHP corrige cinq failles de sécurité en plus de fournir de nouvelles fonctionnalités qui peuvent améliorer la sécurité des serveurs web et des applications PHP.
Tor Browser – Une importante vulnérabilité 0-Day corrigée
La vulnérabilité zero-day qui vient d'être patchée au sein de Tor Browser touche Firefox et a déjà été exploitée. Le code d'exploitation trouvé est très proche de celui utilisé par le FBI en 2013 pour piéger les membres d’un réseau pédopornographique PlayPen.
Vulnérabilité critique « React2Shell » (CVSS 10)
Voici l'analyse et les conclusions de l’équipe JFrog Security Research concernant les vulnérabilités critiques React2Shell (CVE-2025-55182 et CVE-2025-66478).
Tribune - Avec un taux de réussite...
Taylor Swift : gare aux arnaques aux faux billets en ligne !
À l’approche de l’ouverture à la vente des places pour le concert de Taylor Swift la semaine prochaine, nous souhaitions vous proposer une perspective « en musique » des experts en cybersécurité Proofpoint !
Kaspersky identifie une attaque en cours sur la chaîne d’approvisionnement du site officiel de...
L'équipe mondiale de recherche et d'analyse de Kaspersky (GReAT) a découvert une attaque en cours de la chaîne d'approvisionnement ciblant le site officiel de...
Alerte : Un nouveau ver MS28SX se répand sur Twitter
Vendredi 21/01. Un nouveau vers nommé MS28SX se répand à l’heure actuelle sur Twitter et renvoie des liens raccourcis vers des pages comportant le nom “ms28sx.html qui ouvre une application malveillante.


![[Sites frauduleux JO] Proofpoint ferme un des principaux sites frauduleux de revente de tickets](https://www.undernews.fr/wp-content/uploads/2023/02/jo-2024.jpg)










