Alerte sécurité – Un exploit 0-Day pour WHMCS diffusé publiquement

2
L'exploit concerne la version 5.2.8 de WHMCS, le célèbre logiciel PHP permettant d'automatiser la vente et l'installation de services Web (prisés des hébergeurs Web, des fournisseurs VPN et des revendeurs de noms de domaines). La vulnérabilité n'est pas corrigée à ce jour.

Un acteur de l’espionnage de type « China-Nexus » exploite activement une vulnérabilité critique...

0
Mandiant a publié une nouvelle étude détaillant l’exploitation active d’une vulnérabilité critique (CVE-2025-22457) affectant les appliances VPN Ivanti Connect Secure (ICS). Cette publication s’inscrit...

Impact des vulnérabilités de Microsoft Exchange – Conseils d’Avast pour les PME

0
La semaine dernière, Microsoft a publié des correctifs d'urgence pour des vulnérabilités affectant les serveurs de messagerie Microsoft Exchange.

Faille RAMpage : Des centaines de millions d’appareils Android à risque

1
Des chercheurs ont pointé du doigt une vulnérabilité critique existant depuis 2011 au sein de l'écosystème Android. Des centaines de millions de smartphones sous Android seraient actuellement concernés.
GTA VI // Crédit : Rockstar Games

GTA VI : Kaspersky détecte des piratages de cartes bancaires dès l’ouverture des précommandes

0
Rockstar vient de lancer les précommandes officielles de GTA VI, et Kaspersky a déjà identifié plusieurs arnaques visant les joueurs. Des faux sites et...

Alerte – Des serveurs ASUS piratée, des mises à jour malveillantes distribuées

0
L'heure est grave ! Selon des chercheurs en sécurité, des cybercriminels auraient réussi à pénétrer des serveurs du constructeur et à diffuser sur des centaines de milliers de machine de fausses mises à jour contenant un malware.

LogJam : Une nouvelle vulnérabilité du protocole TLS

1
C'est une nouvelle vulnérabilité touchant le protocole TLS qui vient de faire son apparition. Baptisée LogJam, elle touche les connexions chiffrées via l'algorithme Diffie-Hellman.

QuickTime – Le CERT américain recommande la désinstallation

1
Connaissez-vous QuickTime, le fameux logiciel de lecture audio et vidéo pour Windows ? Aujourd'hui, le support officiel d'Apple prend fin et Trend Micro et le CERT américain recommande fortement la désinstallation sous peine de risque de piratage.

Fraude & Cryptomonnaie : Proofpoint détecte une nouvelle forme de cybermenace

0
Les chercheurs de Proofpoint ont identifié un nouveau système d’attaque : la fraude par avance de frais via l’utilisation de cryptomonnaies. Les cybercriminels envoient des campagnes de mails de faible volume et utilisent des tactiques d'ingénierie sociale avancées pour escroquer des victimes peu méfiantes en Bitcoin.

Kaspersky découvre une nouvelle campagne de phishing s’en prenant aux PME via les fournisseurs...

0
Kaspersky a récemment levé le voile sur une nouvelle campagne de phishing ciblant les petites et moyennes entreprises. La campagne s'appuie sur le fournisseur...