Search
Items tagged with: cybersecurite
Windows : depuis 2 ans, cette zero-day est exploitée par les pirates
Avec le Patch Tuesday de Mars 2025, Microsoft a corrigé une faille de sécurité exploitée activement par les pirates depuis mars 2023 : la CVE-2025-24983.Florian BURNEL (IT-Connect)
Ces cyberespions chinois s'infiltrent discrètement sur les routeurs Juniper
Depuis mi-2024, un groupe de cyberespions chinois exploite une faille dans Junos OS pour installer une porte dérobée sur les routeurs Juniper vulnérables.Florian BURNEL (IT-Connect)
Les #cyberattaques #russes contre la #France sont complètement « désinhibées » et les hacktivistes de plus en plus agressifs, alerte l’#ANSSI
L’ANSSI, la sentinelle de la #cybersécurité en France, fait le bilan d’une année 2024 marquée par une recrudescence des cyberattaques, notamment dans le contexte des Jeux olympiques. L’agence souligne le rôle de la #Russie dans de nombreuses opérations de déstabilisation.
numerama.com/cyberguerre/19236…
Les cyberattaques russes contre la France sont complètement « désinhibées », alerte l'ANSSI, le cyber-pompier français - Numerama
L'ANSSI, la sentinelle de la cybersécurité en France, fait le bilan d'une année marquée par une recrudescence des cyberattaques, notamment dans le contexte des Jeux olympiques.Bogdan Bodnar (Numerama)
Dans 10 jours, je commence un bootcamp pour devenir Ingénieure DevOps, et je souhaite poursuivre par une alternance en systèmes réseaux et #cybersécurité. Ces études devraient me permettre d'être certifiée ISO 27001, et de bien comprendre toutes les réglementations actuelles
Je recherche donc un contrat de professionnalisation en sécurité informatique, plutôt côté #RSSI, et gouvernance générale.
Durée : 1 an, en Île-de-France, j'habite le Val-de-Marne, mais je me déplace à vélo, je peux donc aller jusqu'à la Défense ou ttes les villes limitrophes pour le nord.
Le repouet donne de la sérénité
Facebook révèle une faille dans FreeType déjà exploitée !
CVE-2025-27363 : une faille de sécurité déjà exploitée par les pirates a été découverte par Facebook dans FreeType, une bibliothèque open source.Florian BURNEL (IT-Connect)
Cette faille critique dans PHP exploitée à grande échelle : CVE-2024-4577
La faille de sécurité CVE-2024-4577, présente dans PHP et patchée depuis juin 2024, est actuellement exploitée massivement par les pirates informatiques.Florian BURNEL (IT-Connect)
FAQ sur les subventions Net Good 2025 par CIRA : nous avons les réponses à vos questions! – CIRA
Vous avez des questions au sujet de la subvention Net Good par CIRA? Voici notre FAQ qui répond aux questions les plus courantes que nous recevons afin de vous aider à soumettre une excellente candidature.CIRA
Le Patch Tuesday de Mars 2025 corrige 7 failles zero-day !
Mardi 11 mars 2025 est sortie le Patch Tuesday de mars 2025 chez Microsoft : il inclut des correctifs pour 57 vulnérabilités, dont 7 failles zero-day.Florian BURNEL (IT-Connect)
🔗twitch.tv/nerdfactory
• Le Sénat renforce la cybersécurité en France
• Siri dopé à l’IA reporté pour raisons de sécurité
• Mozilla, pour survivre, soutient Google face à la justice US
• iPhone pliable : plus de Face ID, mais un écran sans pli ?!
#Tech #Twitch #Cybersécurité #Siri #Google #iPhone #AI #TechNews
In more positive news - and yes, it’s a low bar to meet nowadays, there is a critical argument injection vulnerability being exploited in PHP for Windows when running in CGI mode.
bleepingcomputer.com/news/secu…
- - -
Dans des nouvelles plus positives - eh oui, la barre est basse à atteindre de nos jours, il y a une vulnérabilité d'injection d'arguments critique exploitée dans PHP pour Windows lors de l'exécution en mode CGI.
// Article en anglais //
Le chiffrement des mots de passe dans l'Active Directory
L'essentiel sur les mots de passe dans l'Active Directory : les algorithmes de hachage, l'extraction des mots de passe, les mots de passe en clair, etc.Florian BURNEL (IT-Connect)
Une faille critique corrigée dans Kibana : CVE-2025-25015
Elastic a publié une mise à jour de sécurité pour corriger une vulnérabilité critique affectant Kibana, l'outil de visualisation de données d'Elasticsearch.Florian BURNEL (IT-Connect)
Centralisation des logs, un outil pour la sécurité | IT-Connect
Lorsque l'on entame la consolidation d'un système d'information, je pense que la première chose à faire est avant tout la centralisation des logs.Mickael Dorigny (IT-Connect)
1 million de PC infectés par cette campagne de malvertising
Microsoft a mis hors ligne plusieurs dépôts GitHub utilisés dans une campagne de malvertising massive ayant infecté près d'un million de PC à travers le monde.Florian BURNEL (IT-Connect)
CVE-2025-22224 : 4 200 VMware ESXi vulnérables en France !
Plus de 41 000 serveurs VMware ESXi exposés sur Internet sont vulnérables à la faille de sécurité CVE-2025-22224, déjà exploitée par les cybercriminels.Florian BURNEL (IT-Connect)
Une vidéo IA du PDG de YouTube utilisée pour
YouTube met en garde les créateurs de contenus au sujet d'une campagne de phishing utilisant une vidéo générée par IA mettant en scène Neal Mohan, son PDG.Florian BURNEL (IT-Connect)
Zero-Day VMware ESXi : Une VM piratée pour tout contrôler !
Des Zero-Day dans VMware ESXi permettent à une VM piratée de prendre le contrôle de toutes les autres machines virtuelles, via la technique VM Escape.Florian BURNEL (IT-Connect)
Avec sa dernière mise à jour, FortiAnalyzer devient une plateforme SecOps t.co/Nh0Kw9tfUt #PreventionInternet #Cybersécurité
— Prevention Internet ® (@prevention_web)
Mar 5, 2025
March 05, 2025 at 06:55PM
Avec sa dernière mise à jour, FortiAnalyzer devient une plateforme SecOps - Solutions-Numeriques
Fortinet fait monter en gamme ce qui était jusqu’à présent un outil de visibilité au sein de la Security Fabric de l’éditeur. Désormais, FortiAnalyzer se veut une plateforme SecOps complète et clé en main, à destination des équipes sécurité des ETI.Guillaume Perissat (Solutions Numériques)
The Toronto Zoo has issued their final notification about the January 2024 cyberattack. They say that customer transaction information has been stolen.
torontozoo.com/mediaroom/press…
- - -
Le zoo de Toronto a émis sa dernière notification au sujet de la cyberattaque de janvier 2024. Ils affirment que les informations transactionnelles des clients ont été volées.
// Communiqué en anglais //
Les pirates préfèrent l'ingénierie sociale et le vishing aux malwares !
Les pirates priorisent l'ingénierie sociale et le vishing à la place des malwares pour compromettre le réseau des entreprises, y compris grâce à l'IA.Florian BURNEL (IT-Connect)
clubic.com/bons-plans-555837-m…
Ou alors vous optez pour un #OS libre gratuit ouvert comme #gnu #linux
Il existe des #distros pour #Mac
MacOS n’est pas invincible : il est urgent de vous protéger 🛡️
Mac OS n’est plus à l’abri des cybermenaces, et protéger son ordinateur devient essentiel. Virus, ransomwares, phishing… les attaques se multiplient, mettant en danger vos données et vos transactions en ligne.Clubic Bons Plans (Clubic.com)
🔐 Le chiffrement parfait existe-t-il ?
Emails, achats en ligne, services bancaires : comment sécuriser toutes ces opérations ? Serons-nous capables de trouver un jour un chiffrement qui résiste à tout type d'attaque ?
🎬 Cécile Pierrot, chargée de recherche @inria dans l'équipe Caramba du Loria, partage son expertise en #cryptographie dans l'émission "42, la réponse à presque tout", d'ARTE.
@cnrs
👉 arte.tv/fr/videos/115511-008-A…
Le chiffrement parfait existe-t-il ? - 42 - La réponse à presque tout - Regarder le documentaire complet | ARTE
Nous l’avons toujours cherché, ce code parfait à même de sécuriser à 100 % nos informations personnelles. Mais il y a un hic : même la clé le plus sécurisée ne le reste que jusqu’à son décryptage.ARTE
3 failles zero-day dans VMware ESXi, Workstation et Fusion : patchez !
Trois failles zero-day exploitées dans des attaques ont été corrigées dans plusieurs produits VMware dont ESXi, Workstation et Fusion. Voici un récapitulatif.Florian BURNEL (IT-Connect)
Android : 44 vulnérabilités corrigées par le patch de mars 2025
Google a publié son bulletin de sécurité de mars 2025 pour Android : un total de 44 vulnérabilités sont corrigées, dont deux failles activement exploitées.Florian BURNEL (IT-Connect)
The Polish Space Agency 🇵🇱 has been victim of a cyber attack.
bleepingcomputer.com/news/secu…
- - -
L’agence spatiale polonaise 🇵🇱 a été victime d’une cyber attaque.
// Article en anglais //
Windows : une faille dans un pilote Paragon exploitée par des ransomwares
Des vulnérabilités dans le pilote Paragon Partition Manager exposent Windows et l'une d'elles est déjà exploitée activement par des gangs de ransomware.Florian BURNEL (IT-Connect)
Hyper-V : un exploit PoC publié pour cette zero-day
Un exploit PoC a été publié pour la faille de sécurité CVE-2025-21333 présente dans Hyper-V et déjà exploitée en tant que zero-day au cours des mois précédents.Florian BURNEL (IT-Connect)
Cet exploit a été utilisé par la police pour déverrouiller Android
En Serbie, les autorités auraient déverrouillé le smartphone d'un militant grâce à l'utilisation d'un exploit zero-day mis au point par la société Cellebrite.Florian BURNEL (IT-Connect)
Anubis : le nouveau ransomware qui inquiète les entreprises en 2025
Anubis, c'est le nom d'un nouveau gang de ransomware qui a été repéré par les chercheurs de chez Kela et qui pourrait représenter une menace sérieuse en 2025.Florian BURNEL (IT-Connect)
1,5 million d'appareils Android TV infectés par le botnet Vo1d
Plus de 1,5 million d'appareils Android TV ont été infectés par une nouvelle variante du botnet Vo1d, dans un total de 226 pays. Voici ce que vous devez savoir.Florian BURNEL (IT-Connect)
Tailscale : le VPN Mesh simple et sécurisé basé sur WireGuard
Avec ce tutoriel, découvrez comment installer et configurer Tailscale pour un accès sécurisé à distance grâce au principe du VPN Mesh et au protocole WireGuard.Florian BURNEL (IT-Connect)
8 étapes pour vérifier la sécurité de vos données cloud
leviia.com/blog/checklist-secu…
#cloud #cybersecurity #cybersecurite
Checklist : la sécurité de vos données cloud en 8 étapes | Leviia
Assurez la sécurité des données cloud de votre entreprise et mettez-vous à l'abri des cybermenaces à l'aide de notre checklist en 8 points.Leviia
Sécurité : Microsoft retire 2 extensions VSCode populaires !
À cause d'un problème de sécurité, Microsoft a pris la décision de supprimer deux extensions pour Visual Studio Code, téléchargées 9 millions de fois.Florian BURNEL (IT-Connect)
284 millions de comptes volés ajoutés au service Have I Been Pwned
Plus de 284 millions de comptes compromis ont été ajoutés au service Have I Been Pwned : d'où proviennent ces données issues d'un malware infostealer ?Florian BURNEL (IT-Connect)
EASM vs gestion des vulnérabilités : quelles différences ?
Découvrez les différences entre l’EASM et la gestion des vulnérabilités pour mieux protéger votre surface d’attaque et renforcer la sécurité de votre SI.Mickael Dorigny (IT-Connect)
Fuite de données chez Orange : un pirate a volé des milliers de fichiers
Orange victime d'une cyberattaque : un pirate revendique le vol de milliers de documents internes en Roumanie, notamment des données clients et employés.Florian BURNEL (IT-Connect)
Cyber : le gouvernement australien bannit Kaspersky !
Le gouvernement australien a pris une décision radicale en interdisant l'utilisation des produits et services web de Kaspersky sur ses systèmes et appareils.Florian BURNEL (IT-Connect)
Microsoft 365 visé par un botnet de 130 000 machines
Un botnet constitué de plus de 130 000 appareils zombies s'attaque aux comptes Microsoft 365, en utilisant la méthode d'authentification Basic Auth.Florian BURNEL (IT-Connect)