
Série de blogs
Sécurité des réseaux

Jour 0.0.0.0 : Une faille de navigateur vieille de 18 ans...
L'équipe de recherche d'Oligo Security a récemment découvert une vulnérabilité critique baptisée "0.0.0.0 Day" affectant les navigateurs Chromium, Firefox et Safari sur les systèmes macOS et Linux. Cette vulnérabilité permet à des sites web malveillants de...
Avertissement de Check Point : Passerelle VPN...
Check Point a publié une alerte concernant une vulnérabilité critique de type "zero-day" identifiée dans ses produits de passerelle de sécurité réseau. Selon l'avertissement de Check Point Cette vulnérabilité, répertoriée sous le nom de CVE-2024-24919 avec...
Alerte : Palo Alto Networks Prey...
Les acteurs de la menace à l'origine du logiciel malveillant de cryptojacking RedTail ont récemment élargi leur arsenal en exploitant une faille de sécurité de l'infrastructure informatique récemment révélée dans le pare-feu de Palo Alto Networks...
Le logiciel malveillant HeadLace d'APT28 cible les...
Au cours des derniers mois, une série de cyber-attaques a ébranlé les réseaux à travers l'Europe, avec le malware insidieux HeadLace au cœur de la tempête. Ce logiciel malveillant, attribué au...
La faille du serveur GitHub est à l'origine d'une...
Des développements récents ont mis en évidence une faille de sécurité critique dans GitHub Enterprise Server, soulignant l'importance de mesures proactives pour garantir l'intégrité des plateformes d'hébergement de code. Jetons un coup d'œil...
Faille du serveur MS Exchange : Keylogger...
Un acteur malveillant non identifié a récemment révélé qu'il exploitait les vulnérabilités de Microsoft Exchange Server pour infiltrer les systèmes à l'aide d'un logiciel malveillant enregistreur de frappe, ciblant diverses entités en Afrique et au...
Attaques de la brume de mer sans altération : Recherche...
Dans le paysage en constante évolution de la cybersécurité, un nouvel acteur est apparu sur la scène, sous le nom d'attaques Unfading Sea Haze. Ce groupe de menace, qui n'avait pas encore été révélé, a attiré l'attention des chercheurs en raison...
CISA Vulnérabilités des routeurs D-Link en cours...
Jeudi, l'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté deux vulnérabilités de sécurité affectant les routeurs D-Link à son catalogue CISA Known Exploited Vulnerabilities (KEV) en raison d'une exploitation active confirmée.....
Vulnérabilités HPE Aruba : Prévenir les systèmes...
Récemment, HPE Aruba Networking, anciennement connu sous le nom d'Aruba Networks, a été confronté à d'importants problèmes de sécurité. Des vulnérabilités dans leur ArubaOS, le système d'exploitation de réseau propriétaire, ont été identifiées, posant de sérieux risques, y compris...
Portes dérobées et mineurs au milieu d'eScan...
Récemment, une vague d'attaques de logiciels malveillants a fait surface, exploitant des vulnérabilités dans le mécanisme de mise à jour du logiciel antivirus eScan. Cet exploit de porte dérobée de l'antivirus eScan distribue des portes dérobées et des mineurs de crypto-monnaie, tels que...
Vulnérabilités Zero-Day de Cisco : Les pirates exploitent...
Les récentes alertes de cybersécurité ont mis en lumière une tendance inquiétante : les acteurs de la menace qui exploitent les vulnérabilités zero-day de Cisco dans les équipements de réseau. Baptisée ArcaneDoor par Cisco Talos, cette campagne sophistiquée de logiciels malveillants a...