BULLETIN QUOTIDIEN
Bulletin Quotidien de Cybersécurité
Chaque jour, nous lisons la presse spécialisée en sécurité, sélectionnons les actualités qui changent ce que vous devez faire, et les résumons avec l'IA. Publié chaque jour à 14h00 UTC.
5 actualités
Nouvelle faille zero-day « FalconFlank » de CrowdStrike accorde les privilèges SYSTEM
Le briefing d'aujourd'hui porte sur une faille LPE non corrigée de CrowdStrike, une vulnérabilité zero-day exploitée dans Chrome, des attaques généralisées contre des plugins WordPress, des retards dans la réception des e-mails d'Exchange Online et des mises à jour urgentes pour Plex.
Lire le bulletin complet
Actualités du jour
Nouvelle faille zero-day « FalconFlank » de CrowdStrike accorde les privilèges SYSTEM
Plus de 440 000 tentatives d'exploitation ciblent les failles d'exécution de code à distance (RCE) de Super Forms et d'Elementor Pro.
- Que faire
- Mettez immédiatement à jour Super Forms vers la version 6.3.314 ou ultérieure et Elementor Pro vers la version 4.2.2 ou ultérieure.
Google met en garde contre une nouvelle faille zero-day de Chrome exploitée dans des attaques
- Que faire
- Mettez immédiatement à jour votre navigateur Google Chrome avec la dernière version corrigée.
Plex appelle à une mise à jour immédiate après la correction de plusieurs failles de sécurité non divulguées.
Une panne d'Exchange Online provoque des retards dans la réception des e-mails et des erreurs « Serveur occupé ».
Archives
- Le mot de passe de votre employé est apparu dans un journal de vol d'informations. Que faire maintenant ?5 actualités
- Vulnérabilités zero-day sur SonicWall SMA 1000, détournement BGP de Virtualizor et cheval de Troie StreamRat5 actualités
- Des RAT iraniens ciblent macOS, 22 000 serveurs Exchange non patchés et une faille de sécurité dans la clé API METR5 actualités
- Rhysida attaque l'administration de Berlin tandis que les opérateurs du ransomware Aurora abusent de l'IA de Cursor5 actualités
- TerminalFix utilise de faux CAPTCHA Cloudflare pour déployer une porte dérobée de type tunnel inversé.5 actualités
- Fuite de données chez McKesson, extorsion par rançongiciel à Berlin et contournement du correctif de PaperCut5 actualités
- Plus de 8 300 serveurs Gitea vulnérables aux attaques par exécution de code5 actualités
- L'Australie arrête des membres présumés du groupe de pirates informatiques TeamPCP responsables d'attaques contre la chaîne d'approvisionnement.5 actualités
- Ubiquiti corrige trois failles de sécurité critiques.5 actualités
- Microsoft PowerToys ajoute une fonction de basculement de type Alt+Tab pour les fenêtres d'une application5 actualités
- Microsoft : Les mises à jour d'août perturbent l'impression et l'exportation PDF dans les applications WPF5 actualités
- Accord de 400 millions de dollars entre TikTok et la FTC, malware dans la chaîne d'approvisionnement d'Android Auto, porte dérobée RedC2 sur npm5 actualités
- Les canaux nommés sous attaque : sécurisation de la communication interprocessus sous Windows5 actualités
- Microsoft déploie le thème classique d'Outlook pour les nouveaux utilisateurs d'Outlook5 actualités
- Citrix exhorte les administrateurs à corriger au plus vite les nouvelles failles de NetScaler.5 actualités
- Espionnage via SilkParasite, plus de 14 500 appareils Dahua piratés et campagne StopAndProtect5 actualités
- Les « virus mentaux » de l'IA peuvent se propager entre les agents via des fichiers d'invite persistants.5 actualités
- ⚡ Récapitulatif hebdomadaire : Exploits VMware, failles zero-day Windows, attaques MCP, détournements de navigateurs et plus encore5 actualités
- Le nouveau botnet Linux Evooo1Bot transforme les routeurs en nœuds de relais de trafic.5 actualités