CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Microsoft déploie le thème classique d'Outlook pour les nouveaux utilisateurs d'Outlook

Le briefing d'aujourd'hui porte sur l'exploitation active d'une faille de très grande gravité dans Entra ID, les directives de la CISA concernant TrueConf Server et la distribution de nouveaux logiciels malveillants via des bannières FTP.

L'exploitation active des infrastructures d'identité et de communication figure parmi les principales priorités en matière de sécurité. Microsoft a corrigé une vulnérabilité critique de sa plateforme Entra ID, tandis que la CISA a ordonné aux agences fédérales de corriger d'urgence les failles activement exploitées du serveur TrueConf.

Les équipes de sécurité gérant les fournisseurs d'identité et les plateformes de communication auto-hébergées doivent accorder la priorité à la correction immédiate des problèmes afin d'empêcher tout accès non autorisé et tout déplacement latéral potentiel entre les réseaux.

Microsoft met en garde contre une faille de sécurité maximale exploitée dans Entra ID lors d'attaques.

Microsoft a corrigé une vulnérabilité de gravité maximale dans sa plateforme de gestion des identités et des accès Entra ID, qui avait déjà été ciblée par des attaques actives.

Pourquoi c'est important
Entra ID constitue la couche d'identité centrale des services cloud de Microsoft ; son exploitation pourrait permettre aux attaquants de contourner les contrôles d'accès et de compromettre les environnements d'entreprise.
  • microsoft
  • entra
  • identity
Lire l'article original

La CISA ordonne aux autorités fédérales de corriger les failles de sécurité activement exploitées du serveur TrueConf

Les États-Unis

Pourquoi c'est important
Les organisations déployant une infrastructure de vidéoconférence TrueConf Server auto-hébergée risquent une compromission à distance si ces failles ne sont pas corrigées.
  • cisa
  • trueconf
Lire l'article original

Des pirates informatiques exploitent les bannières des serveurs FTP pour diffuser de nouveaux logiciels malveillants Windows.

Des acteurs malveillants exploitent les bannières FTP pour dissimuler des commandes qui déploient deux chevaux de Troie d'accès à distance jusqu'alors inconnus, nommés E4del et PINHOLE.

  • ftp
  • e4del
Lire l'article original

Microsoft déploie le thème classique d'Outlook pour les nouveaux utilisateurs d'Outlook

Microsoft a commencé à déployer un thème Outlook classique pour les utilisateurs accédant à Outlook sur le Web et au nouvel Outlook pour Windows, dans le but de fournir une interface visuelle familière.

  • microsoft
  • outlook
  • windows
Lire l'article original

Wazuh et l'IA pour des flux de travail SOC améliorés

Un article du secteur explique comment les centres d'opérations de sécurité utilisent l'intégration de l'IA avec des plateformes comme Wazuh pour aider les analystes dans la corrélation des alertes, les explications contextuelles et la réponse aux incidents.

Pourquoi c'est important
Les équipes SOC confrontées à des volumes d'alertes élevés peuvent utiliser des flux de travail assistés par l'IA, associés aux outils SIEM et XDR, pour accélérer l'analyse des menaces et la gestion des incidents.
  • wazuh
  • ai
  • soc
Lire l'article original

Points clés

  • Les agences fédérales et les administrateurs d'entreprise doivent corriger immédiatement les failles de sécurité activement exploitées du serveur TrueConf.
  • TrueConf
  • CISA
  • Wazuh
  • EntraID
  • E4del