1. InterCERT France – Analyse d’un an de réponse aux incidents cyber
janvier 2, 2025 11:25 Laissez vos commentairesVecteurs de compromission
Vecteurs de compromission
Une vulnérabilité a été corrigée au sein de FortiWLM (solution pour exploiter et administrer les réseaux sans fil sur les FortiGates gérés par FortiManager). Son exploitation permettait à un attaquant d'accé [...]
Les données de huit français sur dix circulent désormais sur des marchés noirs. Parmi les plus grandes fuites de l'année, on retrouve l'intrusion dans les systèmes de deux prestataires [...]
Cinq vulnérabilités majeures ont été découvertes et corrigées dans GLPI, une solution clé pour la gestion des services IT. Leur exploitation pouvait permettre :
Le référentiel de réponse aux incidents de sécurité (PRIS) évolue. La nouvelle version (3.0) publié le 29 novembre du référentiel permet d’adresser un panel plus important de bénéficiaires [...]
L'opération "Salt Typhoon", une cyberattaque de grande ampleur visant les infrastructures d'AT&T et Verizon, a incité le FBI à recommander l'utilisation de messageries chiffrées de bout en bout (E2EE).
Veeam Service Provider Console est une plateforme clé pour les fournisseurs de services, permettant la gestion centralisée des environnements Veeam Backup & Replication. Elle offre des outils pour surveiller, administrer et automatiser les [...]
Le groupe Black Basta utilise désormais Microsoft Teams comme vecteur d’intrusion initial pour mener ses attaques. D’après un rapport de la société OP Innovate, voici leur mode opératoire :- [...]
Les infrastructures de virtualisation jouent un rôle crucial dans les systèmes d'information, mais elles sont aussi des cibles privilégiées pour les attaquants. Lors de nos incidents, nous avons observé que les [...]
Le 18 novembre 2024, Palo Alto Networks a publié deux correctifs concernant les deux vulnérabilités suivantes :
Vulnérabilité critique dans GeoServer
16/12/25
GeoServer est un serveur cartographique open source qui permet de diffuser, partager et éditer de...
Vulnérabilité React2Shell, premières observations et conduite à tenir
16/12/25
Nous vous avertissions dans un précédant post de la vulnérabilité très critique React2Shell impa...
Vulnérabilité critique dans React et Next.js (CVE-2025-55182)
05/12/25
Si vous exposez des applications web modernes, cette alerte vous concerne. Dashboards, portails ...