Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Apache Parquet - Comment une nouvelle fonctionnalité est devenue une vulnérabilité CVSS 10

Par : Korben
7 mai 2025 à 07:46

On est là en train de chiller dans une bonne journée bien normale quand SOUDAIN alerte rouge internationale, on apprend qu’il y a une faille critique CVSS 10 dans Apache Parquet, et que tout le monde panique bien évidemment !!

Vous, admin système ou développeur, vous vous précipitez sur votre téléphone qui n’arrête pas de sonner pendant que les experts du CERT vous bombardent de mails d’alerte… et au milieu de ce chaos, vous vous grattez la tête (ou autre chose) en vous demandant : “Mais est-ce que je suis vraiment concerné, ou c’est encore une tempête dans un verre d’eau ?

Commvault – CVE-2025-34028 : cette faille critique est activement exploitée !

6 mai 2025 à 06:50

Une faille de sécurité critique, déjà exploitée dans des attaques, affecte la plateforme Commvault Command Center. Une alerte a été émise par la CISA.

The post Commvault – CVE-2025-34028 : cette faille critique est activement exploitée ! first appeared on IT-Connect.

SSH : une faille critique dans Erlang/OTP, facile à exploiter, a été patchée !

18 avril 2025 à 08:44

Une faille de sécurité (CVE-2025-32433) associée à un score CVSS de 10 sur 10 affecte le SSH d'Erlang/OTP et elle peut mener à la compromission de l'appareil.

The post SSH : une faille critique dans Erlang/OTP, facile à exploiter, a été patchée ! first appeared on IT-Connect.

Apple a corrigé 2 zero-day exploitées pour attaquer les iPhone : patchez !

17 avril 2025 à 08:16

Apple a publié des mises à jour pour iPhone afin de corriger 2 failles zero-day exploitées dans le cadre d'attaques qualifiées d'extrêmement sophistiquées.

The post Apple a corrigé 2 zero-day exploitées pour attaquer les iPhone : patchez ! first appeared on IT-Connect.

Patchez OpenVPN : cette nouvelle faille de sécurité peut faire planter votre serveur VPN !

4 avril 2025 à 08:57

Une faille de sécurité associée à la référence CVE-2025-2704 a été corrigée dans OpenVPN. Elle peut être utilisée pour provoquer un déni de service sur le VPN.

The post Patchez OpenVPN : cette nouvelle faille de sécurité peut faire planter votre serveur VPN ! first appeared on IT-Connect.

Patchez Google Chrome : cette faille zero-day est exploitée par une campagne d’espionnage

28 mars 2025 à 06:58

Une faille de sécurité zero-day importante (CVE-2025-2783) exploitée dans une campagne de cyberespionnage a été corrigée dans le navigateur Google Chrome !

The post Patchez Google Chrome : cette faille zero-day est exploitée par une campagne d’espionnage first appeared on IT-Connect.

Fichiers SCF et NTLM : cette faille zero-day dans Windows expose les identifiants !

27 mars 2025 à 07:04

Une faille de sécurité zero-day a été découverte dans Windows et elle peut être utilisée pour voler les identifiants NTLM à l'aide d'un fichier SCF malveillant.

The post Fichiers SCF et NTLM : cette faille zero-day dans Windows expose les identifiants ! first appeared on IT-Connect.

VMware corrige une faille importante dans les VMware Tools pour Windows : CVE-2025-22230

26 mars 2025 à 07:03

CVE-2025-22230 : une faille de sécurité permettant une élévation de privilèges a été corrigée dans les VMware Tools pour Windows. Patchez dès maintenant.

The post VMware corrige une faille importante dans les VMware Tools pour Windows : CVE-2025-22230 first appeared on IT-Connect.

Elastic corrige une faille critique dans Kibana permettant l’exécution de code : CVE-2025-25015

11 mars 2025 à 06:56

Elastic a publié une mise à jour de sécurité pour corriger une vulnérabilité critique affectant Kibana, l'outil de visualisation de données d'Elasticsearch.

The post Elastic corrige une faille critique dans Kibana permettant l’exécution de code : CVE-2025-25015 first appeared on IT-Connect.

Hyper-V : un exploit PoC a été publié pour cette vulnérabilité exploitée comme zero-day

3 mars 2025 à 17:00

Un exploit PoC a été publié pour la faille de sécurité CVE-2025-21333 présente dans Hyper-V et déjà exploitée en tant que zero-day au cours des mois précédents.

The post Hyper-V : un exploit PoC a été publié pour cette vulnérabilité exploitée comme zero-day first appeared on IT-Connect.

❌
❌