Tag: CVE

CVE-2025-40778 et CVE-2025-40780 : Vulnérabilités de Poisoning de Cache dans BIND 9 Exposent les Serveurs DNS au Risque d’Attaques 6 min de lecture Dernières Menaces CVE-2025-40778 et CVE-2025-40780 : Vulnérabilités de Poisoning de Cache dans BIND 9 Exposent les Serveurs DNS au Risque d’Attaques by Veronika Zahorulko Vulnérabilités CVE-2025-59230 et CVE-2025-24990 : Nouvelles failles Zero-Days Windows activement exploitées 5 min de lecture Dernières Menaces Vulnérabilités CVE-2025-59230 et CVE-2025-24990 : Nouvelles failles Zero-Days Windows activement exploitées by Veronika Zahorulko CVE-2025-11001 et CVE-2025-11002 Vulnérabilités : Failles critiques dans 7-Zip permettant l’exécution de code à distance 5 min de lecture Dernières Menaces CVE-2025-11001 et CVE-2025-11002 Vulnérabilités : Failles critiques dans 7-Zip permettant l’exécution de code à distance by Veronika Zahorulko Détection de CVE-2025-10035 : Storm-1175 Exploite une Vulnérabilité Critique de Fortra GoAnywhere MFT pour Déployer le Ransomware Medusa 6 min de lecture Dernières Menaces Détection de CVE-2025-10035 : Storm-1175 Exploite une Vulnérabilité Critique de Fortra GoAnywhere MFT pour Déployer le Ransomware Medusa by Veronika Zahorulko Détection de la vulnérabilité CVE-2025-61882 : une faille zero-day critique d’Oracle E-Business Suite exploitée dans les attaques de vol de données Cl0p 5 min de lecture Dernières Menaces Détection de la vulnérabilité CVE-2025-61882 : une faille zero-day critique d’Oracle E-Business Suite exploitée dans les attaques de vol de données Cl0p by Daryna Olyniychuk Vulnérabilité CVE-2025-41244 : Zero-Day VMware Tools et Aria exploité pour escalade de privilèges 5 min de lecture Dernières Menaces Vulnérabilité CVE-2025-41244 : Zero-Day VMware Tools et Aria exploité pour escalade de privilèges by Veronika Zahorulko Alerte CISA AA25-266A : Détection d’activités malveillantes liées à la violation d’une agence fédérale américaine via GeoServer non corrigé (CVE-2024-36401) 7 min de lecture Dernières Menaces Alerte CISA AA25-266A : Détection d’activités malveillantes liées à la violation d’une agence fédérale américaine via GeoServer non corrigé (CVE-2024-36401) by Veronika Zahorulko CVE-2025-41248 & CVE-2025-41249 : Vulnérabilités dans Spring Framework et Spring Security entraînant un contournement d’autorisation et l’exposition de données sensibles 4 min de lecture Dernières Menaces CVE-2025-41248 & CVE-2025-41249 : Vulnérabilités dans Spring Framework et Spring Security entraînant un contournement d’autorisation et l’exposition de données sensibles by Daryna Olyniychuk CVE-2025-10585 : Nouvelle faille Zero-Day dans le moteur V8 JavaScript et WebAssembly de Chrome exploitée lors d’attaques réelles 4 min de lecture Dernières Menaces CVE-2025-10585 : Nouvelle faille Zero-Day dans le moteur V8 JavaScript et WebAssembly de Chrome exploitée lors d’attaques réelles by Veronika Zahorulko CVE-2025-7775 Vulnérabilité : Nouvelle Zero-Day Critique de RCE sur NetScaler en Exploitation Active 4 min de lecture Dernières Menaces CVE-2025-7775 Vulnérabilité : Nouvelle Zero-Day Critique de RCE sur NetScaler en Exploitation Active by Daryna Olyniychuk