Tag: Vulnerability

Détection de l’attaque par ransomware de l’équipe ELPACO: les hackers exploitent une vulnérabilité d’Atlassian Confluence (CVE-2023-22527) pour accéder à RDP et activer l’exécution de code à distance 7 min de lecture Dernières Menaces Détection de l’attaque par ransomware de l’équipe ELPACO: les hackers exploitent une vulnérabilité d’Atlassian Confluence (CVE-2023-22527) pour accéder à RDP et activer l’exécution de code à distance by Veronika Telychko Détection de CVE-2025-4427 et CVE-2025-4428 : Chaîne d’exploitation Ivanti EPMM menant à une RCE 5 min de lecture Dernières Menaces Détection de CVE-2025-4427 et CVE-2025-4428 : Chaîne d’exploitation Ivanti EPMM menant à une RCE by Veronika Telychko Détection CVE-2025-31324 : Une vulnérabilité Zero-Day dans SAP NetWeaver exposant les systèmes critiques à une exécution de code à distance sous exploitation active 5 min de lecture Dernières Menaces Détection CVE-2025-31324 : Une vulnérabilité Zero-Day dans SAP NetWeaver exposant les systèmes critiques à une exécution de code à distance sous exploitation active by Daryna Olyniychuk CVE-2025-32432 : Vulnérabilité critique de Craft CMS activement exploitée dans des attaques de type zero-day, mène à l’exécution de code à distance 4 min de lecture Dernières Menaces CVE-2025-32432 : Vulnérabilité critique de Craft CMS activement exploitée dans des attaques de type zero-day, mène à l’exécution de code à distance by Daryna Olyniychuk Détection de CVE-2025-34028 : Une vulnérabilité de gravité maximale dans le Commvault Command Center permet l’exécution de code à distance (RCE) 4 min de lecture Dernières Menaces Détection de CVE-2025-34028 : Une vulnérabilité de gravité maximale dans le Commvault Command Center permet l’exécution de code à distance (RCE) by Veronika Telychko Détection CVE-2025-30406 : Vulnérabilité RCE critique dans Gladinet CentreStack & Triofox sous exploitation active 4 min de lecture Dernières Menaces Détection CVE-2025-30406 : Vulnérabilité RCE critique dans Gladinet CentreStack & Triofox sous exploitation active by Daryna Olyniychuk Vulnérabilité CVE-2025-29824 : L’exploitation d’un Zero-Day de Windows CLFS pourrait déclencher des attaques par ransomware 4 min de lecture Dernières Menaces Vulnérabilité CVE-2025-29824 : L’exploitation d’un Zero-Day de Windows CLFS pourrait déclencher des attaques par ransomware by Veronika Telychko CVE-2025-1449 : Vulnérabilité de Rockwell Automation Verve Asset Manager Permet aux Adversaires d’Exécuter des Commandes Arbitraires 3 min de lecture Dernières Menaces CVE-2025-1449 : Vulnérabilité de Rockwell Automation Verve Asset Manager Permet aux Adversaires d’Exécuter des Commandes Arbitraires by Veronika Telychko CVE-2025-1974 : Ensemble de vulnérabilités critiques dans le contrôleur Ingress NGINX pour Kubernetes menant à une exécution de code à distance non authentifiée 5 min de lecture Dernières Menaces CVE-2025-1974 : Ensemble de vulnérabilités critiques dans le contrôleur Ingress NGINX pour Kubernetes menant à une exécution de code à distance non authentifiée by Veronika Telychko CVE-2025-29927 Vulnérabilité de contournement d’autorisation du middleware Next.js 5 min de lecture Dernières Menaces CVE-2025-29927 Vulnérabilité de contournement d’autorisation du middleware Next.js by Veronika Telychko