Apparition d’un nouveau botnet Linux modulaire basé sur Mirai : Evooo1Bot
Un nouveau botnet de type Linux, appelé Evooo1Bot, a été détecté en ciblant des appareils de passerelle internet. Il les transforme en nœuds de relai de trafic SOCKS5.
Un nouveau botnet de type Linux, appelé Evooo1Bot, a été détecté en ciblant des appareils de passerelle internet. Il les transforme en nœuds de relai de trafic SOCKS5.
Une vulnérabilité critique de type exécution à distance de code remote dans SAP Commerce Cloud, réparée il y a trois jours, est déjà ciblée par des attaques, selon la société de renseignements sur la sécurité Defused.
Les pirates informatiques exploitent une faiblesse de vérification d’authentification sur macOS, selon le Centre national de sécurité cybernétique des Pays-Bas (NCSC).
Des vulnérabilités ont été découvertes dans le noyau Linux de Red Hat, permettant à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Des vulnérabilités ont été découvertes dans Tenable Security Center, permettant à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection SQL.
Des vulnérabilités ont été découvertes dans les produits Fortinet, permettant à un attaquant de provoquer une exécution de code arbitraire à distance, d’élévation de privilèges et de déni de service à distance.
Akira ransomware affiliates have been observed disabling endpoint detection and response (EDR) solutions by restarting compromised systems into Safe Mode with Networking.
Une vulnérabilité critique (CVE-2026-59310) récemment corrigée dans le serveur de journal des événements de VMware vCenter est utilisée dans une campagne active pour déployer un outil SSH inversé pour la persistance et l’accès à distance.
Cisco a émis un avertissement concernant une vulnérabilité DDoS de gravité élevée dans le logiciel Secure Firewall ASA et Threat Defense (FTD), qui est actuellement utilisée pour envoyer des attaques à distance afin de faire planter les appareils affectés.
Des vulnérabilités ont été découvertes dans les produits SonicWall, permettant à un attaquant de provoquer une exécution de code arbitraire à distance, d’élévation de privilèges et d’atteinte à la confidentialité des données.