Multiples vulnérabilités dans les produits SonicWall
Des vulnérabilités ont été découvertes dans les produits SonicWall, permettant une exécution de code arbitraire à distance et une falsification de requêtes côté serveur (SSRF).
Des vulnérabilités ont été découvertes dans les produits SonicWall, permettant une exécution de code arbitraire à distance et une falsification de requêtes côté serveur (SSRF).
SonicWall avertit ses clients que des acteurs de menaces exploitent actuellement deux vulnérabilités zéro-day sur SMA1000 dans des attaques à exécution de code à distance.
Une vulnérabilité nommée CVE-2026-62911 a été identifiée dans Exchange Server. Selon les données de Shadowserver, près de 22 000 serveurs Exchange sont exposés à cette vulnérabilité.
Des acteurs malveillants exploitent une vulnérabilité à exécution de code à distance non authentifiée (CVE-2026-0768) dans Langflow, un cadre open-source pour la construction d’applications AI, pour voler des informations telles que des identifiants, des jetons et des clés.
Des vulnérabilités ont été découvertes dans les produits Tenable, permettant à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
Le réseau Cronos a repris son activité de commerce après un attaque de manipulation des prix sur la plateforme de prêt de cryptomonnaies Tectonic, qui a permis à un pirate informatique de prêter 74 millions de dollars.
Une nouvelle variante de ClickFix, appelée TerminalFix, utilise des prompts de vérification Cloudflare faux sur des sites web compromis pour tromper les victimes en les incitant à exécuter des commandes malveillantes PowerShell dans Windows Terminal.
Des extensions de navigateur ont été détectées qui ont livré un cadre malware permettant de voler des données cryptographiques, des informations sensibles et l’historique de navigation, ainsi que d’injecter des pièges ClickFix.
Anthropic avertit certains utilisateurs de Claude que le malware infostealer sur leurs ordinateurs a volé des sessions actives de connexion Claude, permettant aux attaquants d’accéder aux comptes et de consommer leurs ressources.
PaperCut a publié une deuxième mise à jour d’urgence pour deux faiblesses exploitées dans son logiciel de gestion de l’impression PaperCut NG et MF après que des chercheurs aient découvert plusieurs moyens de contourner les premières corrections.