Apparition d’un nouveau botnet Linux modulaire basé sur Mirai : Evooo1Bot
Un nouveau botnet de type Linux, appelé Evooo1Bot, a été détecté en ciblant des appareils de passerelle internet. Il les transforme en nœuds de relai de trafic SOCKS5.
Un nouveau botnet de type Linux, appelé Evooo1Bot, a été détecté en ciblant des appareils de passerelle internet. Il les transforme en nœuds de relai de trafic SOCKS5.
Cisco a émis un avertissement concernant une vulnérabilité DDoS de gravité élevée dans le logiciel Secure Firewall ASA et Threat Defense (FTD), qui est actuellement utilisée pour envoyer des attaques à distance afin de faire planter les appareils affectés.
Des vulnérabilités ont été découvertes dans les produits SonicWall, permettant à un attaquant de provoquer une exécution de code arbitraire à distance, d’élévation de privilèges et d’atteinte à la confidentialité des données.
Des vulnérabilités ont été identifiées dans Microsoft Windows, certaines permettant une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Une vulnérabilité dans FortiOS permet à un attaquant d’exécuter du code via Lua CLI Escape.
Un attaquant peut exploiter plusieurs vulnérabilités présentes dans Ivanti Endpoint Manager Mobile, le 09/06/2026.
Un attaquant peut utiliser plusieurs vulnérabilités du noyau Linux, date du 09/06/2026.
Une vulnérabilité a été identifiée sur le Check Point Security Gateway qui permet à un attaquant de se positionner en Man-in-the-Middle, ce qui peut entraîner la lecture ou la modification des données d’une session.
Un attaquant peut utiliser une méthode appelée HTTP/2 Bomb pour provoquer une surcharge de Perl Protocol::HTTP2, ce qui peut entraîner un déni de service.
Une vulnérabilité a été détectée dans SQLite, permettant à un attaquant d’effectuer un buffer overflow via FTS5 Full-text Search. Cette vulnérabilité peut entraîner un déni de service et l’exécution de code.