Plus récents

ITS (iThemes Security) < 7.9.1 souffre d'un bug de lecture de GET/POST/REQUEST pouvant mener à la page wp-login de WordPress. Le but de ce module est donc cassé.

Quand vous connaissez le nom de la nouvelle page de connexion, vous êtes redirigé vers la page de connexion avec le nouveau paramètre agissant tel un jeton secret, il s'agit de itsec-hb-token. Puisque ce paramètre est en GET, Google (ou d'autres moteurs) peut l'indexer, voilà pourquoi vous pouvez sans difficulté trouver ces jetons sur les moteurs de recherche.

secupress.me/fr/blog/ithemes-s

Le service informatique du centre de lutte contre le cancer François-Baclesse, à Caen, a détecté et bloqué un virus informatique de type « ver » le 21 avril 2021 à 21 h. Aucune donnée perdue, volée ou cryptée.

ouest-france.fr/normandie/info

Les systèmes informatiques de certains établissements des Instituts Médicos-Sociaux de Ciney (imsciney.be) paralysés suite à une attaque informatique. Les deux structures concernées sont La Séniorerie d’Omalius (seniorieweb.be) qui accueille des personnes âgées et les Chemins d’Arianne (les-chemins-dariane.be), une résidence pour personnes handicapées.

rtbf.be/info/regions/detail_le

The Donot Team APT organization (APT-C-35) is an Advanced Persistent Threat (APT) group that targets organizations having a government background. The threat group is known to carry out APT attacks against Pakistan, China, and countries in South Asia. In addition to spreading malware via spear phishing emails with attachments containing either a vulnerability or a malicious macro, this group is particularly good at leveraging malicious Android APKs in their target attacks.

cybleinc.com/2021/04/21/donot-

Relative Path Traversal Attack on note creation - An attacker can read arbitrary .md files from the server's filesystem due to an improper input validation, which results in the ability to perform a relative path traversal

github.com/hedgedoc/hedgedoc/s

Les systèmes informatiques et téléphoniques de la commune de Bourg Saint Maurice en grande difficulté depuis dimanche 25 avril 2021 suite à une attaque informatique impliquant un .

francebleu.fr/infos/societe/la

A software bug let bypass macOS security defenses

With knowledge of how the bug works, Wardle asked Mac security company Jamf to see if there was any evidence that the bug had been exploited prior to Owens' discovery. Jamf detections lead Jaron Bradley confirmed that a sample of the Shlayer malware family exploiting the was captured in early January, several months prior to Owens' discovery.

Shlayer is an adware that intercepts encrypted web traffic - including HTTPS-enabled sites - and injects its own ads, making fraudulent ad money for the operators.

All the user would need to do is double click - and no prompts or warnings are generated

techcrunch.com/2021/04/26/shla

Babuk Gang Targets Washington DC Police - The RaaS developers thumbed their noses at police, saying « We find 0 day before you :þ »

threatpost.com/babuk-ransomwar

A ransomware gang has made $260,000 in just five days simply by remotely encrypting files on QNAP devices using the 7zip archive program.

10,000+ of ABUS Secvest smart alarm systems are currently unpatched and vulnerable to a bug that would allow miscreants to remotely disable alarm systems and expose homes and corporate headquarters.

therecord.media/10000-unpatche

Plus anciens