Plus récents

🔥 CVE-2022-24724 - A vulnerability, discovered by Felix Wilhelm, exists in the table markdown extensions of cmark-gfm. If cmark-gfm is used for rendering remote user controlled markdown, this vulnerability may lead to Remote Code Execution (RCE) in applications employing affected versions of the cmark-gfm library.

github.com/github/cmark-gfm/se

A coverage-guided fuzzer targeting Hyper-V emulated devices, in the userland of Hyper-V root partition. Vulnerabilities in that layer coud lead to a guest to root partition escape.

github.com/googleprojectzero/H

Nice write-up that describes how to simplify Alexander Popov PoC exploit for CVE-2021-26708 in the kernel

hardenedvault.net/2022/03/01/p

The LAPSUS$ extortionist gang leaked Samsung's data, claims it contains « confidential source code » including critical components source code (biometrics, bootloaders, activation servers)

🇺🇸 confirmed « intermittent issues » were affecting its after customers noted they were having trouble making or receiving phone calls.

nypost.com/2022/03/04/verizon-

🇱🇰 The Public Utilities Commission of Sri Lanka (PUCSL) said yesterday (3) that the nearly eight-hour-long scheduled power outage will continue for the third consecutive day, today (4)

themorning.lk/approximately-8-

🇨🇭 Un réseau d'accueil de jour victime d'un ransomware. C'est la vulnérabilité du réseau qui a valu l'attaque sur la structure, les données sur les enfants n'étaient pas particulièrement ciblées.

24heures.ch/un-reseau-daccueil

🇺🇦 D'après l'AFP, les autorités ukrainiennes ont indiqué avoir pu envoyer des pompiers à la centrale nucléaire de Zaporijjia, assurant que la sécurité nucléaire des lieux était maintenant assurée. « L' compte quinze réacteurs nucléaires. S'il y a une explosion, c'est la fin de tout. La fin de l'. C'est l'évacuation de l'Europe », a-t-il poursuivi. « Seule une action européenne immédiate peut stopper les troupes russes. Il faut empêcher que l'Europe ne meure d'un désastre nucléaire », a ajouté Volodymyr Zelensky.

lemonde.fr/international/artic

The « Helt » an Estonian-owned general cargo ship, is reported to have sunk after colliding with a sea mine off the coast of 🇺🇦 Odessa.

navalnews.com/naval-news/2022/

Mimikatz signé par NVIDIA. Florian Roth propose une règle Yara afin de détecter les binaires signés NVIDIA compilés après le 1 mars 2022. A adapter car un bête changement du pe.timestamp et ça passe à côté.

github.com/Neo23x0/signature-b

The LAPSUS$ extortionist gang who broke into NVIDIA's network leak Deep Learning Super Sampling (DLSS) source code online. This code leak could hold the key for the open-source Linux driver community to bring DLSS to the platform, or even AMD and Intel learning from its design.

thehackernews.com/2022/03/hack

🇺🇦 IAEA puts its Incident and Emergency Centre in full 24/7 response mode due to serious situation at Zaporizhzhia Nuclear Power Plant in

twitter.com/IAEAIEC

🇺🇦 tells IAEA (International Atomic Energy Agency) that fire at site of Zaporizhzhia Nuclear Power Plant has not affected « essential » equipment, plant personnel taking mitigatory actions.

Plus anciens