Cyberveillecurated by Decio
Nuage de tags
Mur d'images
Quotidien
Flux RSS
  • Flux RSS
  • Daily Feed
  • Weekly Feed
  • Monthly Feed
Filtres

Liens par page

  • 20 links
  • 50 links
  • 100 links

Filtres

Untagged links
11 résultats taggé lemondeinformatique  ✕
La faille zero day Commvault ouvre la voie à une cascade d'exploits https://www.lemondeinformatique.fr/actualites/lire-la-faille-zero-day-commvault-ouvre-la-voie-a-une-cascade-d-exploits-96948.html
29/05/2025 10:30:29
QRCode
archive.org
thumbnail

L'agence de cybersécurité américaine s'inquiète de la capacité des pirates à tirer parti d'une vulnérabilité sévère affectant Commvault pour voler des secrets d'environnements applicatifs SaaS dont Microsoft 365. La CISA enjoint les entreprises à appliquer les correctifs disponibles.

Régulièrement, la CISA lance des avertissement sur des failles exploitées. Selon un avis de l'agence de cybersécurité américaine, des acteurs malveillants pourraient avoir accédé à des secrets de clients à partir de la solution de sauvegarde Metallic Microsoft 365 de Commvault hébergée dans Azure. L'accès non autorisé à ces secrets a été réalisé grâce à un exploit zero day. En février, Microsoft a averti Commvault de l'existence d'une grave faille non spécifiée (répertoriée en tant que CVE-2025-3928) affectant sa solution Web Server. Par ailleurs, un acteur bénéficiant d'un soutien étatique l'exploitait activement pour accéder aux environnements Azure. Thomas Richards, directeur de la pratique de sécurité des infrastructures chez Black Duck, a déclaré que les flux SaaS sont intrinsèquement vulnérables. « Si les solutions SaaS déchargent les entreprises des tâches administratives liées à l'hébergement et à l'infrastructure, le revers de la médaille est que les sociétés n'ont aucun moyen de sécuriser ou de contrôler ces environnements », a-t-il déclaré. « Lorsque Commvault a été compromis, les victimes n'étaient même pas conscientes de l'existence d'une faille. »

Une CVE-2023-3928 sévère
Dans son avis, la CISA indique qu'elle soupçonne l'exploitation de CVE-2025-3928 de faire partie d'une campagne plus large visant les applications SaaS avec des paramètres par défaut et des autorisations de haut niveau. Commentant la note de la CISA, James Maude, Field CTO chez BeyondTrust, a déclaré : « Cela met en évidence les risques liés au fait de permettre à des tiers d'accéder de manière privilégiée à votre environnement, leur violation devenant votre violation [...] Alors que de nombreuses entreprises disposent de contrôles solides pour émettre et gérer l'accès aux comptes humains utilisés par les entrepreneurs et les tiers, l'histoire est souvent très différente lorsqu'il s'agit d'identités non humaines et de secrets qui permettent des interactions machine-machine. » D'après l'enquête de Commvault, les acteurs étatiques ont obtenu, par le biais d'un abus zero-day de CVE-2025-3928, un sous-ensemble d'identifiants d'applications que certains clients de Commvault utilisaient pour authentifier leurs environnements M365.

lemondeinformatique FR 2025 Commvault CVE-2023-3928 CISA faille vulnérabilité SaaS dont Microsoft365
Après un ransomware, l'université Paris-Saclay lance un site provisoire https://www.lemondeinformatique.fr/actualites/lire-apres-un-ransomware-l-universite-paris-saclay-lance-un-site-provisoire-94554.html
02/09/2024 17:58:40
QRCode
archive.org
thumbnail

Comme d’autres services publics avant elle, l’université Paris-Saclay a subi une cyberattaque par le biais d’un ransomware sur ses serveurs. L’attaque qui a eu lieu le 11 août a affecté les services centraux de l’établissement, ainsi que ses composantes (facultés, IUT, Polytech Paris-Saclay, Observatoire des sciences de l’univers). Sont notamment indisponibles un certain nombre de services comme la messagerie électronique, l’intranet, les espaces partagés et certaines applications métier. Un site provisoire a été mis en ligne afin d’assurer, durant les prochaines semaines, la communication auprès des personnels et des étudiants. Une foire aux questions, relative à la cyberattaque, régulièrement complétée et actualisée y est affichée.

lemondeinformatique FR France Paris Université education ransomware Paris-Saclay
Les clients Apple victimes de push bombing pour réinitialiser leur identifiant https://www.lemondeinformatique.fr/actualites/lire-les-clients-apple-victimes-de-push-bombing-pour-reinitialiser-leur-identifiant-93380.html
31/03/2024 11:18:22
QRCode
archive.org
thumbnail

C’est un matraquage en règle pour obtenir les identifiants Apple ID auquel ont du faire face certains clients de la marque à la pomme. En effet, une vague de phishing de type « push bombing » ou de « fatigue MFA » a sévi récemment assure le site Krebs on Security. Ces techniques consistent, pour les attaquants, à envoyer de manière répétée des notifications d'authentification à deux acteurs (MFA) sur les terminaux Apple.

lemondeinformatique FR 2024 Apple push-bombing fatigue-MFA
Microsoft 365 sous le feu nourri d'attaques DDoS Dominique Filippone , publié le 09 Juin 2023 https://www.lemondeinformatique.fr/actualites/lire-microsoft-365-sous-le-feu-nourri-d-attaques-ddos-90673.html
12/06/2023 08:31:11
QRCode
archive.org
thumbnail

Revendiquée par un cyberpirate dénommé Anonymous Sudan, une série d'attaques a paralysé pendant plusieurs jours de multiples services cloud de Microsoft dont Outlook, SharePoint et OneDrive. Les difficultés de l'éditeur à assurer une remise en service complète dans ce laps de temps interroge.

lemondeinformatique FR M365 DDoS Anonymous-Sudan
Un ransomware attaque les clients ESXi des hébergeurs français (MAJ) https://www.lemondeinformatique.fr/actualites/lire-un-ransomware-attaque-les-clients-esxi-des-hebergeurs-francais-maj-89437.html
05/02/2023 10:51:30
QRCode
archive.org
thumbnail

Plusieurs alertes ont été lancées par différents hébergeurs sur une campagne d'attaque par ransomware concernant des serveurs basés sur l'hyperviseur ESXi de VMware. OVH a dans un premier temps identifié le rançongiciel Nevada dans un blog avant de corriger son message.

lemondeinformatique FR 2023 ESXi OVH rançongiciel ESXiArgs
La vulnérabilité PetitPotam persiste malgré le patch tuesday https://www.lemondeinformatique.fr/actualites/lire-la-vulnerabilite-petitpotam-persiste-malgre-le-patch-tuesday-86791.html
17/05/2022 15:54:50
QRCode
archive.org
thumbnail

Le dernier correctif de Microsoft relatif à la faille CVE-2022-26925 pour forcer l'authentification à un contrôleur de domaine via le protocole NTML ne met pas un terme aux exploits de vulnérabilités PetitPotam. Les entreprises ont surtout intérêt à adopter de meilleures pratiques et paramétrer correctement leurs pare-feux.

CVE-2022-26925 PetitPotam lemondeinformatique FR 2022 NTML
Patch tuesday mai 2022 : 74 failles corrigées dont 1 exploitée https://www.lemondeinformatique.fr/actualites/lire-patch-tuesday-mai-2022-74-failles-corrigees-dont-1-exploitee-86733.html
11/05/2022 17:48:34
QRCode
archive.org
thumbnail

La dernière salve de correctifs de Microsoft comble 74 vulnérabilités incluant 7 de niveau critique. Classée comme importante et d'un score CVSS de 8.1, la faille CVE-2022-26925 de type Windows LSA Spoofing est à corriger d'urgence.

lemondeinformatique FR Patch-Tuesday vulnérabilités 2022 mai
Faille Spring4shell, encore un cauchemar pour les entreprises https://www.lemondeinformatique.fr/actualites/lire-github-copilot-embarque-dans-visual-studio-2022-86337.html
04/04/2022 11:48:19
QRCode
archive.org
thumbnail

Quelques semaines après l'exploit Log4Shell, une autre vulnérabilité zero day concernant cette fois le framework de développement Java Spring a été découverte. Un PoC d'exploit a été publié brièvement et il n'existe pour l'heure pas de correctif.

lemondeinformatique FR 2022 Spring4shell
OpenSSL plombé par une importante faille de sécurité https://www.lemondeinformatique.fr/actualites/lire-openssl-plombe-par-une-importante-faille-de-securite-86156.html
19/03/2022 23:57:27
QRCode
archive.org
thumbnail

La bibliothèque de chiffrement web open source OpenSSL est affectée par une vulnérabilité pouvant servir à des attaques par déni de service. Les versions 1.0.2, 1.1.1 et 3.0 doivent être mises à jour dès que possible.

lemondeinformatique FR 2022 OpenSSL DoS CVE-2022-0778 vulnérabilité
L'Anssi sème le doute sur l'usage des solutions Kaspersky https://www.lemondeinformatique.fr/actualites/lire-l-anssi-seme-le-doute-sur-l-usage-des-solutions-kaspersky-86009.html
04/03/2022 09:08:04
QRCode
archive.org
thumbnail

Dans un exercice d'équilibriste, l'Anssi a demandé aux entreprises de s'interroger sur l'utilisation des solutions de l'éditeur Kaspersky du fait des liens avec la Russie. Elle prône à moyen terme une diversification des outils de sécurité.

lemondeinformatique 2022 FR Kaspersky Russie menace
Une faille vulnérabilise le gestionnaire de paquets Snap pour Linux https://www.lemondeinformatique.fr/actualites/lire-une-faille-vulnerabilise-le-gestionnaire-de-paquets-snap-pour-linux-85889.html
22/02/2022 10:47:41
QRCode
archive.org
thumbnail

Découverte dans le gestionnaire de paquets Snap pour systèmes Linux développé par Canonical, une faille expose les utilisateurs à de l'escalade de privilèges. Un risque qui peut déboucher jusqu'à de l'accès root.

lemondeinformatique FR 2022 snap linux CVE-2021-44731 CVE-2021-44730
4371 links
Shaarli - The personal, minimalist, super-fast, database free, bookmarking service par la communauté Shaarli - Theme by kalvn - Curated by Decio