Logo Zéphyrnet

Tag: injection de commande

Divers botnets attaquent une faille TP-Link vieille d'un an dans les attaques IoT

Un certain nombre de botnets s'attaquent à une vulnérabilité d'injection de commandes vieille de près d'un an dans les routeurs TP-Link afin de compromettre les appareils pour le déni distribué piloté par l'IoT.

Actualités à la Une

Les bogues Twin Max-Severity ouvrent le SIEM de Fortinet à l'exécution de code

Deux vulnérabilités critiques du produit FortiSIEM de Fortinet se sont vu attribuer des scores CVSS provisoires de 10. Cependant, les détails sur les bogues restent rares. Ce que l'on sait...

Adapter la sécurité pour protéger les systèmes IA/ML

L'intelligence artificielle (IA) n'est pas seulement le dernier mot à la mode dans le monde des affaires ; cela remodèle rapidement les industries et redéfinit les processus commerciaux. Pourtant, alors que les entreprises s’efforcent de s’intégrer…

Les attaques énergétiques danoises laissent présager de cibler des infrastructures plus critiques

En mai, 22 organisations danoises du secteur de l'énergie ont été compromises lors d'une série d'attaques partiellement liées à l'entreprise russe Sandworm APT.Un nouveau rapport du...

Vulnérabilités du micrologiciel dont vous ne voulez pas dans votre produit

Les vulnérabilités du micrologiciel font référence aux faiblesses de sécurité ou aux failles trouvées dans le micrologiciel d'un appareil. Le firmware est un type de logiciel qui est...

Cette semaine en sécurité : le jour zéro d'Apple, le désordre de Microsoft, etc.

Tout d'abord, Apple a publié un correctif d'urgence, puis l'a retiré et l'a réédité. Le problème était une vulnérabilité d'exécution de code à distance (RCE) dans WebKit —...

Un bogue Ghostscript pourrait permettre à des documents malveillants d'exécuter des commandes système

par Paul Ducklin Même si vous n'avez pas entendu parler du vénérable projet Ghostscript, vous l'avez peut-être très bien utilisé...

Le plugin WordPress permet aux utilisateurs de devenir administrateurs - Patchez tôt, patchez souvent !

par Paul Ducklin Si vous exécutez un site WordPress avec le plugin Ultimate Members installé, assurez-vous de l'avoir mis à jour...

S3 Ep140 : Alors vous pensez connaître les rançongiciels ?

par Paul Ducklin ÉCOUTEZ ET APPRENEZ Gee Whiz BASIC (probablement). Vous pensez connaître les rançongiciels ? Megaupload, 11 ans après. ASUS met en garde contre...

ASUS avertit les clients des routeurs : corrigez-les maintenant ou bloquez toutes les requêtes entrantes

par Paul Ducklin ASUS est un fabricant bien connu de produits électroniques populaires, allant des ordinateurs portables et téléphones aux routeurs domestiques...

MOVEit mayhem 3 : "Désactivez immédiatement le trafic HTTP et HTTPS"

par Paul Ducklin Encore plus de chaos MOVEit ! "Désactivez le trafic HTTP et HTTPS vers MOVEit Transfer", déclare Progress Software, et le délai...

L'exploit zero-day MOVEit utilisé par les gangs de piratage de données : le comment, le pourquoi et ce qu'il faut faire...

par Paul Ducklin La semaine dernière, Progress Software Corporation, qui vend des logiciels et des services pour le développement d'interfaces utilisateur, les devops, la gestion de fichiers...

Un bogue de prise intelligente Wemo non corrigé ouvre d'innombrables réseaux aux cyberattaques

Le Wemo Mini Smart Plug V2, qui permet aux utilisateurs de contrôler à distance tout ce qui y est branché via une application mobile, présente une vulnérabilité de sécurité...

Dernières informations

spot_img
spot_img