Src |
Date (GMT) |
Titre |
Description |
Tags |
Stories |
Notes |
 |
2025-04-28 17:21:33 |
Les défauts de CMS artisanaux critiques exploités dans Wild: 300+ serveurs violés, avertissent les experts Critical Craft CMS Flaws Exploited in Wild: 300+ Servers Breached, Experts Warn (lien direct) |
> Les experts en cybersécurité avertissent les propriétaires de sites Web après que les pirates ont commencé à exploiter activement deux vulnérabilités critiques dans Craft CMS, un système de gestion de contenu, laissant des centaines de serveurs compromis. Les défauts - CVE-2024-58136 et CVE-2025-32432 - ont été découverts par l'équipe SensePost d'Orange Cyberdefense \\ lors d'une enquête médico-légale à la mi-février. Leurs recherches ont révélé que les attaquants utilisent ces bogues […]
>Cybersecurity experts are warning website owners after hackers began actively exploiting two critical vulnerabilities in Craft CMS, a content management system, leaving hundreds of servers compromised. The flaws - CVE-2024-58136 and CVE-2025-32432 - were discovered by Orange Cyberdefense\'s SensePost team during a forensic investigation in mid-February. Their research revealed that attackers are using these bugs […]
|
Vulnerability
|
|
★★★
|
 |
2025-04-21 20:00:22 |
Les pirates exploitent l'hôte russe Proton66 pour les attaques mondiales de logiciels malveillants, disent les chercheurs Hackers Exploit Russian Host Proton66 for Global Malware Attacks, Researchers Say (lien direct) |
> Un fournisseur de services d'hébergement russe notoire connu sous le nom de Proton66 est au centre d'une série de cyberattaques et de campagnes malveillantes généralisées ciblant les organisations et les utilisateurs du monde entier, selon de nouvelles conclusions d'experts en cybersécurité. Les chercheurs de Trustwave SpiderLabs ont lié le fournisseur à une augmentation des activités dangereuses - à partir de la vulnérabilité brute et de masse des informations d'identification […]
>A notorious Russian hosting service provider known as Proton66 is at the center of a series of widespread cyberattacks and malware campaigns targeting organizations and users worldwide, according to fresh findings from cybersecurity experts. Researchers at Trustwave SpiderLabs have linked the provider to a surge in dangerous activities - from credential brute-forcing and mass vulnerability […]
|
Malware
Vulnerability
Threat
|
|
★★
|
 |
2025-03-28 09:06:04 |
Nouveau \\ 'Lucid \\' La plate-forme de phishing abuse iMessage, Android RCS pour glisser les défenses passées New \\'Lucid\\' Phishing Platform Abuses iMessage, Android RCS to Slip Past Defenses (lien direct) |
> Un service de cybercriminalité sophistiqué connu sous le nom de «Lucid» exploite les vulnérabilités dans les riches services de communication (RCS) d'Apple \\, permettant aux cyberthies de mener des attaques de phishing à grande échelle avec un succès alarmant. Opérée par des acteurs de menace chinois, cette plate-forme de phishing-as-a-service (PHAAS) permet aux escrocs de contourner les filtres de sécurité basés sur SMS, ce qui en fait l'une des opérations de phishing les plus efficaces […]
>A sophisticated cybercrime service known as “Lucid” is exploiting vulnerabilities in Apple\'s iMessage and Android\'s Rich Communication Services (RCS), allowing cyberthieves to conduct large-scale phishing attacks with alarming success. Operated by Chinese-speaking threat actors, this Phishing-as-a-Service (PhaaS) platform enables scammers to bypass traditional SMS-based security filters, making it one of the most effective phishing operations […]
|
Vulnerability
Threat
Mobile
|
|
★★★
|