MyDr enquête sur un incident de données concernant une partie de ses systèmes. L'entreprise a activé ses procédures de réponse aux incidents et collabore avec des experts externes, des autorités compétentes et des conseillers juridiques pour élucider la situation.
La Cour constitutionnelle (CC) a confirmé avoir subi une intrusion dans son réseau le 10 août. Bien que les protocoles de sécurité aient été activés et que des sauvegardes complètes soient disponibles, cette attaque a entraîné des perturbations temporaires dans la disponibilité de certains services...
Sophos to bring OpenAI’s frontier models to the channel and managed service providers in newly announced partnership
Simian, une entreprise basée à Groningen spécialisée dans l'impression à bas prix, a averti ses clients aux Pays-Bas et en Belgique qu'une cyberattaque a potentiellement entraîné le vol de leurs données personnelles. Les attaquants auraient pu accéder aux adresses e-mail et aux mots de passe hachés...
L'Arbeiterkammer Oberösterreich a été victime d'une cyberattaque le lundi matin, entraînant des pannes de ses serveurs de messagerie et de son système téléphonique. Bien que les systèmes aient été partiellement restaurés, l'accès aux services reste limité. Les autorités n'ont pas encore identifié l'...
De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF).
Le Health Sciences Centre de Winnipeg a été touché par une cyberattaque par ransomware affectant les systèmes de maintenance de certains bâtiments, notamment l'accès par les portes, le chauffage, la ventilation et la climatisation. Bien que les soins aux patients et les opérations cliniques ne soien...
Une vulnérabilité a été découverte dans SonicWall Global VPN Client. Elle permet à un attaquant de provoquer un déni de service.
De multiples vulnérabilités ont été découvertes dans VMware Tanzu Greenplum. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Joomla 2.9.99.4 - Unauthenticated Remote Code Execution
De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking Private 5G Core. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité.
De multiples vulnérabilités ont été découvertes dans ClamAV. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un déni de service et un problème de sécurité non spécifié par l'éditeur.
CorgetGpsDget 2_3.2 - OS Command Injection
Une vulnérabilité a été découverte dans Synology Assistant. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service.
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
Microsoft Edge 150.0.4078.48 - RCE
OrkesConductor 3.30.2 - Unauthenticated Remote Code Execution
Debian has addressed multiple vulnerabilities in the Xen hypervisor that could lead to privilege escalation, information disclosure, or denial of service in its latest update.
IEH was breached by a phishing attack that exposed its Microsoft 365 inbox, including emails and potentially export-controlled military data. IEH Corporation is a U.S. defense and aerospace manufacturer based in Brooklyn, New York. The company specializes in high-reliability electrical connectors, p...
Debian released an advisory about multiple security vulnerabilities in the kitty terminal emulator that could lead to arbitrary code execution and file overwriting, urging users to upgrade.