Catégories

🔍 Licence d'Utilisation 🔍

Sauf mention contraire, le contenu de ce blog est sous licence CC BY-NC-ND 4.0.

© 2025 à 2042 Sébastien Gioria. Tous droits réservés.

⚠️Important Security Alerts (CVSS > 7.5)⚠️

🚨 Cisco Patches CVE-2025-20188 (10.0 CVSS) in IOS XE That Enables Root Exploits via JWT 🚨 Commvault CVE-2025-34028 Added to CISA KEV After Active Exploitation Confirmed

Table of Contents

🤖 Deepfake Defense in the Age of AI 🤖

La sécurité cybernétique est radicalement transformée par l’avènement de l’IA générative. Les attaquants…

  • 🔎 CVE: N/A
  • 📊 CVSS: N/A
  • 🛡️ EPSS: N/A
  • 📅 Date de publication : 2025-05-13

🇰🇵 North Korean Konni APT Targets Ukraine with Malware to track Russian Invasion Progress 🇰🇵

L’acteur de menace lié à la Corée du Nord, connu sous le nom de Konni APT, a été attribué à une campagne de phishing…

  • 🔎 CVE: N/A
  • 📊 CVSS: N/A
  • 🛡️ EPSS: N/A
  • 📅 Date de publication : 2025-05-13

🇲🇩 Moldovan Police Arrest Suspect in €4.5M Ransomware Attack on Dutch Research Agency 🇲🇩

Les autorités policières moldaves ont arrêté un homme étranger de 45 ans soupçonné d’être impliqué…

  • 🔎 CVE: N/A
  • 📊 CVSS: N/A
  • 🛡️ EPSS: N/A
  • 📅 Date de publication : 2025-05-13

🇹🇷 Türkiye Hackers Exploited Output Messenger Zero-Day to Drop Golang Backdoors on Kurdish Servers 🇹🇷

Un acteur de menace affilié à la Turquie a exploité une faille de sécurité zero-day dans un outil de communication d’entreprise indien…

  • 🔎 CVE: N/A
  • 📊 CVSS: N/A
  • 🛡️ EPSS: N/A
  • 📅 Date de publication : 2025-05-13

💻 ASUS Patches DriverHub RCE Flaws Exploitable via HTTP and Crafted .ini Files 💻

ASUS a publié des mises à jour pour corriger deux failles de sécurité affectant ASUS DriverHub qui, en cas de succès…

  • 🔎 CVE: N/A
  • 📊 CVSS: N/A
  • 🛡️ EPSS: N/A
  • 📅 Date de publication : 2025-05-12

⚡ Weekly Recap: Zero-Day Exploits, Developer Malware, IoT Botnets, and AI-Powered Scams ⚡

Qu’ont en commun un éditeur de code source, un panneau d’affichage intelligent et un serveur web ? Ils sont tous devenus…

  • 🔎 CVE: N/A
  • 📊 CVSS: N/A
  • 🛡️ EPSS: N/A
  • 📅 Date de publication : 2025-05-12

🔑 The Persistence Problem: Why Exposed Credentials Remain Unfixed—and How to Change That 🔑

Détecter les identifiants divulgués n’est que la moitié de la bataille. Le véritable défi – et souvent la moitié négligée…

  • 🔎 CVE: N/A
  • 📊 CVSS: N/A
  • 🛡️ EPSS: N/A
  • 📅 Date de publication : 2025-05-12

🤖 Fake AI Tools Used to Spread Noodlophile Malware, Targeting 62,000+ via Facebook Lures 🤖

Des acteurs de menace ont été observés utilisant de faux outils basés sur l’intelligence artificielle (IA) comme appât…

  • 🔎 CVE: N/A
  • 📊 CVSS: N/A
  • 🛡️ EPSS: N/A
  • 📅 Date de publication : 2025-05-12

💰 Google Pays $1.375 Billion to Texas Over Unauthorized Tracking and Biometric Data Collection 💰

Google a accepté de verser près de 1,4 milliard de dollars à l’État américain du Texas pour régler deux poursuites judiciaires…

  • 🔎 CVE: N/A
  • 📊 CVSS: N/A
  • 🛡️ EPSS: N/A
  • 📅 Date de publication : 2025-05-10

🇩🇪 Germany Shuts Down eXch Over $1.9B Laundering, Seizes €34M in Crypto and 8TB of Data 🇩🇪

Le Bureau fédéral de police criminelle allemand (aka Bundeskriminalamt ou BKA) a saisi l’infrastructure en ligne…

  • 🔎 CVE: N/A
  • 📊 CVSS: N/A
  • 🛡️ EPSS: N/A
  • 📅 Date de publication : 2025-05-10

🚨 Cisco Patches CVE-2025-20188 (10.0 CVSS) in IOS XE That Enables Root Exploits via JWT 🚨

Cisco a publié des correctifs logiciels pour corriger une faille de sécurité de gravité maximale dans son IOS XE Wireless…

  • 🔎 CVE: CVE-2025-20188
  • 📊 CVSS: 10.0
  • 🛡️ EPSS: N/A
  • 📅 Date de publication : 2025-05-09

🚨 Commvault CVE-2025-34028 Added to CISA KEV After Active Exploitation Confirmed 🚨

La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a ajouté une faille de sécurité de gravité maximale…

  • 🔎 CVE: CVE-2025-34028
  • 📊 CVSS: N/A
  • 🛡️ EPSS: N/A
  • 📅 Date de publication : 2025-05-05