Catégories

🔍 Licence d'Utilisation 🔍

Sauf mention contraire, le contenu de ce blog est sous licence CC BY-NC-ND 4.0.

© 2025 à 2042 Sébastien Gioria. Tous droits réservés.

⚠️Alertes de sécurité importantes (CVSS > 7.5)⚠️

  • 🇨🇳 Des pirates chinois exploitent des failles dans Trimble Cityworks pour infiltrer les réseaux du gouvernement américain
  • 💥 Vulnérabilité critique dMSA de Windows Server 2025 permettant de compromettre Active Directory
  • 🇨🇳 Des pirates chinois exploitent des bugs Ivanti EPMM dans des attaques de réseaux d’entreprises mondiales
  • ⚠️ Des failles critiques dans Versa Concerto permettent aux attaquants de s’échapper de Docker et de compromettre les hôtes

Table des matières

🛡️ La stratégie de défense secrète de quatre industries critiques face aux cybermenaces avancées

L’évolution des cybermenaces a forcé les organisations de tous les secteurs à repenser leur sécurité.

  • 📅 02 Juin 2025

🎣 De faux e-mails de recruteurs ciblent les directeurs financiers en utilisant l’outil légitime NetBird dans 6 régions du monde

Des chercheurs en cybersécurité ont mis en garde contre une nouvelle campagne de spear-phishing qui utilise un outil d’accès à distance légitime.

  • 📅 02 Juin 2025

🇨🇳 Des pirates chinois exploitent des failles dans Trimble Cityworks pour infiltrer les réseaux du gouvernement américain

Un acteur de menace sinophone suivi sous le nom de UAT-6382 a été lié à l’exploitation d’une vulnérabilité maintenant corrigée dans Trimble Cityworks.

  • 📅 22 Mai 2025

💥 Vulnérabilité critique dMSA de Windows Server 2025 permettant de compromettre Active Directory

Une faille d’élévation de privilèges a été démontrée dans Windows Server 2025 qui permet à un attaquant de compromettre Active Directory.

  • 📅 22 Mai 2025

🇨🇳 Des pirates chinois exploitent des bugs Ivanti EPMM dans des attaques de réseaux d’entreprises mondiales

Une paire de failles de sécurité récemment corrigées affectant le logiciel Ivanti Endpoint Manager Mobile (EPMM) a été exploitée par des pirates chinois.

  • 📅 22 Mai 2025

⚠️ Des failles critiques dans Versa Concerto permettent aux attaquants de s’échapper de Docker et de compromettre les hôtes

Des chercheurs en cybersécurité ont découvert de multiples vulnérabilités de sécurité critiques affectant Versa Concerto.

  • 📅 22 Mai 2025