The Crypt-0n Logo

Là où on va, on n'a pas besoin de root…

Nous rejoindre

L'association met à votre disposition des flux RSS/ATOM provenant de divers organismes spécialisés en cybersécurité dans le but de vous tenir informé(e) des dernières actualités dans ce domaine. Ces flux sont fournis à titre informatif uniquement et ne doivent en aucun cas être interprétés comme des conseils, des recommandations ou des opinions de l'association. Nous déclinons toute responsabilité quant à l'exactitude, à la fiabilité ou à la pertinence du contenu présent dans ces flux. En utilisant ces flux, vous reconnaissez et acceptez que l'association ne peut être tenue responsable de quelque manière que ce soit pour tout dommage, perte ou préjudice découlant de l'utilisation ou de la confiance accordée à ces informations. Nous vous encourageons à vérifier les informations directement auprès des sources mentionnées et à consulter des professionnels qualifiés pour toute question ou décision liée à la cybersécurité. En accédant à ces flux, vous acceptez pleinement ces conditions et exonérez l'association de toute responsabilité à cet égard.

Source : CERT-FR

[MàJ] Vulnérabilité dans Zimbra Collaboration Suite (17 juillet 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (19 juillet 2023)

Multiples vulnérabilités dans Exim (02 octobre 2023)

[MàJ] Multiples vulnérabilités dans Cisco IOS XE (17 octobre 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (23 octobre 2023)

Vulnérabilité dans Apache Struts 2 (13 décembre 2023)

[MàJ] Multiples vulnérabilités dans Ivanti Connect Secure et Policy Secure Gateways (11 janvier 2024)

[MàJ] Multiples Vulnérabilités dans GitLab (12 janvier 2024)

[MàJ] Incident affectant les solutions AnyDesk (05 février 2024)

[MàJ] Vulnérabilité dans Fortinet FortiOS (09 février 2024)

Source : Alertes et avis

Bulletin de sécurité FreePBX (AV26–596)

Bulletin de sécurité GeoServer (AV26-595)

Bulletin de sécurité Oracle (AV26-587) – Mise à jour 1

[Systèmes de contrôle] Bulletin de sécurité Moxa (AV26-594)

Bulletin de sécurité Google Chrome (AV26-593)

Bulletin de sécurité Spring (AV26-592)

Bulletin de sécurité Microsoft Edge (AV26-591)

Bulletin de sécurité Ivanti (AV26-567) – Mise à jour

Bulletin de sécurité Check Point (AV26-590)

Bulletin de sécurité Ubiquiti (AV26-589)

Source : All Feed

Software supply chain attacks: check your dependencies

Designing secure access with ZTNA

Thinking carefully before adopting agentic AI

10 questions to ask when using AI models to find vulnerabilities

Preparing for a ‘vulnerability patch wave’

Could your choice of metrics be harming your SOC?

Executive Summary: Defending against China-nexus covert networks of compromised devices

Defending against China-nexus covert networks of compromised devices

Passkeys are more secure than traditional ways to log in

NCSC: Leave passwords in the past - passkeys are the future

Source : BleepingComputer

FBI disrupts massive AI-powered phishing service using a million URLs

Ex-school district employee jailed for hacks on former employer

Chinese hackers hijack auth flow, spy on isolated network for a decade

US Gov asks Anthropic to ban 'foreign national' access to Fable, Mythos

Maine disables data breach notification portal after fake disclosures

phpBB forum fixes auth bypass bug lurking for a decade

Ukrainian national pleads guilty to role in Conti ransomware operation

Over 400 Arch Linux packages compromised to push rootkit, infostealer

Early Warning Signs of Supply-Chain Attacks Live in the Dark Web

Microsoft fixes Windows update failures linked to WUSA installer