The Crypt-0n Logo

Là où on va, on n'a pas besoin de root…

Nous rejoindre

L'association met à votre disposition des flux RSS/ATOM provenant de divers organismes spécialisés en cybersécurité dans le but de vous tenir informé(e) des dernières actualités dans ce domaine. Ces flux sont fournis à titre informatif uniquement et ne doivent en aucun cas être interprétés comme des conseils, des recommandations ou des opinions de l'association. Nous déclinons toute responsabilité quant à l'exactitude, à la fiabilité ou à la pertinence du contenu présent dans ces flux. En utilisant ces flux, vous reconnaissez et acceptez que l'association ne peut être tenue responsable de quelque manière que ce soit pour tout dommage, perte ou préjudice découlant de l'utilisation ou de la confiance accordée à ces informations. Nous vous encourageons à vérifier les informations directement auprès des sources mentionnées et à consulter des professionnels qualifiés pour toute question ou décision liée à la cybersécurité. En accédant à ces flux, vous acceptez pleinement ces conditions et exonérez l'association de toute responsabilité à cet égard.

Source : CERT-FR

[MàJ] Vulnérabilité dans Zimbra Collaboration Suite (17 juillet 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (19 juillet 2023)

Multiples vulnérabilités dans Exim (02 octobre 2023)

[MàJ] Multiples vulnérabilités dans Cisco IOS XE (17 octobre 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (23 octobre 2023)

Vulnérabilité dans Apache Struts 2 (13 décembre 2023)

[MàJ] Multiples vulnérabilités dans Ivanti Connect Secure et Policy Secure Gateways (11 janvier 2024)

[MàJ] Multiples Vulnérabilités dans GitLab (12 janvier 2024)

[MàJ] Incident affectant les solutions AnyDesk (05 février 2024)

[MàJ] Vulnérabilité dans Fortinet FortiOS (09 février 2024)

Source : Alertes et avis

Bulletin de sécurité Red Hat (AV26-601)

[Systèmes de contrôle] Bulletins de sécurité CISA SCI (AV26–600)

Bulletin de sécurité Ubuntu (AV26-599)

Bulletin de sécurité Dell (AV26-598)

Bulletin de sécurité IBM (AV26-597)

Bulletin de sécurité FreePBX (AV26–596)

Bulletin de sécurité GeoServer (AV26-595)

Bulletin de sécurité Oracle (AV26-587) – Mise à jour 1

[Systèmes de contrôle] Bulletin de sécurité Moxa (AV26-594)

Bulletin de sécurité Google Chrome (AV26-593)

Source : All Feed

Software supply chain attacks: check your dependencies

Designing secure access with ZTNA

Thinking carefully before adopting agentic AI

10 questions to ask when using AI models to find vulnerabilities

Preparing for a ‘vulnerability patch wave’

Could your choice of metrics be harming your SOC?

Supporting AI adoption for UK cyber defence

Executive Summary: Defending against China-nexus covert networks of compromised devices

Defending against China-nexus covert networks of compromised devices

Passkeys are more secure than traditional ways to log in

Source : BleepingComputer

iRhythm discloses data breach, says hackers stole patient info

DOJ seizes CFAKE, SOCFAKE deepfake nude sites under TAKE IT DOWN Act

SimpleHelp bug lets hackers create rogue remote support accounts

OptinMonster WordPress plugin hacked in CDN supply-chain attack

Cisco fixes SD-WAN vManage flaw exploited in zero-day attacks

Council of Europe investigates ShinyHunters data breach claims

FBI: Fraudsters use couriers to steal money in crypto scams

Vibe coders are gonna vibe code: How CISOs are tackling code sprawl

Chinese hackers breach REDCap servers, steal medical research

New attack turned Microsoft 365 Copilot into 1-click data theft tool