Aller au contenu

Dernières alertes

Flux RSS

CareCloud : nouvelles victimes après vol de dossiers médicaux

CareCloud a commencé à notifier des centaines de milliers de personnes après un vol de dossiers médicaux lors d’une cyberattaque. Les divulgations récentes précisent la période d’accès des pirates et la nature des données compromises.

Faille Cosmos DB : la « CosmosEscape » expliquée

Une faille Cosmos DB baptisée « CosmosEscape » aurait pu permettre à un attaquant d’obtenir une clé au niveau de la plateforme et de compromettre des comptes. Microsoft a ensuite déployé un hotfix puis un correctif d’architecture.

FortiSIEM : faille XSS de type CWE-80 expliquée

Une vulnérabilité de type XSS (CWE-80) a été publiée dans FortiSIEM. En cas de requêtes spécialement construites, elle pourrait mener à l’exécution de commandes non autorisées par un administrateur privilégié.

FortiOS : faille de type buffer over-read et correctifs

Une vulnérabilité de type buffer over-read dans FortiOS, FortiProxy et FortiSASE peut permettre à un attaquant authentifié de récupérer une portion de mémoire. Fortinet recommande de suivre la voie de mise à niveau et propose un correctif via Virtual Patch.

Après l’intrusion : ce que font les attaquants

Quand un attaquant a déjà franchi la porte, il ne s’arrête pas à “voler et partir”. Il cherche à s’installer, se cacher et exploiter des failles — d’où l’importance de corriger la cause d’entrée.

Analog Devices : incident de sécurité et mesures immédiates

Analog Devices indique qu’un accès non autorisé a touché certains systèmes et fichiers. L’entreprise a déclenché ses protocoles d’incident, avec l’aide d’experts externes, et affirme que ses activités ne sont pas affectées.