Bulletins d'actualité
De Docaposte Cyberdéfense
Révision datée du 2 mars 2018 à 10:48 par Scarpentier (discussion | contributions)
Classification
Offensive Security’s Exploit Database |
|
[remote] PCMan 2.0.7 - Buffer Overflow
PCMan 2.0.7 - Buffer Overflow
|
|
[dos] NanaZip 6.5 - DoS
NanaZip 6.5 - DoS
|
|
[webapps] flyto-core 2.26.7 - Arbitrary File Write
flyto-core 2.26.7 - Arbitrary File Write
|
|
[webapps] Nodemailer 9.0.0 - File Read/ SSRF
Nodemailer 9.0.0 - File Read/ SSRF
|
|
[webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF
Linuxfabrik monitoring_plugins_6.0.0 - SSRF
|
|
[dos] NanaZip 6.5 - DoS
NanaZip 6.5 - DoS
|
|
[webapps] flyto_core 2.26.7 - Server-Side Request Forgery
flyto_core 2.26.7 - Server-Side Request Forgery
|
|
[webapps] Probo 0.222.2 - IDOR
Probo 0.222.2 - IDOR
|
|
[webapps] webpack_devserver 5.2.5 - CSRF
webpack_devserver 5.2.5 - CSRF
|
|
[remote] phpSysInfo 3.4.5 - IP Allowlist Bypass
phpSysInfo 3.4.5 - IP Allowlist Bypass
|
Dark Reading |
Impossible de charger le flux RSS de https://www.darkreading.com/rss_simple.asp : Il y a eu un problème lors de la requête HTTP : 403 Forbidden
Offensive Security’s Exploit Database |
|
Escape Data ZATAZ 2.0 transforme l’enquête en jeu
Escape Data ZATAZ 2.0 mêle escape game, OSINT, observation et réflexes cyber dans une enquête numérique estivale.
|
|
Pokémon Center touché par la cyberattaque d’un prestataire
Cyberattaque : des données de clients Pokémon Center exposées et certaines précommandes annulées en Europe.
|
|
Target visé par une nouvelle revendication de fuite
Un pirate renvendique le vol de codes sources à un géant de la grande distribution, sur fond d’une précédente fuite interne.
|
|
Des bases de joueurs européens de casino diffusées sur un forum pirate
Un vendeur propose des bases de joueurs de casino européens contenant coordonnées, téléphones et données de dépôt.
|
|
Checker max cible les portefeuilles Solana en masse
Checker max analyse Solana par lots de 1 000 adresses, une capacité sensible pour le triage de portefeuilles proposé sur un forum de pirates.
|
|
DYSPHOR1A, nouveau groupe de ransomware maître chanteur
DYSPHOR1A émerge comme un nouveau groupe ransomware maître chanteur, avec ventes, fuites et retraits payants de données.
|
|
Un recrutement VPN français intrigue sur un forum pirate
Un membre d’un forum pirate russe recrute des francophones pour un VPN, malgré un historique lié au spam et aux RAT.
|
|
Deux millions de données françaises mises en vente
Un forum pirate propose deux millions de données françaises, sans preuve publique sur leur origine.
|
|
C.Hunters, un service pirate testé pour la France
C.Hunters propose des appels ciblés sur un forum pirate, avec un intérêt explicite pour la France.
|
|
Encore, encore, encore … un nouveau groupe ransomware : SovCali
Un nouvel acteur du rançongiciel, SovCali, apparaît et affirme détenir des données de Lucid Motors, première cible publiquement revendiquée.
|
