Oracle E-Business Suite sous siège : une campagne d’extorsion exploite une vulnérabilité 0-day et oblige à des correctifs d’urgence

Une collaboration entre le Google Threat Intelligence Group (GTIG) et Mandiant a révélé une campagne d’extorsion à grande échelle exploitant une vulnérabilité zero-day dans Oracle E-Business Suite (EBS). L’acteur derrière cette opération — qui revendique une affiliation avec la marque CL0P — aurait enchaîné mois d’intrusions silencieuses, exfiltration de données, et depuis le 29 septembre […]
Hércules : la nouvelle vulnérabilité critique dans les processeurs AMD qui compromet la virtualisation sécurisée

Les processeurs AMD sont de nouveau au centre de l’actualité en matière de cybersécurité. Un groupe de chercheurs de l’ETH Zurich a dévoilé une vulnérabilité critique, nommée Heracles, qui compromet la technologie de virtualisation sécurisée SEV-SNP présente sur les CPUs EPYC, notamment utilisés dans les centres de données et le cloud public. Ce constat porte […]
« MadeYouReset » : la vulnérabilité dans HTTP/2 qui déclenche le risque de DDoS massifs dans le réseau mondial – Revue Cloud

Une nouvelle menace pèse sur l’infrastructure Internet mondiale, suscitant une vive inquiétude parmi les entreprises technologiques, les organismes publics et les fournisseurs de services cloud. Il s’agit de « MadeYouReset » (CVE-2025-25063), une vulnérabilité critique détectée dans le protocole HTTP/2 par des chercheurs de Google et Cloudflare. Cette faille est déjà exploitée dans des attaques […]
Plus de 17 000 serveurs ESXi en risque : la vulnérabilité critique qui met en péril les centres de données

Le monde de la virtualisation est à nouveau confronté à une menace critique suite à la découverte d’une faille majeure dans VMware ESXi. La vulnérabilité, désignée comme CVE-2025-41236, expose plus de 17 000 serveurs à travers le monde à des attaques potentielles permettant l’exécution de code à distance sans nécessiter d’authentification. Un exploit public est […]
Veeam corrige une vulnérabilité critique permettant l’exécution à distance de code dans Backup & Replication

Veeam Software a publié une mise à jour urgente pour sa plateforme de sauvegarde suite à la découverte d’une grave vulnérabilité (CVE-2025-23121) permettant l’exécution de code à distance (RCE) sur des serveurs de sauvegarde, ce qui représente un risque potentiel élevé pour des milliers d’organisations dans le monde. Une vulnérabilité critique, score CVSS de 9,9 […]
BadSuccessor : une nouvelle vulnérabilité dans Windows Server 2025 permet de compromettre des domaines Active Directory

Des chercheurs d’Akamai découvrent une vulnérabilité critique dans l’utilisation des comptes de service délégués (dMSA) exposant les organisations utilisant Windows Server 2025 à des attaques d’escalade de privilèges. Une récente étude de Yuval Gordon, expert en cybersécurité chez Akamai, révèle une faille sérieuse dans Windows Server 2025, affectant les environnements de Active Directory. Cette vulnérabilité, […]
VMware corrige une vulnérabilité dans VMware Tools permettant des opérations non sécurisées avec des fichiers

12 mai 2025 — VMware a publié un bulletin de sécurité (VMSA-2025-0007) alertant sur une vulnérabilité dans le composant VMware Tools, utilisé dans des machines virtuelles avec les systèmes d’exploitation Windows et Linux. Cette vulnérabilité, identifiée sous le nom de CVE-2025-22247, est classée comme ayant une gravité modérée avec un score CVSSv3 de 6.1. Elle […]
« Training Solo » : une nouvelle et dangereuse vulnérabilité touche les CPUs Intel et Arm et ravive le spectre de Spectre

Une nouvelle vulnérabilité : "Training Solo" menace les processeurs modernes Des chercheurs du VUSec ont récemment découvert trois variantes d’attaques compromettant l’isolation entre domaines et permettant de filtrer la mémoire du noyau sur les processeurs modernes. Intel et Linux travaillent déjà sur des correctifs, mais l’impact pourrait être considérable. Baptisée "Training Solo", cette menace de […]
Microsoft lance 125 correctifs de sécurité en avril : une vulnérabilité Zero-Day critique reste non résolue pour Windows 10

Mise à jour de Microsoft : 125 correctifs de sécurité, dont une vulnérabilité Zero-Day toujours exploitée Microsoft a déployé, ce mardi, une mise à jour comprenant 125 correctifs de sécurité lors de son Patch Tuesday d’avril 2025. Cette mise à jour vise à corriger des failles dans plusieurs produits, y compris une vulnérabilité Zero-Day exploitée […]
Vulnérabilité grave dans WhatsApp MCP permet de voler des historiques de messages via des agents IA connectés

Des chercheurs en sécurité d’Invariant Labs ont mis à jour une attaque hautement sophistiquée qui permet à des acteurs malveillants d’extraire l’historique complet des messages WhatsApp en exploitant une vulnérabilité dans l’écosystème Model Context Protocol (MCP), une architecture largement utilisée dans des systèmes d’agents intelligents tels que Cursor et Claude Desktop. MCP : le nouveau […]