Suivez les dernières actualités, explications et histoires technologiques associées.
Des attaquants ont exploité deux vulnérabilités zero-day dans des appareils Citrix NetScaler afin d’implanter des portes dérobées PHP et un outil d’écoute réseau, d’obtenir des privilèges root, de dérober des identifiants et de se déplacer au sein des réseaux. Citrix a publié des mises à jour de sécurité, tandis que Mandiant avertit que la désactivation de DTLS ne corrige que l’une des deux vulnérabilités.
GreyNoise a détecté une campagne menée par un acteur de la menace sinophone, qui a exploité des vulnérabilités dans WordPress et un large éventail de technologies, compromettant 49 organisations dans 29 pays et 996 appareils, et volant 18 566 enregistrements sur un serveur SQL appartenant à une entité gouvernementale occidentale.
La CISA a ajouté la vulnérabilité CVE-2026-7273 affectant les commutateurs Zyxel GS1900 à la liste des vulnérabilités exploitées et a ordonné aux agences civiles fédérales américaines de la corriger avant jeudi. GreyNoise affirme que des attaquants ont exploité cette vulnérabilité pour compromettre 996 commutateurs dans 48 pays.