Entreprises

GreyNoise

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
L’exploitation de vulnérabilités non divulguées de NetScaler permet d’implanter des portes dérobées et d’accéder aux réseaux internes

L’exploitation de vulnérabilités non divulguées de NetScaler permet d’implanter des portes dérobées et d’accéder aux réseaux internes

Des attaquants ont exploité deux vulnérabilités zero-day dans des appareils Citrix NetScaler afin d’implanter des portes dérobées PHP et un outil d’écoute réseau, d’obtenir des privilèges root, de dérober des identifiants et de se déplacer au sein des réseaux. Citrix a publié des mises à jour de sécurité, tandis que Mandiant avertit que la désactivation de DTLS ne corrige que l’une des deux vulnérabilités.

CN
Une campagne de piratage exploite des vulnérabilités dans WordPress et Zyxel pour voler des données gouvernementales

Une campagne de piratage exploite des vulnérabilités dans WordPress et Zyxel pour voler des données gouvernementales

GreyNoise a détecté une campagne menée par un acteur de la menace sinophone, qui a exploité des vulnérabilités dans WordPress et un large éventail de technologies, compromettant 49 organisations dans 29 pays et 996 appareils, et volant 18 566 enregistrements sur un serveur SQL appartenant à une entité gouvernementale occidentale.

CN
La CISA oblige les agences fédérales américaines à corriger la vulnérabilité de Zyxel exploitée pour voler des données

La CISA oblige les agences fédérales américaines à corriger la vulnérabilité de Zyxel exploitée pour voler des données

La CISA a ajouté la vulnérabilité CVE-2026-7273 affectant les commutateurs Zyxel GS1900 à la liste des vulnérabilités exploitées et a ordonné aux agences civiles fédérales américaines de la corriger avant jeudi. GreyNoise affirme que des attaquants ont exploité cette vulnérabilité pour compromettre 996 commutateurs dans 48 pays.