Suivez les dernières actualités, explications et histoires technologiques associées.
Une campagne malveillante a exploité des versions personnalisées de ChatGPT pour rediriger les utilisateurs vers de fausses pages leur demandant d’exécuter des commandes PowerShell, ce qui a entraîné le déploiement d’un cheval de Troie de contrôle à distance. Huntress a détecté au moins 40 connexions à la page malveillante et confirmé deux infections liées à un GPT personnalisé.
Le domaine third-party.com, utilisé depuis des années comme adresse fictive dans des documents et exemples de code, a commencé à afficher une fausse page Cloudflare incitant les utilisateurs de Windows à exécuter des commandes PowerShell malveillantes. Aucun rapport confirmé ne fait état de la réussite de l’attaque, mais la présence du domaine dans des dépôts et projets publics en fait un risque potentiel pour le code copié tel quel.
Microsoft enquête sur des rapports indiquant que la mise à jour KB5124008 fait perdre à certains appareils Windows 11 leur canal de communication sécurisé avec Active Directory, empêchant ainsi la connexion avec des identifiants valides. L’entreprise n’a pas encore confirmé la cause profonde ni publié de solution officielle.