lundi, mai 18, 2026
22.6 C
Tunisie

Tag: zero-day

Faille critique cPanel (CVE-2026-41940) : 1,5 million de serveurs exposés, des États d’Asie du Sud-Est sous attaque

CVE-2026-41940, une injection CRLF critique dans cPanel, permet un accès root sans authentification. Exploitée depuis février 2026, elle expose 1,5 million de serveurs. Des gouvernements d'Asie du Sud-Est sont ciblés dans une vague d'attaques coordonnées.

ESET découvre une vulnérabilité zero-day critique dans WinRAR exploitée par RomCom

L'exploitation de la CVE-2025-8088 via le path traversal dans WinRAR a permis à RomCom de contourner les défenses. La chaîne d'infection, initiée par spearphishing, a mené à un déploiement de backdoors RomCom par DLL sideloading, ciblant des entreprises stratégiques.

ESET dévoile une intensification des cyberattaques APT russes, chinoises et nord-coréennes

Les groupes APT russes intensifient leurs attaques contre l'Ukraine avec des exploits zero-day, tandis que les acteurs chinois et nord-coréens élargissent leurs opérations d'espionnage.

Hackers russes : RomCom met à genoux Firefox et Windows, les détails de l’attaque dévoilés

ESET révèle une attaque coordonnée zero-day sans précédent, ciblant les fondations mêmes de notre écosystème numérique. Les détails de cette menace majeure sont à découvrir ici.