Nous utilisons des cookies sur notre site Web pour vous offrir l'expérience la plus pertinente en mémorisant vos préférences et vos visites répétées. En utilisant ce site vous acceptez nos Conditions d'Utilisations et notre Politique de Vie Privée.
Accept
Aforma.net - Actualités - High Tech - Informatique - TechnologiesAforma.net - Actualités - High Tech - Informatique - TechnologiesAforma.net - Actualités - High Tech - Informatique - Technologies
  • A La Une
    A La Une
    Plongez dans le cœur de l’actualité avec nos Articles à la Une. Ici, retrouvez une sélection minutieuse des sujets les plus captivants et tendances. Des…
    En voir plus
    Top News
    Buzz l’éclair – Film d’animation 2022
    19 février 2022
    commande pushd linux
    C’est quoi la commande pushd linux ?
    19 septembre 2023
    Protégez votre foyer : Découvrez les avantages d’un système de sécurité performant
    18 septembre 2023
    Dernières News
    3 octobre 2025
    3 octobre 2025
    Sécuriser vos données grâce à la solution incontournable qu’est devenue le cloud
    29 avril 2025
    Comment sécuriser et automatiser votre maison avec des solutions simples ?
    12 mai 2025
    Desk Setup Cosy et Minimaliste : Créer un Espace Bien-être Personnalisé
    18 mars 2025
  • BD et Mangas
    BD et Mangas
    Bienvenue dans la catégorie BD et Mangas de notre blog ! Plongez dans l’univers fascinant des bandes dessinées et des mangas grâce à nos contenus…
    En voir plus
    Top News
    Les dernières nouveautés sur One Piece : sortie du dernier épisode sur Netflix
    21 juin 2024
    Une nouvelle ère pour One Piece : ce que l’on sait de la prochaine saison sur Netflix
    21 juin 2024
    Le dernier chapitre de One Piece : un tournant inattendu
    20 juin 2024
    Dernières News
    Une nouvelle ère pour One Piece : ce que l’on sait de la prochaine saison sur Netflix
    21 juin 2024
    Les dernières nouveautés sur One Piece : sortie du dernier épisode sur Netflix
    21 juin 2024
    One Piece : sortie du dernier épisode très attendue
    21 juin 2024
    One Piece actualité : l’univers inépuisable de Luffy et son équipage
    20 juin 2024
  • Cyber-Sécurité
    Cyber-Sécurité
    Dans un monde où la sécurité numérique est plus cruciale que jamais, notre catégorie Cybersécurité vous offre un éclairage expert sur les dernières menaces, tendances…
    En voir plus
    Top News
    Fortanix Key Insight découvre et corrige les risques de sécurité des données dans les environnements multicloud hybrides
    28 mars 2024
    7 conférences sur la cybersécurité à suivre en 2024
    26 juin 2024
    Blog invité : Sécuriser les écoles K12 avec Centripetal et LANRover
    2 mai 2024
    Dernières News
    Dans Autres actualités : Exploitation de failles Gladinet, attaques contre ICS Honeypot, logiciel espion ClayRat
    12 octobre 2025
    Stealit Malware abuse de la fonctionnalité exécutable unique de Node.js via les installateurs de jeux et VPN
    10 octobre 2025
    Varonis Interceptor stoppe les attaques par courrier électronique évasives de l’IA
    8 octobre 2025
    Les pirates ont volé des données à la société de communication de sécurité publique BK Technologies
    7 octobre 2025
  • Intelligence Artificielle Big Data
    Intelligence Artificielle Big Data
    Explorez le futur dès aujourd’hui avec nos articles dédiés à l’Intelligence Artificielle et au Big Data. Cette catégorie offre un panorama des dernières avancées et…
    En voir plus
    Top News
    Siri rêve-t-il de ChatGPT ?
    20 octobre 2023
    Oui, vous pouvez officiellement exécuter Windows sur les Mac Apple Silicon
    25 avril 2024
    Les États-Unis s’efforcent d’affaiblir le traité international des droits de l’homme sur l’utilisation des logiciels d’IA
    26 juin 2024
    Dernières News
    Gemini Enterprise est la nouvelle « porte d’entrée » de Google pour l’accès à l’IA agentique au travail – Computerworld
    12 octobre 2025
    Les caméras IA se battent pour un avantage en temps réel
    11 octobre 2025
    Intel souhaite que vous déplaciez le traitement de l’IA du centre de données vers le bureau – Computerworld
    10 octobre 2025
    Un piratage majeur de Discord expose les risques réels de l’identification numérique
    9 octobre 2025
  • Jeux Vidéos et Loisirs Numériques
    • Gaming
    • Les Meilleurs RPG / MMORPG et Jeux en Ligne
    Jeux Vidéos et Loisirs Numériques
    Entrez dans le monde palpitant des jeux vidéo et loisirs numériques ! Cette catégorie est votre porte d’accès aux dernières tendances du gaming, aux critiques…
    En voir plus
    Top News
    Le réseau social obtient un suivi Facebook détestera
    26 juin 2025
    Les nouveaux champs de mise à jour Mistria ajoutent plus de romance, de nouveaux monstres et plus
    3 juillet 2025
    Les meilleurs personnages et karts pour le contre-la-montre
    10 juillet 2025
    Dernières News
    Cette centrale électrique Jackery peut vous faire économiser pendant les pannes hivernales et elle se vend pour quelques centimes
    12 octobre 2025
    Jagex prépare une refonte majeure de la monétisation pour RuneScape
    12 octobre 2025
    Battlefield 6 – Tous les objets de collection de la campagne et comment les trouver
    12 octobre 2025
    La barre de son Fire TV se vend pour quelques centimes après le Prime Day, maintenant 5 fois moins que ses rivaux Sony ou Bose
    12 octobre 2025
  • Logiciels et Applications
    • Développement Web et Création de Site
    • E-commerce et Vente en Ligne
    • Langage de Programmation, Code Informatique
    • Webmarketing et référencement SEO
    Logiciels et Applications
    Découvrez l’univers des logiciels et applications dans cette catégorie dynamique d’Aforma.net. Ici, nous vous présentons les dernières nouveautés, des analyses approfondies et des tutoriels sur…
    En voir plus
    Top News
    Comment mettre en place une structure en silo et améliorer son SEO ?
    Comment mettre en place une structure en silo et améliorer son SEO ?
    9 août 2020
    WebCraft : La clé pour une conception de site réussie
    4 septembre 2023
    Les métiers de la cybersécurité
    13 avril 2023
    Dernières News
    Quels sont les meilleurs outils SEO à utiliser sur WordPress en 2024 ?
    27 octobre 2024
    Quels sont les moyens de communication privilégiés des entreprises en 2024 ?
    5 septembre 2024
    Quel outil No-Code choisir pour créer son application web ?
    9 août 2024
    Créer un plan de site XML pour faciliter l’indexation de votre site par les moteurs de recherche.
    28 mars 2024
  • Matériel Technique
    • Alarme, Sécurité et Protection
    • Domotique et Robotique
    • Hifi, Son et Audio
    • Image, Photo et Vidéo
    • Matériel Informatique et Ordinateurs
    • Smartphones et Matériel de Mobilité
    • Tv, home cinéma, et écrans
    Matériel Technique
    Découvrez le monde fascinant du matériel technique avec notre catégorie dédiée. Ici, nous explorons une gamme étendue de sous-catégories allant de la sécurité et la…
    En voir plus
    Top News
    Protégez votre foyer : Découvrez les avantages d’un système de sécurité performant
    18 septembre 2023
    Zyxel Networks présente un point d’accès WiFi 7 à 22 Gbit/s pour les MSP et les PME
    20 octobre 2023
    Quelles sont les annonces concernant Matter à l’IFA 2023 ?
    11 septembre 2023
    Dernières News
    Comment sécuriser et automatiser votre maison avec des solutions simples ?
    12 mai 2025
    Desk Setup Cosy et Minimaliste : Créer un Espace Bien-être Personnalisé
    18 mars 2025
    Comment une caisse en ligne peut transformer la gestion de votre commerce
    7 octobre 2024
    Données et communication en entreprise : confiez le tout à un intégrateur télécom
    7 octobre 2024
  • Réseaux
    Réseaux
    Plongez au cœur des Réseaux IP avec notre catégorie spécialisée. Ici, nous explorons le monde fascinant des réseaux informatiques basés sur le protocole Internet. Des…
    En voir plus
    Top News
    Gartner : principales tendances technologiques stratégiques pour 2024
    20 octobre 2023
    Fortinet élargit sa gamme de protection des réseaux industriels
    18 avril 2024
    Comment gérer son compte Freebox sur le site Ma Freebox ?
    23 avril 2024
    Dernières News
    Le secteur financier est encouragé à adopter la blockchain par le gouvernement britannique – Computerworld
    12 octobre 2025
    Apple double sa prime de sécurité à Hexagon 2025 – Computerworld
    11 octobre 2025
    La nouvelle plateforme agentique d’IA d’AWS vise à automatiser les flux de travail commerciaux – Computerworld
    10 octobre 2025
    Le prix Nobel de physique décerné aux pionniers du quantique – Computerworld
    9 octobre 2025
  • Séries et Cinéma
    Séries et Cinéma
    Plongez dans le monde captivant des séries et du cinéma avec notre catégorie dédiée. De l’analyse des dernières sorties cinématographiques aux critiques approfondies de séries…
    En voir plus
    Top News
    Ce drame historique aux 9 Oscars va vous bouleverser
    6 avril 2024
    impossible de ne pas être ému devant ce film français poignant adapté d’une histoire vraie
    9 mai 2024
    6 séries à ne pas manquer sur Canal+ durant l’été
    10 juin 2024
    Dernières News
    Marvel : une date de sortie annoncée pour le reboot de X-Men
    12 octobre 2025
    Comment Ryan Reynolds et Rob Mac ont convaincu la star des célébrités traîtres d’apparaître dans leurs docu-séries
    11 octobre 2025
    « Une bataille après l’autre » : Chase Infiniti fera la course aux Oscars
    10 octobre 2025
    Le score de Rotten Tomatoes de Black Phone 2 promet aux fans d’horreur une suite digne du film
    9 octobre 2025
Font ResizerAa
Aforma.net - Actualités - High Tech - Informatique - TechnologiesAforma.net - Actualités - High Tech - Informatique - Technologies
Font ResizerAa
Recherche
  • Home
    • Home 1
    • Home 2
    • Home 3
    • Home 4
    • Home 5
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Follow US
  • Contact
  • Blog
  • Complaint
  • Advertise
© 2024 Aforma.net. Aforma IT Technologies. Tous Droits réservés.
Aforma.net - Actualités - High Tech - Informatique - Technologies > Blog > Cyber Sécurité > Dans Autres actualités : Exploitation de failles Gladinet, attaques contre ICS Honeypot, logiciel espion ClayRat
Cyber Sécurité

Dans Autres actualités : Exploitation de failles Gladinet, attaques contre ICS Honeypot, logiciel espion ClayRat

Christophe
Dernière mise à jour : 12 octobre 2025 20 h 19 min
Christophe
Partager
Partager

Le tour d’horizon de l’actualité sur la cybersécurité de SecurityWeek fournit une compilation concise d’histoires remarquables qui auraient pu passer inaperçues.

Nous fournissons un résumé précieux d’histoires qui ne justifient peut-être pas un article entier, mais qui sont néanmoins importantes pour une compréhension globale du paysage de la cybersécurité.

Chaque semaine, nous organisons et présentons une série de développements remarquables, allant des dernières découvertes de vulnérabilités et techniques d’attaque émergentes aux changements de politique importants et aux rapports du secteur.

Voici les histoires de cette semaine :

La vulnérabilité Gladinet exploitée dans la nature

Une vulnérabilité affectant les produits CentreStack et Triofox de Gladinet a été exploitée dans la nature, prévient Huntress. CentreStack est une solution d’accès mobile et de partage sécurisé tandis que Triofox est une solution d’accès sécurisé aux fichiers. Huntress a découvert plus tôt cette année l’exploitation de CVE-2025-30406, un problème de clé machine codé en dur affectant les produits, et a maintenant détecté l’exploitation d’une nouvelle vulnérabilité, CVE-2025-11371, qui permet l’inclusion de fichiers locaux non authentifiés. Gladinet est conscient du problème et est en train de fournir une solution de contournement aux clients jusqu’à ce qu’un correctif soit développé.

Les universités américaines ciblées par les pirates de la paie

Microsoft a averti qu’un groupe de cybercriminalité qu’il suit sous le nom de Storm-2657 ciblait les universités américaines dans le but de pirater les comptes des employés sur des plateformes RH telles que Workday. L’objectif est de détourner les paiements de salaires vers des comptes contrôlés par les attaquants. Ces types d’acteurs menaçants sont connus sous le nom de « pirates de la paie ». Les attaques constatées par Microsoft n’impliquent pas l’exploitation des vulnérabilités de Workday. Au lieu de cela, les pirates informatiques exploitent des tactiques d’ingénierie sociale et l’absence de MFA pour compromettre les comptes.

Publicité. Faites défiler pour continuer la lecture.

La vulnérabilité de Zimbra exploitée lors d’une attaque contre l’armée brésilienne

StrikeReady a averti qu’une vulnérabilité Zimbra identifiée comme CVE-2025-27915 avait été exploitée plus tôt cette année pour cibler l’armée brésilienne. L’attaque impliquait un fichier de calendrier ICS malveillant. Il ne semble pas y avoir d’autres rapports publics décrivant l’exploitation de CVE-2025-27915, qui a été décrite comme une faille XSS permettant à un attaquant d’exécuter du JavaScript arbitraire et d’effectuer des actions non autorisées sur le compte Zimbra de la victime, notamment la redirection de courrier électronique et l’exfiltration de données.

A LIRE AUSSI :  Le groupe de hackers russe ToddyCat utilise des outils avancés pour le vol de données à l'échelle industrielle

Attaque Mic-E-Mouse

Une équipe de chercheurs de l’Université de Californie a révélé les détails d’une méthode d’attaque qu’ils ont baptisée Mic-E-Mouse, qui exploite les capteurs optiques hautes performances d’une souris pour écouter les utilisateurs. Les chercheurs ont montré que la parole induit de subtiles vibrations de surface que le capteur de la souris peut détecter. La qualité audio est initialement médiocre, mais les chercheurs ont montré comment la traiter pour améliorer sa qualité. D’un autre côté, la précision est encore faible dans les tests en environnement réel.

Deux personnes arrêtées au Royaume-Uni pour piratage d’une chaîne de crèches

Deux individus anonymes, apparemment âgés de 17 et 22 ans, ont été arrêtés au Royaume-Uni à la suite d’une cyberattaque visant la chaîne de crèches Kido. Des pirates informatiques ont volé les noms, adresses et photographies de 8 000 enfants et ont commencé à les divulguer afin de convaincre Kido de payer une rançon. Les hackers ont également appelé les parents concernés à accroître la pression sur la chaîne des crèches. En réponse aux réticences d’autres pirates informatiques, les images des enfants ont été floues et, plus tard, toutes les données ont été mises hors ligne.

Les violations de données Brightstar et Decisely touchent plus de 100 000 personnes

Brightstar et Decisely Insurance Services ont chacun divulgué des violations de données affectant plus de 100 000 personnes. IGT et son activité de loterie Brightstar ont déclaré qu’un accès non autorisé avait été découvert il y a près d’un an, mais il a fallu attendre jusqu’à récemment pour déterminer quel type de données avait été compromis et qui était concerné. Decisely a découvert un accès non autorisé en décembre 2024 et a commencé à informer les personnes concernées en juin 2025. La violation de données chez Decisely a eu un impact sur les informations personnelles liées à son partenaire MetLife.

A LIRE AUSSI :  Comment entrer dans la cybersécurité

Vulnérabilité du plugin WordPress exploitée

Des pirates ont tenté d’exploiter CVE-2025-5947, une vulnérabilité critique du plugin Service Finder Bookings, pour pirater des sites Web WordPress. Le plugin fait partie du thème premium Service Finder, acquis par environ 6 000 sites Web. La vulnérabilité a été corrigée le 17 juillet et divulguée par Defiant le 31 juillet. L’exploitation a commencé le 1er août et le pare-feu Wordfence de Defiant a déjà bloqué près de 14 000 attaques.

Les données Honeypot montrent des attaques ICS/OT en provenance de Russie et d’Iran

Un pot de miel ICS/OT géré par Forescout, conçu pour imiter un plan de traitement de l’eau, a été ciblé par un groupe lié à la Russie nommé TwoNet, qui a tenté de dégrader l’IHM associée, de perturber les processus et de manipuler d’autres ICS. TwoNet a été impliqué dans des attaques hacktivistes, mais bon nombre de ses activités semblent motivées par le profit. Les pots de miel de Forescout ont également été témoins de tentatives d’attaque liées à la Russie et à l’Iran.

OpenAI perturbe les abus de ChatGPT

OpenAI a publié un autre rapport décrivant les mesures prises contre l’utilisation malveillante de ChatGPT. La société a vu des acteurs malveillants russes, chinois et (nord) coréens abuser de son assistant IA pour développer des logiciels malveillants, du phishing, des escroqueries et des opérations d’influence.

Le logiciel espion ClayRat pour Android cible la Russie

Zimperium a détaillé ClayRat, un logiciel espion Android ciblant principalement les utilisateurs russes. Le malware a été distribué via les chaînes Telegram et les sites de phishing, déguisé en applications populaires telles que WhatsApp, TikTok et YouTube. Une fois installé sur un appareil, ClayRat peut voler des messages SMS, des notifications et des journaux d’appels, prendre des photos avec la caméra frontale de l’appareil infecté et envoyer des messages ou passer des appels depuis le téléphone de la victime.

En rapport: Dans Autres actualités : Adoption PQC, nouveau logiciel espion Android, violation de données FEMA

En rapport: Dans Autres actualités : LockBit 5.0, cadre de cybersécurité du ministère de la Guerre, vulnérabilité OnePlus

Partager cet Article
Facebook Copier le lien Imprimer
Article Précédent Jagex prépare une refonte majeure de la monétisation pour RuneScape
Article Suivant Gemini Enterprise est la nouvelle « porte d’entrée » de Google pour l’accès à l’IA agentique au travail – Computerworld

Navigation

  • A La Une
  • BD et Mangas
  • Cyber-Sécurité
  • Intelligence Artificielle Big Data
  • Jeux Vidéos et Loisirs Numériques
    • Gaming
    • Les Meilleurs RPG / MMORPG et Jeux en Ligne
  • Logiciels et Applications
    • Développement Web et Création de Site
    • E-commerce et Vente en Ligne
    • Langage de Programmation, Code Informatique
    • Webmarketing et référencement SEO
  • Matériel Technique
    • Alarme, Sécurité et Protection
    • Domotique et Robotique
    • Hifi, Son et Audio
    • Image, Photo et Vidéo
    • Matériel Informatique et Ordinateurs
    • Smartphones et Matériel de Mobilité
    • Tv, home cinéma, et écrans
  • Réseaux
  • Séries et Cinéma

Derniers Articles

Cette centrale électrique Jackery peut vous faire économiser pendant les pannes hivernales et elle se vend pour quelques centimes
Les Meilleurs RPG / MMORPG et Jeux en Ligne
Gemini Enterprise est la nouvelle « porte d’entrée » de Google pour l’accès à l’IA agentique au travail – Computerworld
Intelligence artificielle Big Data
Jagex prépare une refonte majeure de la monétisation pour RuneScape
Les Meilleurs RPG / MMORPG et Jeux en Ligne
Battlefield 6 – Tous les objets de collection de la campagne et comment les trouver
Les Meilleurs RPG / MMORPG et Jeux en Ligne

Vous pourriez aussi aimer

Cyber Sécurité

Brief de News: les risques de sécurité de l’IA mis en évidence au RSAC 2025

6 Min de Lecture
Cyber Sécurité

Comment les PME peuvent riposter contre les ransomwares

10 Min de Lecture
Cyber Sécurité

Comment l’identification de l’inte

10 Min de Lecture
Cyber Sécurité

Données à la conformité de la souveraineté des données et aux meilleures pratiques

12 Min de Lecture

A propos d’AFORMA

Aforma.net est un Webzine, qui traite de l’actualité informatique et des nouvelles technologies. Découvrez des articles didactiques, et ludiques, sur le matériel, le secteur High-Tech, toutes les tendances et dernières inventions.

Vous trouverez ici une source de renseignements concernant le Hardware, le Software, Développement Web, SEO, Webmarketing, Cybersécurité, Intelligence artificielle…

Tout ce qui touche de près ou de loin aux nouvelles technos IT !

Articles Récents

B2G1 Livres, films et dessins animés Nintendo gratuits sur Amazon
Les Meilleurs RPG / MMORPG et Jeux en Ligne
Les caméras IA se battent pour un avantage en temps réel
Intelligence artificielle Big Data
L’ordinateur portable HP 17 pouces avec Windows 11 Pro bénéficie d’une réduction de 1 560 $, maintenant pour quelques centimes juste après le Prime Day
Les Meilleurs RPG / MMORPG et Jeux en Ligne
Star Resonance célèbre son lancement avec plusieurs événements à durée limitée
Les Meilleurs RPG / MMORPG et Jeux en Ligne

Votre Hébergeur Web de Confiance

Aforma.net - Actualités - High Tech - Informatique - TechnologiesAforma.net - Actualités - High Tech - Informatique - Technologies
© 2007 - 2025 Aforma.net. Aforma IT Technologies. Tous Droits réservés.
  • A Propos d’Aforma.net
  • Politique de confidentialité
  • Politique de cookie
  • Plan du Site
Go to mobile version
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?