Opération Saffron : la France et les Pays-Bas démantèlent First VPN
33 serveurs saisis dans 27 pays, un administrateur interpellé en Ukraine. Le service était utilisé par 25 groupes de rançongiciels et plus de 5 000 comptes criminels.
33 serveurs saisis dans 27 pays, un administrateur interpellé en Ukraine. Le service était utilisé par 25 groupes de rançongiciels et plus de 5 000 comptes criminels.
Le CERT-FR publie un avis cumulant plus de 30 CVE dans Db2, Db2 Big SQL, Db2 on Cloud Pak et Open SDK for Rust on AIX. Plusieurs permettent l'exécution de code à distance.
ShinyHunters a exfiltré 3,65 To de données du LMS Canvas d’Instructure, défiguré les portails de connexion de 330 établissements, puis accepté un paiement contre la « restitution » des données. Qui sont toujours en circulation.
Une injection SQL non authentifiée dans l’API d’abstraction base de données de Drupal touche tous les sites sur PostgreSQL. Drupal la note 23/25. Les attaques ont démarré deux jours après le patch.
Une élévation de privilège dans le plugin LiteSpeed User-End cPanel permet à n’importe quel compte cPanel d’exécuter du code en root. Le scan massif a démarré 72 h après la divulgation.