Les autorités saisissent les domaines de forums de piratage les plus populaires dans le cadre d’une vaste opération de répression contre la cybercriminalité

Les autorités saisissent les domaines de forums de piratage les plus populaires dans le cadre d’une vaste opération de répression contre la cybercriminalité

Une opération internationale d’application de la loi a démantelé les domaines associés à diverses plateformes en ligne liées à la cybercriminalité telles que Cracked, Nulled, Sellix et StarkRDP. L’effort, qui a eu lieu entre le 28 et le 30 janvier 2025, a ciblé les domaines suivants : www.cracked.io www.nulled.to www.mysellix.io www.sellix.io www.starkrdp.io Les visiteurs de […]

Capture du trafic Web avec Bettercap

bettercap est un cadre puissant, facilement extensible et portable écrit dans Go qui vise à offrir aux chercheurs en sécurité, aux équipes rouges et aux inverses ingénieurs une solution tout-en-un facile à utiliser avec toutes les caractéristiques qu’ils pourrait-il avoir besoin d’effectuer une reconnaissance et d’attaquer le WiFi réseaux, dispositifs Bluetooth Low Energy, dispositifs HID […]

Piratage d’un ordinateur via un payload conçu sur msfvenom

Cet tutoriel est à but éducatif uniquement. Il a pour objectif de sensibiliser à la cybersécurité et de promouvoir de bonnes pratiques en matière de protection des systèmes informatiques. Bonjour à tous j’espère que vous allez bien aujourd’hui nous verrons  Metasploit Framework, un outil  de développement et d’exécution d’exploits  permettant d’exploiter à son profit une […]

La base de données d’IA DeepSeek dévoilée : plus d’un million de lignes de journal et des clés secrètes divulguées

La start-up chinoise d’intelligence artificielle (IA) DeepSeek , qui a connu une ascension fulgurante en popularité ces derniers jours, a laissé l’une de ses bases de données exposée sur Internet, ce qui aurait pu permettre à des acteurs malveillants d’accéder à des données sensibles. La base de données ClickHouse « permet un contrôle total sur les opérations […]

Le groupe Lazarus utilise un panneau d’administration basé sur React pour contrôler les cyberattaques mondiales

L’acteur de menace nord-coréen connu sous le nom de Groupe Lazarus a été observé en train d’exploiter une « plateforme administrative basée sur le Web » pour superviser son infrastructure de commandement et de contrôle (C2), donnant à l’adversaire la possibilité de superviser de manière centralisée tous les aspects de ses campagnes. « Chaque serveur C2 hébergeait […]

Broadcom met en garde contre une faille d’injection SQL de grande gravité dans VMware Avi Load Balancer

Broadcom a alerté d’une faille de sécurité de haute gravité dans VMware Avi Load Balancer qui pourrait être exploitée par des acteurs malveillants pour obtenir un accès à une base de données bien établie. La vulnérabilité, identifiée comme CVE-2025-22217 (score CVSS : 8,6), a été décrite comme une injection SQL aveugle non authentifiée. « Un utilisateur […]

Une faille de redirection OAuth dans l’intégration des voyages en avion expose des millions de personnes au piratage de compte

Des chercheurs en cybersécurité ont révélé les détails d’une vulnérabilité de prise de contrôle de compte désormais corrigée affectant un service de voyage en ligne populaire pour la location d’hôtels et de voitures. « En exploitant cette faille, les attaquants peuvent obtenir un accès non autorisé au compte de n’importe quel utilisateur au sein du […]

Les correctifs d’Apple exploitent activement les failles zero-day affectant les iPhones, les Mac et plus encore

Apple a publié des mises à jour logicielles pour corriger plusieurs failles de sécurité dans l’ensemble de son portefeuille, y compris une vulnérabilité zero-day qui, selon elle, a été exploitée dans la nature. La vulnérabilité, identifiée comme CVE-2025-24085, a été décrite comme un bug d’utilisation après libération dans le composant Core Media qui pourrait permettre à une application malveillante […]

QUASAR: meilleur outil d’accès à distance Windows gratuit

Cet tutoriel est à but éducatif uniquement. Il a pour objectif de sensibiliser à la cybersécurité et de promouvoir de bonnes pratiques en matière de protection des systèmes informatiques. Quasar est un outil d’administration à distance rapide et léger codé en C#. Son utilisation s’étend du support utilisateur au travail administratif quotidien en passant par […]

La faille du framework Llama de Meta expose les systèmes d’IA à des risques d’exécution de code à distance

Une faille de sécurité de haute gravité a été révélée dans le framework de modèle de langage large (LLM) Llama de Meta qui, si elle est exploitée avec succès, pourrait permettre à un attaquant d’exécuter du code arbitraire sur le serveur d’inférence llama-stack. La vulnérabilité, identifiée comme CVE-2024-50050 , s’est vu attribuer un score CVSS […]

Abonnez-vous à notre newsletter

En vous abonnant à notre newsletter, vous serez toujours informé des dernières actualités, offres exclusives et conseils personnalisés, directement dans votre boîte de réception.