📢 🐞 CVE les plus discutées dans la semaine 44
📝 Période analysée : les **7 derniers jours** sur le Fediverse.
https://cyberveille.ch/posts/2025-11-02-cves-weekly/ #cve #Cyberveille
@cyberveille-ch.bsky.social
🔎 Cyberveille.ch · Veille francophone sur la cybersécurité (Suisse et monde) · Articles sélectionnés automatiquement · Géré par un humain + bot 🤖 ℹ️ infos projet: https://cyberveille.ch/about Membre humain: 📩➡️ @decio.bsky.social
📢 🐞 CVE les plus discutées dans la semaine 44
📝 Période analysée : les **7 derniers jours** sur le Fediverse.
https://cyberveille.ch/posts/2025-11-02-cves-weekly/ #cve #Cyberveille
📢 Neuf paquets NuGet piégés: charges à déclenchement différé visant bases de données et PLC (Sharp7Extend)
📝 Source: Socket (blog de rech…
https://cyberveille.ch/posts/2025-11-09-neuf-paquets-nuget-pieges-charges-a-declenchement-differe-visant-bases-de-donnees-et-plc-sharp7extend/ #_NET #Cyberveille
📢 Recorded Future identifie aurologic GmbH comme nœud central d’infrastructures malveillantes
📝 Selon Recorded Future (Insikt Group), ce rapport de …
https://cyberveille.ch/posts/2025-11-10-recorded-future-identifie-aurologic-gmbh-comme-noeud-central-dinfrastructures-malveillantes/ #IOC #Cyberveille
📢 UE: rapport sur la sécurité et les stress tests des câbles sous-marins
📝 Source: Commission européenne (DG CNECT) – Rapport de l’Expert Group « Submarine…
https://cyberveille.ch/posts/2025-11-10-ue-rapport-sur-la-securite-et-les-stress-tests-des-cables-sous-marins/ #analyse_de_risques #Cyberveille
📢 Cisco alerte sur une faille RCE dans les services web/SSL VPN de ASA/FTD, IOS/IOS XE et IOS XR (ASR 9001)
📝 Source: Cisco Security Ad…
https://cyberveille.ch/posts/2025-11-07-cisco-alerte-sur-une-faille-rce-dans-les-services-web-ssl-vpn-de-asa-ftd-ios-ios-xe-et-ios-xr-asr-9001/ #Cisco #Cyberveille
📢 ANSSI alerte sur les limites du Confidential Computing et publie des recommandations
📝 Source: ANSSI (position paper technique, 1 octobre 2025).
https://cyberveille.ch/posts/2025-11-08-anssi-alerte-sur-les-limites-du-confidential-computing-et-publie-des-recommandations/ #Cloud #Cyberveille
📢 Cisco : exploitation active des zero-days ASA/FTD (CVE-2025-20362 & CVE-2025-20333) causant des redémarrages en boucle
📝 …
https://cyberveille.ch/posts/2025-11-08-cisco-exploitation-active-des-zero-days-asa-ftd-cve-2025-20362-cve-2025-20333-causant-des-redemarrages-en-boucle/ #ASA_FTD #Cyberveille
📢 ClickFix se perfectionne : leurres convaincants, livraison via Google Search et payloads variés
📝 Source: Push Security (billet de blog de D…
https://cyberveille.ch/posts/2025-11-08-clickfix-se-perfectionne-leurres-convaincants-livraison-via-google-search-et-payloads-varies/ #ClickFix #Cyberveille
📢 Clop impose un ultimatum de 24 h à Logitech après une attaque via une faille Oracle EBS
📝 Selon un article du journal 24heures, le groupe de ransomwa…
https://cyberveille.ch/posts/2025-11-08-clop-impose-un-ultimatum-de-24-h-a-logitech-apres-une-attaque-via-une-faille-oracle-ebs/ #Clop #Cyberveille
📢 Cyberattaque chez RTV Noord perturbe émissions et publications
📝 Selon RTV Noord, le média indique être victime de « hackers », ce qui a un impact direct sur ses acti…
https://cyberveille.ch/posts/2025-11-08-cyberattaque-chez-rtv-noord-perturbe-emissions-et-publications/ #cyberattaque #Cyberveille
📢 Europol appelle à une réponse européenne coordonnée contre l’usurpation de numéro (caller ID spoofing)
📝 Source: Europol — Dans un pos…
https://cyberveille.ch/posts/2025-11-08-europol-appelle-a-une-reponse-europeenne-coordonnee-contre-lusurpation-de-numero-caller-id-spoofing/ #Europol #Cyberveille
📢 Financements UE vers l’industrie du spyware: la Commission promet d’y mettre fin en cas de fautes graves
📝 Selon Follow t…
https://cyberveille.ch/posts/2025-11-08-financements-ue-vers-lindustrie-du-spyware-la-commission-promet-dy-mettre-fin-en-cas-de-fautes-graves/ #Intellexa_Predator #Cyberveille
📢 Fuite de 200 000 dossiers du parti hongrois TISZA après compromission de TISZA Világ
📝 Have I Been Pwned rapporte qu’en novembre 2025, des données is…
https://cyberveille.ch/posts/2025-11-08-fuite-de-200-000-dossiers-du-parti-hongrois-tisza-apres-compromission-de-tisza-vilag/ #Hongrie #Cyberveille
📢 La Cour supérieure de San Joaquin annonce une fuite de données après un accès non autorisé (25–30 oct. 2024)
📝 Selon …
https://cyberveille.ch/posts/2025-11-08-la-cour-superieure-de-san-joaquin-annonce-une-fuite-de-donnees-apres-un-acces-non-autorise-25-30-oct-2024/ #accès_non_autorisé #Cyberveille
📢 LANDFALL : un spyware Android commercial exploite une zero‑day DNG (CVE‑2025‑21042) contre les Samsung Galaxy
📝 Source et…
https://cyberveille.ch/posts/2025-11-08-landfall-un-spyware-android-commercial-exploite-une-zero-day-dng-cve-2025-21042-contre-les-samsung-galaxy/ #CVE_2025_21042 #Cyberveille
📢 Le CBO américain confirme un piratage; un pare-feu Cisco ASA obsolète évoqué
📝 Selon TechCrunch, le Congressional Budget Office (CBO) a confirmé avoir été victime…
https://cyberveille.ch/posts/2025-11-08-le-cbo-americain-confirme-un-piratage-un-pare-feu-cisco-asa-obsolete-evoque/ #CBO #Cyberveille
📢 Le Washington Post touché par une brèche liée à Oracle E‑Business Suite, revendiquée par CL0P
📝 Source: Reuters — Le Washington Post a déclaré ê…
https://cyberveille.ch/posts/2025-11-08-le-washington-post-touche-par-une-breche-liee-a-oracle-e-business-suite-revendiquee-par-cl0p/ #CL0P #Cyberveille
📢 Midnight, héritier de Babuk : analyse technique et guide de déchiffrement
📝 Selon un billet de blog technique publié le 8 novembre 2025, l’article explore en profond…
https://cyberveille.ch/posts/2025-11-08-midnight-heritier-de-babuk-analyse-technique-et-guide-de-dechiffrement/ #Babuk #Cyberveille
📢 Nevada : brèche ciblée via SEO poisoning et tentative d’extorsion, 28 jours de perturbation
📝 Selon la Governor’s Technology Office (GTO) du…
https://cyberveille.ch/posts/2025-11-08-nevada-breche-ciblee-via-seo-poisoning-et-tentative-dextorsion-28-jours-de-perturbation/ #SEO_poisoning #Cyberveille
📢 Nitrogen ransomware : du loader furtif à l’extorsion à grande échelle
📝 Source : Blog Barracuda (article du 07/11/2025).
https://cyberveille.ch/posts/2025-11-08-nitrogen-ransomware-du-loader-furtif-a-lextorsion-a-grande-echelle/ #IOC #Cyberveille
📢 Paquets NuGet malveillants avec charges de sabotage programmées pour 2027–2028 visant bases de données et Siemens S7
📝 Se…
https://cyberveille.ch/posts/2025-11-08-paquets-nuget-malveillants-avec-charges-de-sabotage-programmees-pour-2027-2028-visant-bases-de-donnees-et-siemens-s7/ #IOC #Cyberveille
📢 Qilin vole 2,5 To de données à la Habib Bank Zurich, incluant des numéros de passeport
📝 Selon un extrait d’actualité de Tages-Anzeiger publié le 8 nov…
https://cyberveille.ch/posts/2025-11-08-qilin-vole-25-to-de-donnees-a-la-habib-bank-zurich-incluant-des-numeros-de-passeport/ #Qilin #Cyberveille
📢 Suisse: exercice national secret simule des cyberattaques massives sur CFF et hôpitaux
📝 Selon RTS Radio Télévision Suisse, la Confédération a conduit u…
https://cyberveille.ch/posts/2025-11-08-suisse-exercice-national-secret-simule-des-cyberattaques-massives-sur-cff-et-hopitaux/ #CFF #Cyberveille
📢 Un courtier d’accès de Yanluowang plaide coupable aux États-Unis (jusqu’à 53 ans encourus)
📝 Selon l’extrait d’actualité fourni, Aleksei Olegovi…
https://cyberveille.ch/posts/2025-11-08-un-courtier-dacces-de-yanluowang-plaide-coupable-aux-etats-unis-jusqua-53-ans-encourus/ #Yanluowang #Cyberveille
📢 WhatsApp avertit un consultant italien ciblé par le spyware Paragon
📝 Selon TechCrunch, WhatsApp a informé Francesco Nicodemo, consultant travaillant avec des responsa…
https://cyberveille.ch/posts/2025-11-08-whatsapp-avertit-un-consultant-italien-cible-par-le-spyware-paragon/ #Italie #Cyberveille
📢 GTIG alerte sur des malwares « just-in-time » propulsés par IA et l’industrialisation des outils illicites en 2025
📝 Source et c…
https://cyberveille.ch/posts/2025-11-07-gtig-alerte-sur-des-malwares-just-in-time-propulses-par-ia-et-lindustrialisation-des-outils-illicites-en-2025/ #APT #Cyberveille
📢 Australie: 5,8 M$ de pénalités pour Australian Clinical Labs après la fuite de données Medlab (223 000 personnes)
📝 Selon l…
https://cyberveille.ch/posts/2025-11-06-australie-58-m-de-penalites-pour-australian-clinical-labs-apres-la-fuite-de-donnees-medlab-223-000-personnes/ #Australie #Cyberveille
📢 Campagne « I Paid Twice » : hameçonnage Booking.com via ClickFix et PureRAT visant hôtels et clients
📝 Source et contexte: Sekoia.io pu…
https://cyberveille.ch/posts/2025-11-06-campagne-i-paid-twice-hameconnage-booking-com-via-clickfix-et-purerat-visant-hotels-et-clients/ #Booking_com #Cyberveille
📢 CISA alerte sur l’exploitation active d’une faille RCE critique dans CentOS Web Panel
📝 Selon BleepingComputer, la CISA (agence américaine de cybersécuri…
https://cyberveille.ch/posts/2025-11-06-cisa-alerte-sur-lexploitation-active-dune-faille-rce-critique-dans-centos-web-panel/ #CISA #Cyberveille
📢 Communication Federal Credit Union règle un recours collectif à 2,9 M$ après une fuite de données
📝 Selon ClassAction.org, Commun…
https://cyberveille.ch/posts/2025-11-06-communication-federal-credit-union-regle-un-recours-collectif-a-29-m-apres-une-fuite-de-donnees/ #fuite_de_données #Cyberveille