Étiquette : CISA
La CISA exhorte les agences fédérales à corriger la vulnérabilité de Versa Director d’ici septembre
24 août 2024Ravie LakshmananVulnérabilité / Sécurité gouvernementale L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a mis une faille de sécurité affectant Versa Director sur ses vulnérabilités connues…
La CISA met en garde contre une vulnérabilité critique de Jenkins exploitée dans des attaques de ransomware
20 août 2024Ravie LakshmananVulnérabilité / Ransomware L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté une faille de sécurité critique affectant Jenkins sur ses vulnérabilités connues exploitées…
La CISA met en garde contre les pirates informatiques exploitant la fonctionnalité Smart Install héritée de Cisco
09 août 2024Ravie LakshmananVulnérabilité / Sécurité du réseau L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a révélé que des acteurs malveillants exploitaient l’ancien système Cisco Smart Install…
Le FBI et la CISA mettent en garde contre le ransomware BlackSuit qui exige jusqu’à 500 millions de dollars
08 août 2024Ravie LakshmananInfrastructures critiques / Logiciels malveillants La souche de ransomware connue sous le nom de BlackSuit a demandé jusqu’à 500 millions de dollars de rançon à ce jour,…
La CISA met en garde contre des vulnérabilités exploitables dans le logiciel DNS populaire BIND 9
25 juillet 2024RédactionSécurité/vulnérabilité DNS L’Internet Systems Consortium (ISC) a publié des correctifs pour corriger plusieurs vulnérabilités de sécurité dans le domaine de noms Internet de Berkeley (LIER) 9 Suite logicielle…
La CISA ajoute les failles de Twilio Authy et d’IE à la liste des vulnérabilités exploitées
24 juillet 2024RédactionVulnérabilité / Sécurité logicielle L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté deux failles de sécurité à sa liste de vulnérabilités connues exploitées (KEV)…
La CISA met en garde contre une faille RCE activement exploitée dans le logiciel GeoServer GeoTools
16 juillet 2024RédactionVulnérabilité / Sécurité des infrastructures L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a annoncé lundi ajoutée une faille de sécurité critique affectant OSGeo GeoServer GeoTools…
CISA met en garde contre une vulnérabilité JetBrains TeamCity activement exploitée
08 mars 2024RédactionVulnérabilité/intelligence des menaces L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a annoncé jeudi ajoutée une faille de sécurité critique affectant le logiciel JetBrains TeamCity On-Premises…
Avertissement CISA : Akira Ransomware exploitant la vulnérabilité Cisco ASA/FTD
16 février 2024RédactionRansomware / Vulnérabilité L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a annoncé jeudi ajoutée une faille de sécurité désormais corrigée affectant les logiciels Cisco Adaptive…
Cadre de publication CISA et OpenSSF pour la sécurité du référentiel de packages
12 février 2024L’actualité des hackersSécurité des infrastructures / Chaîne d’approvisionnement logicielle L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a annoncé son partenariat avec le groupe de travail…