Nouvelle semaine, nouveau bulletin !
Cette fois-ci, focus sur : un plug-in WordPress compromis et mettant en danger de nombreux sites Internet, la base de données d’une grande enseigne de vêtements de sport mise en vente et un vol de données ayant touché Dior. Le site Steam a également été victime d’une fuite de données, mais assure qu’il n’y a pas besoin de changer ses mots de passe tandis qu’une faille importante a été découverte dans Google Chrome entraînant la publication rapide d’un patch de correction. En parallèle, l’ANSSI a alerté sur des vulnérabilités exploitées dans Ivanti et Fortinet.
Nous rapportons plusieurs rapports, un premier de Kaspersky sur l’évolution des menaces ransomwares, un deuxième de Thales abordant notamment les trois grandes menaces cyber de l’année, mais aussi son inquiétude concernant le chiffrement. Enfin, un rapport des chercheurs de la société G DATA met en lumière un nouveau malware ciblant principalement les navigateurs et les cryptomonnaies.
Et pour finir sur une note positive, la première base de données européenne, EUVD, dédiée à la centralisation des vulnérabilités informatiques a fait son apparition marquant un tournant dans la cybersécurité européenne.
N’oubliez pas de jeter un œil aux mises à jour récentes et sur ce, nous vous souhaitons une bonne lecture !
Actualités intéressantes
Cyberattaques
Sans mise à jour, ce plugin WordPress peut compromettre votre site Web
Un plugin WordPress expose plus de 10 000 sites à une faille d’escalade de privilèges.
Source : https://www.clubic.com/actualite-565869-sans-mise-a-jour-ce-plugin-wordpress-peut-compromettre-votre-site-web.html
Une base de données d’un géant du sport français mise en vente pour 600 dollars
Un pirate propose l’accès administrateur au site d’une entreprise française de vêtements de sport. Prix affiché : 600 dollars. Le nom de la marque reste confidentiel.
Source : https://www.zataz.com/base-de-donnees-dun-geant-du-sport-francais-mise-en-vente-pour-600-dollars/
Dior victime d’un vol de données personnelles de clients
L’entreprise a confirmé l’information au « Monde » mais n’a pas souhaité détailler si des clients français étaient concernés par ce vol de données. Elle assure qu’aucune donnée bancaire ou de carte de crédit « ne figurait dans la base de données concernée ».
Source : https://www.lemonde.fr/pixels/article/2025/05/13/dior-victime-d-un-vol-de-donnees-personnelles-de-clients_6605835_4408996.html
Fuite massive chez Steam: « Vous n’avez pas besoin de changer votre mot de passe », assure son éditeur Valve
Après la panique générée par l’annonce d’une fuite de 89 millions de comptes Steam, Valve a voulu rassurer ses utilisateurs. L’entreprise confirme que la brèche n’a pas touché ses serveurs et minimise les risques pour les joueurs.
Source : https://www.clubic.com/actualite-565533-fuite-massive-chez-steam-vous-n-avez-pas-besoin-de-changer-votre-mot-de-passe-assure-son-editeur-valve.html
Mettez à jour Google Chrome sans attendre, des hackers peuvent pirater vos comptes en ligne avec cette faille
Un patch publié dans l’urgence, une faille déjà exploitée, et des comptes potentiellement compromis : Chrome a frôlé la sortie de route.
Source : https://www.clubic.com/actualite-565611-chrome-google-corrige-une-faille-de-securite-critique-qui-permettait-de-pirater-vos-comptes-en-ligne.html
Alerte cybersécurité : l’ANSSI alarme sur des vulnérabilités exploitées chez Fortinet et Invanti
L’ANSSI sonne l’alarme avec des vulnérabilités critiques dans les produits Fortinet et Ivanti. Déjà exploitées par des cybercriminels, elles permettent l’exécution de code à distance sans authentification, ce qui expose de nombreuses entreprises à des risques majeurs.
Source : https://www.clubic.com/actualite-565578-alerte-cybersecurite-l-anssi-alarme-sur-des-vulnerabilites-exploitees-chez-fortinet-et-invanti.html
Rapports
State of Ransomware 2025 : Kaspersky présente son rapport annuel à l’occasion de la Journée internationale contre les ransomwares
A l’approche de la Journée contre les ransomwares, le 12 mai, Kaspersky présente son rapport annuel sur l’évolution des menaces ransomwares.
Source : https://www.undernews.fr/malwares-virus-antivirus/state-of-ransomware-2025-kaspersky-presente-son-rapport-annuel-a-loccasion-de-la-journee-internationale-contre-les-ransomwares.html
Le Français Thales identifie les trois grandes menaces cyber de l’année et dit sa crainte pour le chiffrement
D’après le rapport de Thales publié mardi, les logiciels malveillants restent la principale menace de cybersécurité. L’étude révèle aussi les craintes liées à l’informatique quantique et la menace qu’elle représente pour le chiffrement.
Source : https://www.clubic.com/actualite-566049-le-francais-thales-identifie-les-trois-grandes-menaces-cyber-de-l-annee-et-dit-sa-crainte-pour-le-chiffrement.html
Qu’est-ce que Chihuahua, ce nouveau malware qui cible votre navigateur et vos cryptomonnaies?
Petit et inoffensif ? Non Chihuahua est un nouveau malware récemment découvert classé dans la catégorie des infostealers.
Source : https://www.clubic.com/actualite-565470-qu-est-ce-que-chihuahua-ce-nouveau-malware-qui-cible-votre-navigateur-et-vos-cryptomonnaies.html
Europe
EUVD : la première base de données européenne dédiée à la centralisation des vulnérabilités informatiques
L’Agence européenne pour la cybersécurité (European Union Agency for Cybersecurity Enisa) a annoncé la mise en place de l’EUVD (European Vulnerability Database), la toute première base de données européenne qui regroupe les vulnérabilités des technologies de l’information et de la communication.
Source : https://www.solutions-numeriques.com/euvd-la-premiere-base-de-donnees-europeenne-dediee-a-la-centralisation-des-vulnerabilites-informatiques/
ALERTES
Ivanti Endpoint Manager Mobile (EPMM) (14 mai 2025)
Mises à Jour à effectuer
Juniper Networks Junos OS (19 mai 2025)
Synacor Zimbra Collaboration (16 mai 2025)
Spring Framework (16 mai 2025)
Microsoft Defender pour Endpoint (16 mai 2025)
Noyau Linux de Red Hat (16 mai 2025)
SonicWall Secure Mobile Access (15 mai 2025)
Palo Alto Networks (15 mai 2025)
Mattermost Server (15 mai 2025)
Synacor Zimbra Collaboration (15 mai 2025)
Juniper Networks Secure Analytics (14 mai 2025)
Microsoft Office (14 mai 2025)
Microsoft Windows (14 mai 2025)
Mattermost Server (13 mai 2025)
Schneider Electric (13 mai 2025)
Ivanti Endpoint Manager Mobile (EPMM) (13 mai 2025)
Image généré


2 réponses
Bonjour,
Quand un flux rss sera t-il disponible ?
Cordialement
Bonjour, ils sont déjà disponibles. Pour cela, il vous suffit de choisir l’URL que vous souhaitez suivre et d’y ajouter « /rss ». Par exemple : https://urgencecyber-regionsud.fr/actualites/rss.
Cordialement