RadioCSIRT Cyber Daily News du Jeudi 26 Septembre 2024 – Episode 43

RadioCSIRT
RadioCSIRT
RadioCSIRT Cyber Daily News du Jeudi 26 Septembre 2024 - Episode 43
Loading
/

🎙𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝗝𝗲𝘂𝗱𝗶 𝟮𝟲 𝗦𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧

🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :

🔍 AutoCanada victime d’une cyberattaque : Les données de ses employés potentiellement exposées après une attaque revendiquée par Hunters International.  

📌 https://www.bleepingcomputer.com/news/security/autocanada-says-ransomware-attack-may-impact-employee-data/

🦠 Malware créé par IA : Des hackers utilisent l’IA pour écrire des logiciels malveillants, notamment AsyncRAT, dans des campagnes ciblées.  

📌 https://www.bleepingcomputer.com/news/security/hackers-deploy-ai-written-malware-in-targeted-attacks/

💾 ChatGPT manipulé : Des hackers peuvent implanter de faux souvenirs dans ChatGPT, permettant l’exfiltration de données sur le long terme.  

📌 https://arstechnica.com/security/2024/09/false-memories-planted-in-chatgpt-give-hacker-persistent-exfiltration-channel/

⚙️ CERT-FR Alerte (AVI-0805) : Vulnérabilité dans Nagios XI permettant le contournement des politiques de sécurité.  

📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0805/

🔍 CERT-FR Alerte (AVI-0806) : Vulnérabilités critiques dans Google Chrome affectant les versions antérieures à 129.0.6668.70.  

📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0806/

🔧 CERT-FR Alerte (AVI-0811) : Multiples vulnérabilités découvertes dans les produits Trend Micro affectant la confidentialité et l’intégrité des systèmes.  

📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0811/

🛠️ CERT-FR Alerte (AVI-0812) : Vulnérabilité dans Traefik permettant de contourner les politiques de sécurité.  

📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0812/

📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !  

𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.