Voici la sélection des vulnérabilités de cybersécurité les plus critiques découvertes la semaine passée.
Vous retrouvez ci-dessous les liens directs vers les articles les plus intéressants. Pour information, cette veille est préparée avec un vrai cerveau non artificiel, alors bonne lecture et merci de soutenir le Décodeur !
Les actus sélectionnées cette semaine
Microsoft Outlook Flaw Exploited by Russia’s APT28 to Hack Czech, German Entities
Czechia and Germany reveal they were targets of a massive cyber espionage campaign by Russia-linked APT28 hacker group.
Faille Android – L’attaque Dirty Stream met en danger vos apps
Microsoft alerte sur une faille Android nommée Dirty Stream permettant à des apps malveillantes d’écrire dans les répertoires d’autres apps et d’exécuter du code arbitraire. Plus de 4 milliards d’installations sont concernées. Des correctifs sont déployés mais la vigilance reste de mise.
La dernière mise à jour de sécurité de Windows bloque les VPN
Les utilisateurs de Windows adeptes de VPN vont devoir faire sans leur réseau privé virtuel, si d’aventure ils ont installé la mise à jour de sécurité d’avril. Microsoft reconnait qu’elle peut casser les VPN ; un correctif est dans les tuyaux.
UK becomes first country to ban default bad passwords on IoT devices
Britain now has IoT hardware standards that ban weak or easily guessable default passwords such as « admin » or « 12345. » Manufacturers are also required to publish contact details so users can report bugs.
Android bug leaks DNS queries even when VPN kill switch is enabled
A Mullvad VPN user has discovered that Android devices leak DNS queries when switching VPN servers even though the « Always-on VPN » feature was enabled with the « Block connections without VPN » option.
New Goldoon Botnet Targeting D-Link Devices by Exploiting 9-Year-Old Flaw
A new botnet called Goldoon targets D-Link routers and NAS devices putting them at risk of DDoS attacks and more. Learn how weak credentials leave you vulnerable and how to secure your network. pen_spark
Critical GitLab Bug Under Exploit Enables Account Takeover, CISA Warns
Patch now: Cyberattackers are exploiting CVE-2023-7028 (CVSS 10) to take over and lock users out of GitLab accounts, steal source code, and more.
Paris Olympics Cybersecurity at Risk via Attack Surface Gaps
Though Olympics officials appear to have better secured their digital footprint than other major sporting events have, significant risks remain for the Paris Games.
Microsoft organizational changes seek to address security failures
The company says securing its products is its top priority after a series of damaging, embarrassing breaches.
Microsoft fixes bug behind incorrect BitLocker encryption errors
Microsoft has fixed a known issue causing incorrect BitLocker drive encryption errors in some managed Windows environments.
HPE Aruba Networking fixes four critical RCE flaws in ArubaOS
HPE Aruba Networking has issued its April 2024 security advisory detailing critical remote code execution (RCE) vulnerabilities impacting multiple versions of ArubaOS, its proprietary network operating system.