Une vulnérabilité dans Linux permet de s’échapper des conteneurs Kubernetes

La nouvelle vulnérabilité CVE-2022-0185 dans le noyau Linux permet de prendre le contrôle du nœud tant que le conteneur a activé le privilège CAP_SYS_ADMIN. Les mainteneurs du noyau Linux ont découvert une nouvelle vulnérabilité dans le noyau, identifiée comme CVE-2022-0185, qui pourrait être exploitée dans des environnements tels que Kubernetes pour échapper aux conteneurs et … Lire la suite

Vol de jeton JWT dans VMWare Workspace ONE Access

Une vulnérabilité dans VMWare Workspace ONE Access (anciennement connu sous le nom de VMware Identity Manager), qui fournit une authentification multifactorielle à d’autres services, permet d’obtenir un jeton JWT avec des autorisations d’administrateur en exploitant un SSRF. L’équipe de recherche d’Assetnote a découvert une vulnérabilité dans la fonction responsable de la surveillance des instances de … Lire la suite

500 000 données personnelles compromises dans l’attaque à la Croix-Rouge

L’attaque a eu lieu le 19 janvier, lorsque le serveur contenant les données a été compromis, exposant les informations d’environ 500 000 personnes à l’attaquant. Les données concernent au moins 60 sociétés internationales de la Croix-Rouge dans le monde, ce qui rend l’attaque pertinente au niveau international. Le comité de la Croix-Rouge s’est déclaré préoccupé … Lire la suite

Browser nightmare

La sécurité des navigateurs s’est beaucoup améliorée ces dernières années, mais les dizaines de « 0days » découverts dans Chrome ces derniers temps font réagir le secteur. Chrome a annoncé qu’il mettrait en œuvre une spécification du W3C appelée accès au réseau privé (PNA), qui protégera les attaquants contre l’accès aux ressources internes telles que les routeurs … Lire la suite

Les médias norvégiens piratés

Des données personnelles de clients pourraient avoir été divulguées à la suite d’une cyberattaque contre un média norvégien. Le 21 décembre, selon Amedia (la société à laquelle appartient le média), il semble possible que des données personnelles stockées sur le système concerné aient été divulguées à la suite d’une attaque contre les serveurs du média, … Lire la suite