Une vulnérabilité zéro-day de Trend Micro Apex One exploitée dans la nature

Une faille récemment découverte dans Apex One de Trend Micro permet aux pirates d'injecter du code malveillant. Cette vulnérabilité zéro-day fait l'objet d'une exploitation active.

La faille touche les utilisateurs du produit de sécurité Apex One de Trend Micro. Des pirates ont commencé à l'utiliser pour mener des attaques dans des scénarios réels.

Articles connexes

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Image générée par IA

La faille Linux « CopyFail » menace l'accès root en pleine panne d'Ubuntu

Rapporté par l'IA Image générée par IA

Une vulnérabilité critique de Linux, baptisée CopyFail et répertoriée sous le code CVE-2026-31431, permet aux attaquants d'obtenir un accès root sur les systèmes utilisant des noyaux datant de 2017. La publication du code d'exploitation a accru les risques pour les centres de données et les appareils personnels. L'infrastructure d'Ubuntu est hors ligne depuis plus d'une journée en raison d'une attaque DDoS, ce qui entrave la communication sur la sécurité.

Google a publié mercredi une preuve de concept pour une vulnérabilité présente dans son navigateur Chromium, qui n'a pas été corrigée depuis 29 mois. Cette faille affecte Chrome, Microsoft Edge et d'autres navigateurs basés sur Chromium utilisés par des millions de personnes dans le monde. Elle permet aux attaquants d'établir des connexions persistantes afin de surveiller l'activité des utilisateurs et de lancer des attaques.

Rapporté par l'IA

Une faille zero-day récemment publiée permet aux attaquants ayant un accès physique de contourner le chiffrement BitLocker sur les appareils Windows 11 en quelques secondes. L'attaque, baptisée YellowKey, cible la configuration par défaut utilisant uniquement le TPM et permet d'accéder intégralement aux lecteurs chiffrés via une méthode simple basée sur USB.

Une vulnérabilité dans une version obsolète du logiciel PolyScope d'Universal Robots pourrait permettre à des pirates informatiques de prendre le contrôle à distance de robots industriels. La faille affecte des milliers de systèmes industriels dans le monde entier. Le problème a été mis en lumière dans un rapport publié le 25 mai 2026.

Rapporté par l'IA

Des chercheurs ont identifié une faille de haute sévérité dans le noyau Linux qui permet à des utilisateurs non autorisés d'obtenir des privilèges root. Le problème provient d'un seul caractère incorrect dans le code.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser