Gouvernement américain sommé de corriger une faille de sécurité critique dans Gogs

Le gouvernement américain a été conseillé d'aborder en urgence une vulnérabilité de haute gravité dans le logiciel Gogs pour prévenir des attaques potentielles. Ce bug grave a été ajouté au catalogue des vulnérabilités exploitées connues de la Cybersecurity and Infrastructure Security Agency. L'avertissement intervient au milieu de préoccupations croissantes concernant les faiblesses logicielles exploitées.

Un problème de sécurité critique dans Gogs, un service Git open source, a suscité des recommandations urgentes pour que le gouvernement américain applique des correctifs immédiatement. Selon TechRadar, ne pas le faire pourrait exposer les systèmes à des attaques. L'inclusion de la vulnérabilité dans la liste KEV de la CISA souligne sa gravité, ce catalogue mettant en évidence les bugs activement exploités par des acteurs malveillants. Gogs, souvent utilisé pour le contrôle de version dans les environnements de développement, fait face à des risques qui pourraient compromettre des données sensibles si non corrigés. L'avis met l'accent sur la nécessité d'une action rapide pour atténuer ces menaces, en ligne avec les efforts fédéraux plus larges pour renforcer la cybersécurité. Aucune détail spécifique sur la nature du bug ou les méthodes d'exploitation n'a été fourni dans le rapport initial, mais sa classification de haute gravité signale un impact potentiel significatif. Ce développement met en lumière les défis persistants pour sécuriser les outils open source au sein de l'infrastructure gouvernementale. À la date de publication du rapport le 13 janvier 2026, les agences sont encouragées à vérifier et mettre à jour leurs installations Gogs sans délai.

Articles connexes

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Image générée par IA

Des attaquants détournent des apps Snap Store Linux pour voler des phrases crypto

Rapporté par l'IA Image générée par IA

Des cybercriminels ont compromis des applications Linux fiables sur le Snap Store en s'emparant de domaines expirés, leur permettant de diffuser un malware qui vole les phrases de récupération de cryptomonnaies. Des experts en sécurité de SlowMist et le contributeur Ubuntu Alan Pope ont mis en lumière l'attaque, qui vise des comptes d'éditeurs établis pour distribuer des mises à jour malveillantes usurpant des portefeuilles populaires. Canonical a supprimé les snaps affectés, mais les appels à des sauvegardes plus solides persistent.

La GNU C Library a corrigé une vulnérabilité de sécurité de longue date remontant à 1996. Cette correction, identifiée sous CVE-2026-0915, comble une faille présente dans la bibliothèque depuis ses premières versions. La mise à jour vise à renforcer la sécurité des systèmes dépendant de ce composant fondamental des distributions Linux.

Rapporté par l'IA

Les pirates informatiques nord-coréens ont commencé à exploiter une vulnérabilité critique connue sous le nom de React2Shell dans des attaques par malware. Cela suit des actions similaires de la part de hackers chinois, indiquant un intérêt croissant pour cette faille de sécurité. Le problème pose des risques significatifs pour les systèmes affectés.

Le ministère de l’Intérieur a confirmé une intrusion grave dans ses serveurs le vendredi précédent, permettant aux pirates d’accéder à des applications internes. Une enquête judiciaire est en cours sous la direction du parquet de Paris. Une revendication a été observée sur un forum de cybercriminels.

Rapporté par l'IA

Cisco Talos a détaillé comment un groupe lié à la Chine exploite une zero-day non corrigée dans les appliances de sécurité e-mail depuis fin novembre 2025, déployant des portes dérobées et des outils d’effacement de logs pour un accès persistant.

L’année 2025 a vu une série d’incidents graves de cybersécurité, des violations de données universitaires aux perturbations de chaînes d’approvisionnement. Au milieu de bouleversements géopolitiques sous la présidence de Donald Trump, les attaques par rançongiciel et sponsorisées par des États sont devenues des menaces routinières. Ces événements soulignent les vulnérabilités persistantes de l’infrastructure numérique.

Rapporté par l'IA

Des attaques automatisées visent les appareils Fortinet FortiGate, créant des comptes non autorisés et volant des données de pare-feu. Un correctif récent de Fortinet pourrait ne pas être aussi efficace qu'attendu. Le problème a été signalé le 23 janvier 2026.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser