Vulnérabilité
Amazon révèle une vulnérabilité dans WorkSpaces pour Linux concernant les jetons d'authentification
Rapporté par l'IA Image générée par IA
Amazon Web Services a révélé une faille de sécurité dans son client WorkSpaces pour Linux qui permet aux attaquants locaux d'extraire des jetons d'authentification et d'accéder aux bureaux virtuels d'autres utilisateurs. La vulnérabilité, CVE-2025-12779, affecte les versions du client de 2023.0 à 2024.8 et a un score CVSS de 8.8. AWS recommande des mises à niveau immédiates vers la version 2025.0 ou ultérieure pour atténuer le risque.
NVIDIA a publié une mise à jour de sécurité urgente pour corriger une vulnérabilité de haute gravité dans son outil NSIGHT Graphics pour les systèmes Linux. La faille, identifiée sous CVE-2025-33206, pourrait permettre aux attaquants d'exécuter du code arbitraire si elle est exploitée. Les utilisateurs affectés sont invités à se mettre à jour immédiatement pour atténuer les risques.
Rapporté par l'IA
Une vulnérabilité critique dans l’outil de gestion d’énergie TLP pour Linux a été corrigée après que des chercheurs ont découvert qu’elle permettait à des attaquants locaux de contourner l’authentification et de modifier les paramètres système. Cette faille, identifiée dans la version 1.9.0 et suivie sous CVE-2025-67859, provenait d’une condition de course dans le mécanisme Polkit. Les développeurs de TLP ont publié la version 1.9.1 le 7 janvier 2026, résolvant le problème après une divulgation coordonnée.
Une grave vulnérabilité d'exécution de code à distance dans Imunify360 AV a été corrigée, affectant un outil de sécurité qui protège environ 56 millions de sites web hébergés sur Linux. Découverte dans la logique de déofusque du produit, cette faille permet aux attaquants d'exécuter des commandes arbitraires et potentiellement de prendre le contrôle des serveurs d'hébergement. CloudLinux a publié un correctif le 21 octobre 2025, bien qu'aucun CVE formel ou avis n'ait suivi.
Rapporté par l'IA
L'Agence américaine de cybersécurité et de sécurité des infrastructures a émis une alerte urgente concernant une vulnérabilité critique du noyau Linux, CVE-2024-1086, désormais utilisée par des opérateurs de ransomwares. Cette faille permet une escalade de privilèges locale et a été corrigée en janvier 2024. L'avertissement met en lumière les risques persistants pour les systèmes d'entreprise malgré les correctifs disponibles.
Un exploit de preuve de concept a été publié pour CVE-2025-8941, une faille de haute gravité dans le module pam_namespace de Linux-PAM. La vulnérabilité permet aux attaquants locaux dotés de privilèges faibles d'obtenir un accès root via des conditions de course et une manipulation de liens symboliques. Les experts en sécurité exhortent à appliquer immédiatement des correctifs pour prévenir le compromis du système.
Rapporté par l'IA
Une vulnérabilité de haute gravité dans le framework Linux Pluggable Authentication Modules, identifiée sous CVE-2025-8941, permet aux attaquants locaux d'obtenir des privilèges root via des attaques par liens symboliques et des conditions de course. Des chercheurs en sécurité ont publié un exploit de preuve de concept, soulignant les risques pour les systèmes Linux. La faille affecte plusieurs distributions et nécessite des correctifs immédiats.
Rust dans le noyau Linux : première vulnérabilité dans le pilote Android Binder
mardi 16 décembre 2025 23h12Les exploitations de React2Shell se poursuivent avec des déploiements à grande échelle de backdoors Linux et vol de credentials cloud
mardi 16 décembre 2025 11h30Vulnérabilité Silent Whisper expose les utilisateurs de WhatsApp à un pistage secret
samedi 13 décembre 2025 23h54Groupes liés à la Chine et cybercriminels intensifient les exploits React2Shell
mercredi 10 décembre 2025 15h36Faille React2Shell exploitée pour le malware PeerBlight sur Linux
dimanche 02 novembre 2025 21h17CISA met en garde contre le ransomware exploitant une vulnérabilité du noyau Linux
samedi 01 novembre 2025 19h33Faille de sécurité dans un add-on WordPress affecte 10 000 sites
samedi 01 novembre 2025 03h51CISA met en garde contre une vulnérabilité exploitée du noyau Linux dans des attaques par ransomware
vendredi 31 octobre 2025 06h47CISA confirme l'exploitation d'une faille dans le noyau Linux lors d'attaques par rançongiciel
mercredi 22 octobre 2025 19h48CISA met en garde contre une faille SMB Windows de haute gravité exploitée