#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 🪲 Semaine 37 — CVE les plus discutées
Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-06 → 2026-09-13. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-13-cves-weekly/
#cve #veille #Cyberveille -
⚠️GitLab : CVE-2026-85706 est activement exploitée.
Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.
Encore une vulnérabilité qui prend des chemins de traverse…
../../../../etc/ :dumpster_fire_gif: 👀-->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.
Correctifs : 19.1.8, 19.2.6 et 19.3.2.
La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.
Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...
-
📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux
Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.
🔗 https://www.it-connect.fr/revolut-fuite-donnees-fausse-demande-gouvernementale/
💬 discussion : https://infosec.pub/post/52272959
#DataBreach #Cyberveille