home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 🪲 Semaine 37 — CVE les plus discutées

    Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-06 → 2026-09-13. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    #cve #veille #Cyberveille

  2. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    #CyberVeille #GitLab #CVE202685706

  3. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille