Temps de lecture estimé : 3 minutes
Le plugin eMagicOne Store Manager pour WooCommerce est intégré à WordPress et permet de simplifier et d'améliorer la gestion de votre boutique en proposant des fonctionnalités absentes de l'interface d'administration WooCommerce standard. Deux failles graves, CVE-2025-5058 et CVE-2025-4603, ont été détectées dans eMagicOne...
Temps de lecture estimé : 3 minutes
Notre précédent article explorait une vulnérabilité XSS dans l'extension Bookly (extension WordPress de réservation et de planification en ligne – Bookly). Aujourd'hui, nous allons nous pencher sur une autre vulnérabilité XSS découverte lors de nos recherches sur cette même extension. Notre…
Temps de lecture estimé : 4 minutes
Le 2 juin 2022, la vulnérabilité CVE-2022-26134 « Confluence », une vulnérabilité zero-day d'exécution de code à distance, a été découverte dans toutes les versions de Confluence Server et Data Center. Selon un avis de sécurité, l'attaque était de gravité élevée (CVSS : 9.0/10.0).
Temps de lecture estimé : 5 minutes
Le 30 mai 2022, la vulnérabilité CVE-2022-30190 « FOLLINA », une vulnérabilité d'exécution de code à distance « zero-day » découverte dans l'outil de diagnostic de support Microsoft Windows (MSDT) avec une gravité élevée (CVSS : 9.3). Cet outil MSDT diagnostique les problèmes liés à des applications telles que les documents Microsoft Office. Vecteur d'attaque initial…
Temps de lecture estimé : 2 minutes
Une vulnérabilité d'exécution de code à distance de type « zero-day » de gravité élevée a été identifiée sous la référence CVE-2022-30190 « FOLLINA » dans l'outil de diagnostic de support Microsoft Windows (MSDT). MSDT est un outil présent sur Windows 7 et versions ultérieures et utilisé pour le diagnostic…
Temps de lecture estimé : 2 minutes
Une vulnérabilité d'exécution de code à distance de type « zero-day » de gravité critique a été identifiée sous le nom CVE-2022-22965, également appelé Spring4Shell ou SpringShell, dans les versions 5.3.0 à 5.3.17, 5.2.0 à 5.2.19 et antérieures de Spring Framework. Spring Framework est une application open source populaire et riche en fonctionnalités…
Temps de lecture estimé : 2 minutes
Une vulnérabilité zero-day critique (CVE-2021-44228) a récemment été découverte dans Apache Log4J, la célèbre bibliothèque de journalisation Java open source utilisée dans de nombreuses applications à travers le monde. La vulnérabilité de gravité maximale a été identifiée comme étant « Log4Shell ». Si elle était exploitée, elle pourrait permettre une attaque à distance…
Temps de lecture estimé : 6 minutes
Depuis plusieurs mois, Quick Heal Security Labs observe une augmentation des ransomwares, nous avons trouvé un autre ransomware intéressant qui crypte les fichiers et ajoute l'extension « .katyusha » et exige un montant de 0.5 btc dans les trois jours et menace de...
Temps de lecture estimé : 6 minutes
Les cyberattaques par e-mails de phishing se multiplient et, généralement, les attaquants utilisent des macros DOC intégrées pour infiltrer l'ordinateur de la victime. Récemment, Quick Heal Security Labs a découvert un exemple d'e-mail de phishing utilisant l'exploit de l'éditeur d'équations de Microsoft pour diffuser l'enregistreur de frappe Hawkeye. Les cybercriminels…
Temps de lecture estimé : < 1 minute
La récente vulnérabilité zero-day du moteur VBScript de Windows (CVE-2018-8174) permet aux attaquants d'exécuter du code à distance sur les machines ciblées. Microsoft a publié l'avis de sécurité CVE-2018-8174 le 8 mai 2018 pour corriger ce problème. Selon Microsoft, cette vulnérabilité affecte la plupart des systèmes d'exploitation Windows.