CyberVeille
banner
cyberveille-ch.bsky.social
CyberVeille
@cyberveille-ch.bsky.social
🔎 Cyberveille.ch · Veille francophone sur la cybersécurité (Suisse et monde) · Articles sélectionnés automatiquement · Géré par un humain + bot 🤖
ℹ️ infos projet: https://cyberveille.ch/about
Membre humain: 📩➡️ @decio.bsky.social‬
📢 Alerte: vulnérabilité critique RCE dans WatchGuard Fireware OS (CVE-2025-14733) exploitée
📝 Le Centre canadien pour la cybersécurité (Alerte…
https://cyberveille.ch/posts/2025-12-26-alerte-vulnerabilite-critique-rce-dans-watchguard-fireware-os-cve-2025-14733-exploitee/ #CVE_2025_14733 #Cyberveille
December 26, 2025 at 9:30 PM
📢 Allemagne: la Cour constitutionnelle suspend la surveillance DNS exigée aux FAI
📝 Selon LTO (Legal Tribune Online), le Bundesverfassungsgericht (BVerfG) a, …
https://cyberveille.ch/posts/2025-12-26-allemagne-la-cour-constitutionnelle-suspend-la-surveillance-dns-exigee-aux-fai/ #BVerfG #Cyberveille
December 26, 2025 at 9:30 PM
📢 Anna's Archive affirme avoir copié 86 M de titres Spotify et publié ~300 To en torrents
📝 Selon Billboard, le groupe d'activistes du piratag…
https://cyberveille.ch/posts/2025-12-26-anna-s-archive-affirme-avoir-copie-86-m-de-titres-spotify-et-publie-300-to-en-torrents/ #Anna_s_Archive #Cyberveille
December 26, 2025 at 9:00 PM
📢 Arnaque de Noël: faux remboursements ciblant les victimes de fraudes à l’investissement en ligne
📝 Selon une publication du OFCS s…
https://cyberveille.ch/posts/2025-12-26-arnaque-de-noel-faux-remboursements-ciblant-les-victimes-de-fraudes-a-linvestissement-en-ligne/ #arnaque_en_ligne #Cyberveille
December 26, 2025 at 9:00 PM
📢 Baker University signale un incident de sécurité avec accès non autorisé (décembre 2024)
📝 Selon un avis publié par Baker University, l’…
https://cyberveille.ch/posts/2025-12-26-baker-university-signale-un-incident-de-securite-avec-acces-non-autorise-decembre-2024/ #accès_non_autorisé #Cyberveille
December 26, 2025 at 8:30 PM
📢 Campagne de spearphishing abuse le registre npm pour héberger des leurres Microsoft et contourner la MFA
📝 Selon Socket (Socket Thre…
https://cyberveille.ch/posts/2025-12-26-campagne-de-spearphishing-abuse-le-registre-npm-pour-heberger-des-leurres-microsoft-et-contourner-la-mfa/ #AiTM #Cyberveille
December 26, 2025 at 8:30 PM
📢 Cloud Atlas (APT) en 2025 : chaîne d’infection mise à jour via CVE‑2018‑0802, VBShower/VBCloud/PowerShower e…📝 …
https://cyberveille.ch/posts/2025-12-26-cloud-atlas-apt-en-2025-chaine-dinfection-mise-a-jour-via-cve-2018-0802-vbshower-vbcloud-powershower-et-detournement-de-dll-vlc/ #APT #Cyberveil…
December 26, 2025 at 8:00 PM
📢 Compromission du bouton de téléchargement d’EmEditor : installeur potentiellement malveillant (19–22 déc. 2025 PT)
📝 Source:…
https://cyberveille.ch/posts/2025-12-26-compromission-du-bouton-de-telechargement-demeditor-installeur-potentiellement-malveillant-19-22-dec-2025-pt/ #EmEditor #Cyberveille
December 26, 2025 at 8:00 PM
📢 CVE-2025-14847 « mongobleed »: fuite de mémoire non authentifiée dans MongoDB (correctifs disponibles)
📝 Selon la publication du Po…
https://cyberveille.ch/posts/2025-12-26-cve-2025-14847-mongobleed-fuite-de-memoire-non-authentifiee-dans-mongodb-correctifs-disponibles/ #CVE_2025_14847 #Cyberveille
December 26, 2025 at 7:30 PM
📢 Data Act : la CNIL détaille le nouveau cadre de partage des données des objets connectés
📝 Source : CNIL — Le 22 décembre 2025, la CNIL explique le r…
https://cyberveille.ch/posts/2025-12-26-data-act-la-cnil-detaille-le-nouveau-cadre-de-partage-des-donnees-des-objets-connectes/ #Cloud #Cyberveille
December 26, 2025 at 7:30 PM
📢 Des marchés Telegram chinois alimentent des escroqueries crypto à des niveaux records, selon Elliptic
📝 WIRED (23 décembre 2025) s’appuie…
https://cyberveille.ch/posts/2025-12-26-des-marches-telegram-chinois-alimentent-des-escroqueries-crypto-a-des-niveaux-records-selon-elliptic/ #IOC #Cyberveille
December 26, 2025 at 7:00 PM
📢 Deux extensions Chrome Phantom Shuttle se font passer pour un VPN et opèrent un MITM pour voler des identifiants
📝 Selon l…
https://cyberveille.ch/posts/2025-12-26-deux-extensions-chrome-phantom-shuttle-se-font-passer-pour-un-vpn-et-operent-un-mitm-pour-voler-des-identifiants/ #Chrome #Cyberveille
December 26, 2025 at 7:00 PM
📢 DoJ saisit un domaine et une base d’identifiants volés liés à des prises de contrôle de comptes bancaires
📝 Source: U.S.
https://cyberveille.ch/posts/2025-12-26-doj-saisit-un-domaine-et-une-base-didentifiants-voles-lies-a-des-prises-de-controle-de-comptes-bancaires/ #phishing #Cyberveille
December 26, 2025 at 6:30 PM
📢 DumpChromeSecrets contourne l’App‑Bound Encryption de Chrome pour extraire cookies et identifiants
📝 Selon Maldev Academy, « DumpChromeSe…
https://cyberveille.ch/posts/2025-12-26-dumpchromesecrets-contourne-lapp-bound-encryption-de-chrome-pour-extraire-cookies-et-identifiants/ #Chrome #Cyberveille
December 26, 2025 at 6:30 PM
📢 Evasive Panda empoisonne le DNS pour livrer MgBot via faux updaters et DLL sideloading
📝 Selon Kaspersky GReAT (24 déc.
https://cyberveille.ch/posts/2025-12-26-evasive-panda-empoisonne-le-dns-pour-livrer-mgbot-via-faux-updaters-et-dll-sideloading/ #DLL_sideloading #Cyberveille
December 26, 2025 at 6:00 PM
📢 Fortinet signale l’exploitation active de CVE‑2020‑12812 (FG‑IR‑19‑283) permettant de contourner le 2FA via LDAP
📝 Source…
https://cyberveille.ch/posts/2025-12-26-fortinet-signale-lexploitation-active-de-cve-2020-12812-fg-ir-19-283-permettant-de-contourner-le-2fa-via-ldap/ #2FA_bypass #Cyberveille
December 26, 2025 at 6:00 PM
📢 Fuite de données chez Utair : plus de 400 000 emails et PII exposés
📝 Selon Have I Been Pwned (HIBP), une fuite de données concernant la compagnie aérienne russe Utair, rév…
https://cyberveille.ch/posts/2025-12-26-fuite-de-donnees-chez-utair-plus-de-400-000-emails-et-pii-exposes/ #PII #Cyberveille
December 26, 2025 at 5:30 PM
📢 Intrinsec cartographie “FLY”, un acteur lié à l’infrastructure de Russian Market
📝 Source: Intrinsec — Dans un rapport partagé avec ses clients en janvier 2025, …
https://cyberveille.ch/posts/2025-12-26-intrinsec-cartographie-fly-un-acteur-lie-a-linfrastructure-de-russian-market/ #CTI #Cyberveille
December 26, 2025 at 5:30 PM
📢 La Corée du Sud impose la reconnaissance faciale pour acheter une SIM, SK Telecom sommé d’indemniser 23 M de clien…📝 …
https://cyberveille.ch/posts/2025-12-26-la-coree-du-sud-impose-la-reconnaissance-faciale-pour-acheter-une-sim-sk-telecom-somme-dindemniser-23-m-de-clients/ #SK_Telecom #Cyberveil…
December 26, 2025 at 5:00 PM
📢 La Poste visée par une attaque DDoS revendiquée par Noname057(16)
📝 Selon franceinfo (Radio France), le parquet de Paris confirme que le groupe de hackers prorusse Noname05…
https://cyberveille.ch/posts/2025-12-26-la-poste-visee-par-une-attaque-ddos-revendiquee-par-noname057-16/ #DDoS #Cyberveille
December 26, 2025 at 5:00 PM
📢 LangChain: vulnérabilité critique d'injection de sérialisation permet l’exfiltration de secrets (CVE-2025-68664)
📝 Sel…
https://cyberveille.ch/posts/2025-12-26-langchain-vulnerabilite-critique-d-injection-de-serialisation-permet-lexfiltration-de-secrets-cve-2025-68664/ #CVE_2025_68664 #Cyberveille
December 26, 2025 at 4:30 PM
📢 Libxml2 échappe de peu à l’abandon : deux nouveaux mainteneurs prennent le relais
📝 Selon Hackaday, libxml2 — une bibliothèque centrale pour le traitement **XM…
https://cyberveille.ch/posts/2025-12-26-libxml2-echappe-de-peu-a-labandon-deux-nouveaux-mainteneurs-prennent-le-relais/ #CVE #Cyberveille
December 26, 2025 at 4:30 PM
📢 Malspam en Europe: chaîne d’infection multi‑étapes livrant l’infostealer PureLogs via CVE‑2017‑11882
📝 Source: AISI – Osservatori…
https://cyberveille.ch/posts/2025-12-26-malspam-en-europe-chaine-dinfection-multi-etapes-livrant-linfostealer-purelogs-via-cve-2017-11882/ #CVE_2017_11882 #Cyberveille
December 26, 2025 at 4:00 PM
📢 Mise à jour compromise de l’extension Chrome Trust Wallet : portefeuilles vidés et domaine de phishing repéré
📝 Selon Blee…
https://cyberveille.ch/posts/2025-12-26-mise-a-jour-compromise-de-lextension-chrome-trust-wallet-portefeuilles-vides-et-domaine-de-phishing-repere/ #Trust_Wallet #Cyberveille
December 26, 2025 at 4:00 PM
📢 MongoDB alerte sur une faille RCE à haute gravité et urge de patcher
📝 Selon BleepingComputer, MongoDB a émis une alerte pressant les administrateurs IT d’appliquer …
https://cyberveille.ch/posts/2025-12-26-mongodb-alerte-sur-une-faille-rce-a-haute-gravite-et-urge-de-patcher/ #MongoDB #Cyberveille
December 26, 2025 at 3:30 PM