EYACOM
Image article

๐Ÿ›‘ ๐€๐ฅ๐ž๐ซ๐ญ๐ž ๐œ๐ฒ๐›๐ž๐ซ : ๐ƒ๐ž๐ฎ๐ฑ ๐Ÿ๐š๐ข๐ฅ๐ฅ๐ž๐ฌ ๐š๐œ๐ญ๐ข๐ฏ๐ž๐ฆ๐ž๐ง๐ญ ๐ž๐ฑ๐ฉ๐ฅ๐จ๐ข๐ญ๐žฬ๐ž๐ฌ ๐š๐ฃ๐จ๐ฎ๐ญ๐žฬ๐ž๐ฌ ๐š๐ฎ ๐œ๐š๐ญ๐š๐ฅ๐จ๐ ๐ฎ๐ž ๐Š๐„๐• ๐๐ž ๐ฅ๐š ๐‚๐ˆ๐’๐€ !

Publiรฉ par EYACOM โ€ข Actualitรฉs. โ€ข 17/01/2026
La CISA vient dโ€™ajouter deux failles critiques ร  son Catalogue ๐Š๐„๐•, confirmant quโ€™elles sont dรฉjร  exploitรฉes dans des attaques rรฉelles. ๐Ÿ”น ๐‚๐•๐„-๐Ÿ๐ŸŽ๐Ÿ๐Ÿ“-๐Ÿ”๐Ÿ๐Ÿ๐Ÿ– (๐‘๐€๐‘๐‹๐€๐ ๐–๐ข๐ง๐‘๐€๐‘ ๐๐š๐ญ๐ก ๐“๐ซ๐š๐ฏ๐ž๐ซ๐ฌ๐š๐ฅ) : Une vulnรฉrabilitรฉ de type path traversal dans WinRAR permet ร  un attaquant d'รฉcrire des fichiers arbitraires en dehors du rรฉpertoire prรฉvu. โ‡’ Elle a รฉtรฉ patchรฉe dans la version 7.12 (et toutes les versions suivantes). ๐Ÿ”น ๐‚๐•๐„-๐Ÿ๐ŸŽ๐Ÿ๐Ÿ“-๐Ÿ”๐Ÿ๐Ÿ๐Ÿ๐Ÿ (๐Œ๐ข๐œ๐ซ๐จ๐ฌ๐จ๐Ÿ๐ญ ๐–๐ข๐ง๐๐จ๐ฐ๐ฌ ๐”๐ฌ๐ž ๐€๐Ÿ๐ญ๐ž๐ซ ๐…๐ซ๐ž๐ž) : Une faille use-after-free dans Windows permettant aux attaquants de prendre le contrรดle complet du systรจme. โ‡’ La CISA impose une remรฉdiation aux agences fรฉdรฉrales d'ici le 30 dรฉcembre. ๐Ÿ›ก๏ธ๐‘๐ž๐œ๐จ๐ฆ๐ฆ๐š๐ง๐๐š๐ญ๐ข๐จ๐ง๐ฌ : - Mettez ร  jour toutes les installations de RARLAB WinRAR vers une version corrigรฉe. - Assurez-vous que tous les correctifs de sรฉcuritรฉ Microsoft les plus rรฉcents sont appliquรฉs. - Renforcer la surveillance pour dรฉtecter toute tentative dโ€™exploitation. โš ๏ธ ๐๐ž ๐ฅ๐š๐ข๐ฌ๐ฌ๐ž๐ณ ๐ฉ๐š๐ฌ ๐œ๐ž๐ฌ ๐Ÿ๐š๐ข๐ฅ๐ฅ๐ž๐ฌ ๐๐ž๐ฏ๐ž๐ง๐ข๐ซ ๐ฅ๐š ๐ฉ๐จ๐ซ๐ญ๐ž ๐'๐ž๐ง๐ญ๐ซ๐žฬ๐ž ๐๐ž ๐ฏ๐จ๐ญ๐ซ๐ž ๐ฉ๐ซ๐จ๐œ๐ก๐š๐ข๐ง๐ž ๐›๐ซ๐žฬ€๐œ๐ก๐ž. ๐‹๐š ๐ซ๐š๐ฉ๐ข๐๐ข๐ญ๐žฬ ๐ž๐ฌ๐ญ ๐ฏ๐จ๐ญ๐ซ๐ž ๐ฆ๐ž๐ข๐ฅ๐ฅ๐ž๐ฎ๐ซ๐ž ๐๐žฬ๐Ÿ๐ž๐ง๐ฌ๐ž. hashtag#cybersรฉcuritรฉ hashtag#SOC hashtag#SOC4ALL hashtag#cybersecurity hashtag#infosec hashtag#Attack hashtag#ThreatIntel hashtag#Eyacom hashtag#CVE hashtag#KEV hashtag#CISA


โ† Retour au blog