CybersécuritéCISA critiquée pour sa gestion des scores CVSSHeise1
L'agence américaine CISA est accusée de dévaloriser le système de notation CVSS.
Deux vulnérabilités classées 'Low' dans Apache Tomcat ont été jugées critiques en pratique.
Cette approche remet en cause la fiabilité des évaluations de risques pour les entreprises.
CybersécuritéL'outil GrassMarlin du NSA fuite des données sensibles en matière de réseaux opérationnelsThe Register1
L'agence CISA a signalé une vulnérabilité de vol de données dans GrassMarlin, un outil de sécurité réseau construit par la NSA.
L'outil expose des informations sensibles sur les systèmes de contrôle industriel et les réseaux opérationnels critiques.
Les organisations utilisant GrassMarlin doivent évaluer rapidement leur exposition et limiter l'accès réseau à l'application.
Défense & SécuritéLa CISA démantèle le backdoor Firestarter sur les réseaux fédérauxThe Register1
L'agence CISA a détecté et supprimé le backdoor Firestarter trouvé dans des équipements Cisco des réseaux fédéraux américains.
Cette campagne de compromission prolongée visait les infrastructures critiques avec du malware persistant.
La découverte souligne les vulnérabilités récurrentes dans les équipements Cisco largement déployés.
Une faille de haute gravité découverte récemment dans Apache ActiveMQ a été inscrite au registre des vulnérabilités exploitées activement par la Cybersecurity and Infrastructure Security Agency.
Cette vulnérabilité met en danger les entreprises utilisant le logiciel de gestion des files de messages Apache largement diffusé.
Les administrateurs informatiques sont invités à appliquer les correctifs d'urgence pour prévenir les intrusions.