Une série de vulnérabilités critiques a exposé des systèmes variés cette semaine, allant de WordPress à SonicWall, permettant exécution de code, perte de mémoire et vol de clés. Ces attaques ont également conduit à la désactivation d’outils de sécurité sur les systèmes compromis.
Les failles ont touché des plateformes majeures, incluant une vulnérabilité d’exécution de code à distance (RCE) dans WordPress et des failles « zero-day » affectant SonicWall et SharePoint. Ces incidents démontrent comment des entrées minimes peuvent entraîner des conséquences majeures.
Les vecteurs d’attaque étaient souvent simples : systèmes exposés, contrôles de sécurité faibles, pilotes obsolètes, fausses invites et utilisation de code public pour la livraison de logiciels malveillants. Certaines de ces vulnérabilités étaient nouvelles, tandis que d’autres étaient déjà exploitées avant que les défenseurs n’aient eu le temps d’appliquer les correctifs nécessaires.
Ces incidents rappellent la complexité et la persistance des menaces numériques actuelles.
Source : The Hacker News