Suivez le sujet

Linux

Sécurité Linux : failles du noyau, serveurs compromis et malwares ciblant les appareils Linux. Consultez les distributions concernées, les correctifs et les mesures de protection.

Dernier article:

15articles
6Articles des 30 derniers jours
46CVE traitées

Articles trouvés 15

  1. Vulnérabilités

    Un exploit public visant AF_UNIX brise l’isolation des conteneurs Ubuntu et atteint les privilèges root de l’hôte

    Exploit CVE-2026-80521 : faille use-after-free AF_UNIX permet évasion conteneur Ubuntu vers root hôte. Analyse, versions affectées et correctifs.

  2. Vulnérabilités

    Trois failles exploitées du noyau Linux imposent une échéance immédiate de correctif par la CISA

    La CISA impose de corriger avant le 21 septembre 2026 trois failles exploitées du noyau Linux touchant TLS, AF_ALG et ebtables.

  3. Vulnérabilités

    Quatre exploits publics du noyau Linux exposent les hôtes non corrigés à un accès root local

    Asim Manizada publie 4 exploits du noyau Linux (DirtyAH6, TUNderflow, PPPoEject, DiagSpill) permettant une élévation locale vers root. Corrigez vite.

  4. Malware

    BambooToken utilise MQTT pour contrôler des systèmes Windows et Linux compromis

    BambooToken, framework inédit repéré par Black Lotus Labs, pilote des hôtes Windows et Linux via MQTT pour espionnage modulaire et furtif.

  5. Malware

    Des hackers ciblent des systèmes F5 BIG-IP APM avec un web shell Linux sans fichier

    Des hackers compromettent F5 BIG-IP APM avec un rootkit Linux injectant un web shell PHP en mémoire, sans fichier sur disque.

  6. IA

    Agents IA hors de contrôle : deux vulnérabilités exploitées, la CISA les ajoute au KEV avec des échéances immédiates

    Vulnérabilités exploitées par des agents IA : la CISA ajoute au KEV avec échéances immédiates pour les organisations.

  7. APT

    SPECTRE, la backdoor qui désactive les EDR : dans l’arsenal de UAT-10147

    Découvrez SPECTRE, backdoor multiplateforme désactivant les EDR, utilisée par UAT-10147 contre des serveurs Windows et Linux mondialement.

  8. Malware

    Des paquets npm de calendriers dissimulent RedShell, le beacon Linux de RedC2 4.0

    Des chercheurs de TrendAI, la division dédiée aux entreprises de Trend Micro, ont identifié un groupe de paquets npm trojanisés présentés comme des

  9. Malware

    Evooo1Bot transforme les passerelles Linux en relais SOCKS5 pour mener des attaques et voler des identifiants

    Découvrez Evooo1Bot, botnet Linux dérivé de Mirai qui compromet les passerelles pour créer des relais SOCKS5, mener des attaques DDoS et voler des identifiants.

  10. Vulnérabilités

    Zapscape : une faille dans KVM peut permettre une évasion depuis des VM imbriquées

    Zapscape (CVE-2026-64561) est une faille dans KVM/x86 Shadow MMU permettant une évasion depuis des VM imbriquées via un use-after-free. Découvrez les systèmes exposés et les correctifs.

  11. Vulnérabilités

    TONTOU contourne les défenses contre Spectre v2 et ravive le risque de fuite de données du noyau

    TONTOU contourne les défenses Spectre v2, exposant des fuites de données noyau. Démontré sur AMD Zen 2 avec 5,47 octets/s.

  12. Vulnérabilités

    OVSwrap : une vulnérabilité du datapath d’Open vSwitch permet une élévation de privilèges vers root

    Vulnérabilité OVSwrap (CVE-2026-64531) dans Open vSwitch : escalade de privilèges vers root. Score CVSS 7.8. Correctifs disponibles.

Comment les articles sont sélectionnés

Les articles sont sélectionnés selon les noms explicites des entités ou les alias vérifiés dans leurs titres originaux, sur les 365 derniers jours. Il s’agit d’une chronologie de notre couverture, pas d’un historique complet des incidents. Des sujets distincts ne signifient pas une campagne d’attaque commune. Consultez chaque article pour ses sources, versions concernées et incertitudes.