Linux
Sécurité Linux : failles du noyau, serveurs compromis et malwares ciblant les appareils Linux. Consultez les distributions concernées, les correctifs et les mesures de protection.
Dernier article:
Articles trouvés 15
Un exploit public visant AF_UNIX brise l’isolation des conteneurs Ubuntu et atteint les privilèges root de l’hôte
Exploit CVE-2026-80521 : faille use-after-free AF_UNIX permet évasion conteneur Ubuntu vers root hôte. Analyse, versions affectées et correctifs.
Trois failles exploitées du noyau Linux imposent une échéance immédiate de correctif par la CISA
La CISA impose de corriger avant le 21 septembre 2026 trois failles exploitées du noyau Linux touchant TLS, AF_ALG et ebtables.
Quatre exploits publics du noyau Linux exposent les hôtes non corrigés à un accès root local
Asim Manizada publie 4 exploits du noyau Linux (DirtyAH6, TUNderflow, PPPoEject, DiagSpill) permettant une élévation locale vers root. Corrigez vite.
BambooToken utilise MQTT pour contrôler des systèmes Windows et Linux compromis
BambooToken, framework inédit repéré par Black Lotus Labs, pilote des hôtes Windows et Linux via MQTT pour espionnage modulaire et furtif.
Des hackers ciblent des systèmes F5 BIG-IP APM avec un web shell Linux sans fichier
Des hackers compromettent F5 BIG-IP APM avec un rootkit Linux injectant un web shell PHP en mémoire, sans fichier sur disque.
Agents IA hors de contrôle : deux vulnérabilités exploitées, la CISA les ajoute au KEV avec des échéances immédiates
Vulnérabilités exploitées par des agents IA : la CISA ajoute au KEV avec échéances immédiates pour les organisations.
SPECTRE, la backdoor qui désactive les EDR : dans l’arsenal de UAT-10147
Découvrez SPECTRE, backdoor multiplateforme désactivant les EDR, utilisée par UAT-10147 contre des serveurs Windows et Linux mondialement.
Des paquets npm de calendriers dissimulent RedShell, le beacon Linux de RedC2 4.0
Des chercheurs de TrendAI, la division dédiée aux entreprises de Trend Micro, ont identifié un groupe de paquets npm trojanisés présentés comme des
Evooo1Bot transforme les passerelles Linux en relais SOCKS5 pour mener des attaques et voler des identifiants
Découvrez Evooo1Bot, botnet Linux dérivé de Mirai qui compromet les passerelles pour créer des relais SOCKS5, mener des attaques DDoS et voler des identifiants.
Zapscape : une faille dans KVM peut permettre une évasion depuis des VM imbriquées
Zapscape (CVE-2026-64561) est une faille dans KVM/x86 Shadow MMU permettant une évasion depuis des VM imbriquées via un use-after-free. Découvrez les systèmes exposés et les correctifs.
TONTOU contourne les défenses contre Spectre v2 et ravive le risque de fuite de données du noyau
TONTOU contourne les défenses Spectre v2, exposant des fuites de données noyau. Démontré sur AMD Zen 2 avec 5,47 octets/s.
OVSwrap : une vulnérabilité du datapath d’Open vSwitch permet une élévation de privilèges vers root
Vulnérabilité OVSwrap (CVE-2026-64531) dans Open vSwitch : escalade de privilèges vers root. Score CVSS 7.8. Correctifs disponibles.
Comment les articles sont sélectionnés
Les articles sont sélectionnés selon les noms explicites des entités ou les alias vérifiés dans leurs titres originaux, sur les 365 derniers jours. Il s’agit d’une chronologie de notre couverture, pas d’un historique complet des incidents. Des sujets distincts ne signifient pas une campagne d’attaque commune. Consultez chaque article pour ses sources, versions concernées et incertitudes.











