Menu

Aucun menu défini dans le customizer.

C0XMO – le botnet qui squatte vos vieux routeurs DD-WRT

Un vieux routeur DD-WRT qui prend la poussière et que vous n’avez pas mis à jour depuis des lustres, c’est pile poil ce que recherche C0XMO. C’est un nouveau botnet repéré par les chercheurs de Fortinet qui enrôle les machines via une faille de 2021 que beaucoup n’ont jamais bouchée. Et une fois dedans, il dégage les autres malwares déjà présents pour rester seul maître à bord.

La faille, c’est la CVE-2021-27137, un débordement de tampon planqué dans le service UPnP de DD-WRT. En clair, le composant qui gère les requêtes UPnP encaisse mal certains paquets envoyés sur le port UDP 1900, et ça suffit à un attaquant distant pour balancer son code sans même avoir besoin d’un mot de passe.

HTTP/2 Bomb : une mini-requête suffit pour faire tomber nginx, Apache ou IIS

Il y a des failles qui réclament un arsenal de hacker chevronné, et puis il y a HTTP/2 Bomb, qui se contente de quelques kilo-octets pour faire vaciller des serveurs parmi les plus utilisés de la planète. Dévoilée le 2 juin sous la référence CVE-2026-49975, elle s’attaque à HTTP/2, le protocole qui transporte une bonne partie des pages que vous consultez chaque jour.

Le résultat ressemble à une mauvaise blague. Une poignée d’octets envoyés au bon endroit, et la mémoire vive du serveur se met à enfler jusqu’à engloutir des dizaines de gigaoctets en quelques secondes, jusqu’à ce que la machine ne réponde plus à personne.

Un DDoS offre le parking gratuit à toute une ville

Non mais c’te blague ! Y’a des hackers qui viennent de lancer une cyber-attaque sur des parcmètres. Ouais des parcmètres ! Et voilà comment Perm, une ville d’un million d’habitants dans l’Oural en Russie, s’est retrouvée à offrir le parking gratuit aux automobilistes durant 4 longues journées.

En effet, du 10 au 13 mars dernier, le système de stationnement automatisé de Perm et son portail permparking.ru se sont pris une attaque par déni de service tellement massive que plus personne ne pouvait payer sa place. Et c’est à ce moment que les autorités locales ont eu une réaction d’une logique implacable, en décrétant le stationnement gratuit pour tout le monde pendant la durée de la panne, week-end compris !

Wikipedia vs archive.today – 700 000 liens en sursis

Un peu moins de 700 000 liens, c’est le nombre de références vers archive.today que Wikipedia envisage de supprimer d’un coup ! Et la raison est assez dingue… en fait le service d’archivage a planqué du code DDoS dans son CAPTCHA afin d’attaquer le blog d’un mec qui a eu le malheur de chercher l’identité du fondateur du site.

L’histoire est tordue vous allez voir…

En 2023, un blogueur du nom de Jani Patokallio publie
un article sur son blog Gyrovague
pour tenter d’identifier le créateur d’archive.today, un certain “Denis Petrov” (probablement un pseudo). Pas de quoi fouetter un chat, sauf que le principal intéressé n’a visiblement pas kiffé.

Comment bien choisir un cloud dédié à l’hébergement de données de santé ?

Comment bien choisir un cloud dédié à l’hébergement de données de santé ?

Comment bien choisir un cloud dédié à l’hébergement de données de santé ?

Dans le domaine de la santé, les données contiennent des informations importantes et personnelles sur les patients et leur parcours de soin. La moindre perte ou fuite de données peut avoir des conséquences graves pour la vie privée des patients et surtout pour leur prise en charge thérapeutique.

The post Comment bien choisir un cloud dédié à l’hébergement de données de santé ? appeared first on iTPro.fr.