Le salaire, c’est tabou. Alors j’en ai fait un jeu 💸
Chaque jour, un métier réel → devine le salaire net médian en 4 essais.
Données INSEE, gratuit, sans compte.
👉 https://t.co/T9THBSJypf
🚨🌍 CYBERALERT MONDIALE 🔴 | ⚡Tempête critique sur Microsoft SharePoint - +8000 organisations menacées !
Depuis ce week-end, une vague d’attaques -tjrs en cours et massive- cible les serveurs SharePoint On-Premise dans le monde entier.
Voici quoi retenir en 7 points :
1️⃣ Qu’est-ce qui se passe ?
Il s'agit de 2 failles critiques -CVE-2025-53770 (CVSS 9.8) & CVE-2025-53771- exploitables uniquement sur les serveurs SharePoint On-Premise
Le vecteur d'attaque, baptisé "ToolShell", est une exécution de code à distance -RCE- sans authentification rendue possible par la désérialisation de données https://t.co/EY0yIh8iyf
C'est +8,000 serveurs analysés et déjà +sieurs dizaines compromis, toutes industries confondues...
2️⃣ Qui est en danger ?
Sont concernés : SharePoint Server 2016, 2019 et Subscription Edition - pas SharePoint Online/M365
Les 1ères victimes touchent massivement l'Europe, mais le phénomène est global et s'amplifie d'heure en heure.
3️⃣ Anatomie de la cyberattaque
Les attaquants utilisent la désérialisation pour voler les clés https://t.co/EY0yIh8iyf du serveur (ValidationKey & DecryptionKey)
Avec celles-ci, ils créent de faux objets ViewState signés, exécutent du code, se maintiennent sur le serveur, et se latéralisent – sans laisser de traces évidentes...
L'accès à votre serveur ne requiert aucune authentification, ce qui complexifie la détection et la réponse.
4️⃣ Situation actuelle & modus operandi
De nombreux scripts d'exploitation/PoC circulent depuis des heures et accélèrent la vague d'attaques
La liste des +8000 serveurs vulnérables circule gratuitement
Des IoCs partagés dont un webshell -spinstall0.aspx- employé pour extraire silencieusement les clés applicatives
+sieurs CERTs, CertFR, CISA, NCSC, ... tirent la sonnette d'alarme face à la prolifération exponentielle
5️⃣ Comment se protéger IMMÉDIATEMENT ?
Appliquez les correctifs MSRC pour SharePoint 2019 & Subscription Edition
Il n'y aucun patch disponible pour SharePoint 2016 à date
Activez l’AMSI (AntiMalware Scan Interface)
Déployez une solution EDR
Isolez sans délai les serveurs vulnérables du réseau internet/public.
Réinitialisez vos clés https://t.co/EY0yIh8iyf (ValidationKey et DecryptionKey) si suspicion de compromission
Inspectez les fichiers suspects sur vos serveurs avec du Threat Hunting
6️⃣ Points critiques à surveiller
Exploitation tjrs en cours, nouveaux scénarii et variantes dans les heures à venir
Les attaques sont rapides, (souvent) indétectées avant élevation des privilèges.
Backdoors & persistance fréquemment observées dès la première heure.
7️⃣ A FAIRE
Auditez, patcher, segmentez vos infras sans délai
Alertez vos équipes techniques, mettez en place une cellule de crise cyber (au besoin)
Consultez les bulletins Eye Security & MSRC pour IOCs et + de recos.
Analysez vos logs et réalisez un scan d’intégrité sur la période du 15 au 21 juillet 2025.
Communiquez à vos parties prenantes et partenaires IT.
➡️ la vague ne fait que commencer...
🚨🔴 [AFFAIRE ENLÈVEMENT RATÉ À PARIS] L'adresse de la fille de ce patron d'une plateforme de cryptomonnaies en France 🇫🇷 se trouvait dans une base de données piratées d'une grande enseigne française... il y a quelques mois🥶
Ça fait froid dans le dos...
Les ravisseurs ont certainement acheté cette base de données piratée dans laquelle se trouvait l'adresse postale et d'autres informations sensibles.
Cette base de données a été mis en vente pour 3000€.
Pire encore, sur Telegram, on retrouve facilement 😳 des bots que vous pouvez interroger pour avoir les données piratées d'une personne...
Pour ne rien arranger, dans d'autres groupes, elle est librement téléchargeable ou s'échange facilement entre arnaqueurs/cybercriminels !
🚨 Peut-être que les autorités et le grand public comprendra que plus que jamais, la sécurité des données personnelles est primordiale ! NON NÉGOCIABLE !
IL EST GRAND TEMPS D'AGIR !
👉 Je dis souvent qu'il faut avoir plusieurs identités numériques
👉 Je dis souvent qu'il ne faut pas donner toutes ses informations personnelles à une entreprise... une plateforme
Plus que jamais, il faudra SENSIBILISER - ÉDUQUER - FORMER nos concitoyens aux gestes réflexes numériques !
Les enquêteurs sont sur la piste de cette ou plusieurs fuites d'informations qui ont pu mener à ce enlèvement raté !
Si vous êtes dans les cryptomonnaies mais pas que, assurez-vous que vos données personnelles n'ont pas été piratées ces derniers mois...
La France tient le triste 😥 record du nombre de personnes ayant le plus de données exposées dans la nature... sur le darkweb.
9 français sur 10 !
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
@Jonas_Pauthier Don't you mean "valid REST semantic"? Cause HTTP does not care about this kind of stuff, does it?
I think both are valid, it rather depends on whether there are additional actions executed along with the update operation.
@TechBrunchFR I think that from the moment you encapsulate the value with double quotes and escape double quotes, you don't risk anything printing the script, it will mainly depend on how you use it afterward.
@NicolasKa3@ryanflorence It may be because of Webpack 5 that does not include polyfills for Node built-in modules anymore (was the case in Webpack 4). So basically all frontend libs are breaking since the update.
@StringStrat@Crunchyroll_fr Ah mais je dis pas, je comprends tout à fait qu'il y ait des pannes, et je suis membre premium, je suis plutôt pour justement ce genre d'initiative. Mais faut pas déconner, 3 pubs de 1min chacune sur un épisode c'est n'importe quoi...