MàJ trafic anormal avec des cloaks CNAME sur les pages de connexion des banques BPCE, pas de compromission avérée

https://xcancel.com/aeris_v2/status/1979254382794326447

https://firefish.imirhil.fr/notes/adzxplllt9f003nu

8 points · 6 comments · view on lemmy.world

6 Comments

Tetsuo@jlai.lu · 6 pts · 317d (1 reply)

CVE ? Preuve de la compromission ? Quoi que ce soit de concret à ce mettre sous la dent sur ça ?

vorpuni@jlai.lu · 2 pts · 317d

En fait c'était bien une anomalie mais de leur faute et pas une compromission, apparemment : https://firefish.imirhil.fr/notes/adzxplllt9f003nu

BlackEco@lemmy.blackeco.com · 3 pts · 317d

J'ai quand même l'impression que Aeris est le seul à tirer l'alarme et toute information à ce sujet sourcent uniquement ses threads sur ses différents comptes.

Professeur_Falken@jlai.lu · 2 pts · 318d

Donc, toutes celles et ceux qui sont clients à la Caisse d'Épargne sont menacés par cette faille ?
Ça coûtera cher à ces clients de changer de banque ?

BlackEco@lemmy.blackeco.com · 2 pts · 317d

Et... Aeris a crié au loup beaucoup trop tôt https://firefish.imirhil.fr/notes/adzxplllt9f003nu

Guillaume@jlai.lu · 2 pts · 317d

"Update sur la BPCE : vous pouvez reprendre une activité normale Le trafic est « légitime » mais provient d’un truc qui n’aurait jamais du arriver là. Le trafic n’est pas normal mais ne conduit pas à une faille. Pas de compromission"