📢 Hausse de PoC et zero-days: patchs urgents pour GitLab, Cisco, WinRAR et VMware
📝 Selon Cyble, une poussée de **preuves de concept (PoC)** et de **failles zero-day** — dont **CVE-2025-9642** et **CVE-2025-20363** — accroît l’ur...
📖 cyberveille : https://cyberveille.ch/posts/2025-10-03-hausse-de-poc-et-zero-days-patchs-urgents-pour-gitlab-cisco-winrar-et-vmware/
🌐 source : https://cyble.com/blog/critical-vulnerabilities-this-week/
#CVE_2025_20363 #CVE_2025_9642 #Cyberveille
Hausse de PoC et zero-days: patchs urgents pour GitLab, Cisco, WinRAR et VMware

Selon Cyble, une poussée de preuves de concept (PoC) et de failles zero-day — dont CVE-2025-9642 et CVE-2025-20363 — accroît l’urgence d’appliquer des correctifs de sécurité. 🚨 Les chercheurs en vulnérabilités de Cyble ont recensé 648 failles la semaine dernière, dont près de 26 % disposent déjà de preuves de concept (Proof-of-Concept, PoC) publiques, augmentant ainsi le risque d’attaques concrètes. Parmi elles, 27 sont qualifiées de critiques selon la norme CVSS v3.1, tandis que cinq le sont selon la plus récente CVSS v4.0.

CyberVeille
CVE-2025-20333, CVE-2025-20362: Frequently Asked Questions About Zero-Day Cisco Adaptive Security Appliance (ASA) and Firewall Threat Defense (FTD) Vulnerabilities
#CVE_2025_20333 #CVE_2025_20362 #CVE_2025_20363 #CVE_2024_20353 #CVE_2024_20359 #Storm_1849
https://www.tenable.com/blog/cve-2025-20333-cve-2025-20362-faq-cisco-asa-ftd-zero-days-uat4356
CVE-2025-20333, CVE-2025-20362: Cisco Zero-Days Exploited | Tenable®

Cisco patched two zero-days in ASA and FTD, CVE-2025-20333, CVE-2025-20362, that were exploited by the same threat actor behind the ArcaneDoor campaign, UAT4356

Tenable®