Le bulletin du mois d’octobre revient sur trois vulnérabilités majeures :
- Redis – CVE-2025-49844
- Veeam Backup & Replication – CVE-2025-48983
- Apache Tomcat – CVE-2025-55754
Ce bulletin consacre également un article à une analyse détaillée du groupe APT Ghostwriter. Il rappelle le contexte géopolitique et cybernétique de la Biélorussie et explique le fonctionnement du groupe via sa matrice diamant. Un focus sur PicassoLoader, malware dissimulant des charges utiles dans des fichiers image, est également proposé.
Le bulletin est en accès libre pour tout la communauté.