18 paquets npm déploient un RAT ciblant les devs Alibaba
Des chercheurs ont identifié 18 paquets npm malveillants se faisant passer pour des dépendances internes Alibaba du namespace @ali. Le RAT multiplateforme déployé communique avec son C2 en…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1562 articles publiés · page 25/66
Des chercheurs ont identifié 18 paquets npm malveillants se faisant passer pour des dépendances internes Alibaba du namespace @ali. Le RAT multiplateforme déployé communique avec son C2 en…
La CISA a ajouté trois vulnérabilités SharePoint Server au catalogue KEV après confirmation d’exploitation active en chaîne : les attaquants combinent spoofing, désérialisation et escalade…
Le groupe ExfilSquad a divulgué les données de 114 000 policiers et membres du personnel judiciaire britanniques après avoir exploité une mauvaise configuration Microsoft Power Pages sur…
CVE-2026-63077, une désérialisation CVSS 9.8 dans JetBrains TeamCity On-Premises, permet une exécution de code arbitraire sans authentification. Un pipeline CI/CD compromis ouvre la voie…
Le Landgericht München a condamné Suno pour avoir entraîné son IA musicale sur des oeuvres GEMA sans licence. Premier grand précédent européen : la mémorisation de données protégées lors…
Une faille CVSS 10.0 dans le pont MCP de Ruflo permettait à n'importe quel attaquant réseau d'exécuter des commandes, voler des clés API et corrompre la mémoire persistante des agents IA.…
Un bug de générateur de nombres aléatoires dormant cinq ans dans le firmware Coldcard Mk3 a permis le vol de 88 millions de dollars en Bitcoin via trois vagues d'attaques automatisées fin…
Adobe corrige CVE-2026-48449, une faille d'exécution de code CVSS 10.0 dans Campaign Classic v7 sans interaction utilisateur requise. Mise à jour urgente vers le build 9398 via le bulletin APSB26-114.
Exploitation active de CVE-2026-18577 dans N-able N-central : le premier correctif s'est révélé insuffisant, exposant des milliers de MSP et leurs clients finaux à une prise de contrôle complète.
Les 26-27 juillet 2026, une attaque coordonnée a compromis les systèmes SCADA et OT de plus de 30 réseaux d'eau potable au Minnesota. Braham, Plymouth, South St. Paul ont dû basculer en…
Broadcom publie l'advisory VMSA-2026-0006 : deux vulnérabilités CVSS 9.8 dans VMware vCenter permettent le bypass d'authentification et l'exécution de code arbitraire. Aucun workaround —…
Deux zero-days critiques dans les appliances SonicWall SMA1000 sont activement exploités en conditions réelles. La chaîne SSRF + bypass auth offre un accès administrateur complet sans…
Trois semaines après son lancement, OpenAI réduit le prix de GPT-5.6 Luna de 80 %, une décision qui reflète la pression grandissante des modèles chinois sur le marché mondial des API d'IA générative.
Selon le rapport IBM 2026 Cost of a Data Breach, une violation sur quatre est désormais pilotée par l'IA et coûte en moyenne 6 millions de dollars, soit un million de plus que la moyenne mondiale.
Le groupe APT russe Laundry Bear exploite un zero-day XSS dans Outlook Web Access pour installer OWAReaper, un backdoor furtif qui survive au remplacement complet du poste victime.
Google a corrigé 1 442 failles de sécurité dans les versions 148, 149 et 150 de Chrome, dépassant le total des 23 mises à jour précédentes combinées — une explosion directement liée à…
La loi californienne SB 942 entre en vigueur le 2 août 2026, imposant aux géants de l'IA le watermarking C2PA de leurs contenus — une mesure qui s'aligne avec l'entrée en application…
Un acteur chinois a utilisé DeepSeek via le framework Hermes Agent pour orchestrer 460 cyberattaques autonomes, contournant les garde-fous de Claude et OpenAI. Trois compromissions de…
SSD Secure Disclosure a publié le 27 juillet 2026 un code d'exploitation pour CVE-2026-61511, faille de RCE pré-authentifiée dans vBulletin 5.x et 6.x. La vulnérabilité exploite un appel…
Le CERT-FR maintient l'alerte CERTFR-2026-ALE-008 sur Microsoft SharePoint Server. Quatre vulnérabilités distinctes ont été exploitées en un mois, dont CVE-2026-50522 et CVE-2026-58644…
Ubiquiti publie le bulletin SAB-066 : 25 vulnérabilités dans l'écosystème UniFi dont sept critiques et une CVSS 10.0. CVE-2026-50746 permet une injection de commandes sans authentification…
Broadcom a publie des correctifs d urgence pour cinq vulnerabilites VMware dont CVE-2026-47876, une evasion de VM critique notee CVSS 9.3 dans l adaptateur VMXNET3, permettant a un…
Des attaquants ont compromis le script trackpoint-async.js d Adform le 27 juillet 2026, l utilisant pour substituer silencieusement les adresses crypto dans le presse-papiers et les…
DeepSeek a publie le 31 juillet 2026 la version 0731 de son modele V4-Flash avec des scores sur les benchmarks agents multiplies par sept en moyenne, se positionnant a 60 % moins cher que…
Un projet cybersécurité ?
Expert dispo · Réponse 24h