Progress ShareFile : mise hors ligne d'urgence des Storage Zone
Progress Software ordonne la mise hors ligne immédiate de tous les Storage Zone Controllers on-premises ShareFile face à une menace externe crédible. ~30 000 instances exposées,…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1541 articles publiés · page 32/65
Progress Software ordonne la mise hors ligne immédiate de tous les Storage Zone Controllers on-premises ShareFile face à une menace externe crédible. ~30 000 instances exposées,…
Le Patch Tuesday Juillet 2026 apporte le correctif pour CVE-2026-50656 (RoguePlanet), une elevation de privileges dans Microsoft Defender avec PoC public, et marque l'enforcement de la…
La police néerlandaise annonce de fortes indications impliquant un gang local dans le mega-breach Odido (6,2 millions de victimes, février 2026). La voix du visher pourrait être rendue…
Microsoft a déployé MDASH, une plateforme de 100 agents IA coordonnés pour détecter en continu les vulnérabilités dans Windows avant les attaquants. Première vague : 16 CVE inédits dont 4…
Le groupe O-UNC-066 (alias « Pink ») mène depuis avril 2026 une campagne de vishing ciblant l'enrôlement de passkeys Microsoft Entra pour s'emparer durablement de comptes Microsoft 365…
Anthropic lance Claude Science, une plateforme IA intégrant 60+ outils scientifiques pour la recherche pharmaceutique, et annonce un programme interne de découverte de médicaments pour…
Le DHS confirme une intrusion sur HSIN, son réseau sensible de partage d'informations sécuritaires, survenue entre fin mai et début juin 2026, à quelques semaines de la finale de la Coupe…
Le Royaume-Uni désigne Microsoft, AWS, Google et Oracle comme tiers critiques du secteur financier, plaçant ces hyperscalers sous la supervision directe de la Banque d'Angleterre et de la…
FortiSandbox cumule deux vulnérabilités CVSS 9.8 exploitées activement : CVE-2026-25089 (injection de commandes OS non-authentifiée via WEB UI) et CVE-2026-26083 (autorisation manquante).…
MVPNalyzer, le premier framework d'audit automatisé de VPN mobiles, révèle que 29 des 281 VPN Android gratuits testés laissent fuiter les requêtes DNS hors du tunnel chiffré, et que 61…
OpenAI a lancé ChatGPT Work le 9 juillet 2026, un agent autonome propulsé par GPT-5.6 capable d'exécuter des workflows multi-heures sur des applications connectées, en réponse directe à…
Des hackers liés à la Chine ont trojanisé un utilitaire fiscal officiel indien pour déployer DcRAT et Gh0st RAT via DLL side-loading, ciblant le ministère des Finances dans ce que Seqrite…
Unit 42 publie une recherche sur le bucket hijacking, une technique d'exfiltration silencieuse exploitant les namespaces globaux pour detourner les logs d'AWS S3, Google Cloud Storage et…
Symantec identifie GodDamn, troisieme ransomware du groupe Hyadina, qui integre le driver malveillant signe PoisonX pour neutraliser les EDR au niveau du noyau Windows via BYOVD, ciblant…
Wiz revele GhostApproval, une technique exploitant les symlinks Unix pour compromettre les machines des developpeurs via six assistants IA de codage dont Cursor (CVE-2026-50549, CVSS 9,8),…
Chaîne de vulnérabilités critique dans l'écosystème JetBrains on-premise : bypass auth CVSS 9.8 sur Hub/YouTrack (CVE-2026-56141) combiné à des RCE sur TeamCity et IntelliJ, compromettant…
Le Tribunal général de l'UE a rejeté le 8 juillet 2026 le recours d'Apple contre sa désignation comme gatekeeper DMA. L'App Store reste contraint à l'ouverture aux boutiques et paiements alternatifs.
SpaceX AI a lancé Grok 4.5 le 9 juillet 2026, modèle frontier de 1,5 trillion de paramètres entraîné avec les données de Cursor. Il revendique des performances Opus-class à un tarif 2,5…
L'acteur « 888 » revendique 35 Go de données Accenture sur PwnForums, incluant code source, clés RSA/SSH et tokens Azure DevOps. Accenture confirme l'incident sans détailler l'étendue de…
La Commission européenne a officiellement classé AWS et Microsoft Azure comme gatekeepers cloud sous le Digital Markets Act le 25 juin 2026, une première dans l’histoire du règlement.
Meta a licencié 8 000 employés en mai 2026, ciblant les équipes intégrité et cybersécurité. En juillet, Zuckerberg reconnaît publiquement que l’IA n’a pas accéléré comme prévu.
Ubiquiti publie SAB-066, révélant 25 vulnérabilités dans son écosystème UniFi dont la CVE-2026-50746 notée CVSS 10.0, exposant 100 000 équipements à une prise de contrôle sans authentification.
CERT-FR CERTFR-2026-AVI-0838 (7 juillet 2026) : multiples vulnérabilités dans SPIP < 4.4.10 dont injection SQL et RCE. Des milliers de sites publics français potentiellement exposés. Mise…
Conduent révise à la hausse le bilan de sa violation de données à 62,2 millions de victimes — noms, SSN, données médicales et assurance santé compromis entre octobre 2024 et janvier 2025.…
Un projet cybersécurité ?
Expert dispo · Réponse 24h