FBI.gov : un hacker revendique l'accès via deux zero-days
Un acteur cybercriminel baptisé Orcinus Orca revendique l'accès aux systèmes de FBI.gov via deux techniques zero-day inédites. L'analyse révèle un probable scraping d'API publiques, mais…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1538 articles publiés · page 36/65
Un acteur cybercriminel baptisé Orcinus Orca revendique l'accès aux systèmes de FBI.gov via deux techniques zero-day inédites. L'analyse révèle un probable scraping d'API publiques, mais…
GitHub a annoncé que npm v12, attendu en juillet 2026, désactivera par défaut l'exécution des scripts d'installation, neutralisant un vecteur majeur d'attaque supply chain. Les équipes…
Le groupe APT Velvet Ant, lié à la Chine, a backdooré les modules PAM et OpenSSH de Linux pendant près d'une décennie sur des réseaux isolés, révèle Sygnia. Neuf variantes distinctes du…
Microsoft a lancé MAI-Code-1-Flash lors de Build 2026, son premier modèle de coding développé en interne, disponible dans GitHub Copilot. Architecture Mixture-of-Experts de 137 milliards…
Le rapport Verizon Data Breach Investigations Report 2026 place l'exploitation des vulnérabilités comme premier vecteur de compromission (31 %), devant le vol de credentials. Le délai…
La DINUM a confirmé le 8 juin 2026 la compromission de Tchap, messagerie officielle de l'État français. Un attaquant a collecté les données de 73 467 agents via ingénierie sociale et des…
Check Point Research révèle une chaîne d'exploitation dans LangGraph combinant injection SQL (CVE-2025-67644) et désérialisation msgpack (CVE-2026-28277) pour une RCE complète sur les…
Le Colorado a profondément révisé sa loi pionnière sur l'IA : SB 26-189, signé le 14 mai 2026, repousse l'entrée en vigueur au 1er janvier 2027 et abandonne les obligations les plus…
Google DeepMind publie DiffusionGemma, son premier modèle de langage open-weight basé sur la diffusion de texte : 4x plus rapide qu'un modèle autorégressif de taille comparable, 18 Go de…
Tenet Security documente l'Agentjacking, une nouvelle classe d'attaque capable de détourner des agents IA de codage (Cursor, Devin, GitHub Copilot Workspace) pour exécuter du code…
Le BKA et la police espagnole ont démantelé Crimenetwork 2.0, marché darkweb à 22 000 utilisateurs relancé en décembre 2024, et arrêté son administrateur présumé à Mallorca le 4 juin 2026…
Microsoft rend disponible Claude Fable 5 d'Anthropic dans Microsoft 365 Copilot avec la Wave 3, inaugurant une architecture multi-modèle en entreprise. De nouveaux contrôles de gouvernance…
CVE-2026-10520, faille d'injection de commande OS CVSS 10.0 dans Ivanti Sentry, est activement exploitée. La CISA impose un délai de remédiation au 14 juin 2026 pour les agences fédérales américaines.
Quatre vulnérabilités ont été publiées le 11 juin 2026 dans l'écosystème Spring : deux failles SSRF dans Spring Cloud Config et Spring Web Services, un bypass d'authentification LDAP, et…
Le CERT-FR a publié une alerte critique (CERTFR-2026-ALS-006) sur une vulnérabilité RCE sans authentification CVSS 9.1 affectant Stormshield Network Security. Un correctif est disponible…
Une campagne supply chain baptisée « Atomic Arch » a compromis 408 packages de l'Arch User Repository en juin 2026. Un rootkit eBPF et un infostealer ciblent les tokens GitHub, clés SSH et…
Le 12 juin 2026, une panne mondiale a rendu inaccessibles Facebook, Instagram et Messenger pendant près de 4 heures, avec plus de 110 000 signalements simultanés dans le monde entier.
Socket et Cyfirma Research révèlent TrapDoor, une campagne de 34 packages npm malveillants en 384 versions ciblant les développeurs crypto, DeFi et IA pour voler wallets, clés SSH et…
OnyxC2, nouveau Malware-as-a-Service vendu 250 $/mois sur les forums cybercriminels, vole les credentials de 210+ applications avec des techniques d'évasion indétectables par les antivirus classiques.
Europol et le DOJ americain ont demantele AudiA6, un service de blanchiment de cryptomonnaies utilise par des gangs ransomware pour recycler 389 millions de dollars entre 2022 et 2025.…
Microsoft publie le plus grand Patch Tuesday de son histoire le 10 juin 2026, avec 206 CVEs corrigees dont 39 critiques, 6 zero-days et des failles critiques d escape VM dans Hyper-V.
ShinyHunters a exploite le zero-day CVE-2026-35273 (CVSS 9.8) dans Oracle PeopleSoft pendant deux semaines, compromettant plus de 100 organisations dont 68 pourcent universites avant le…
Cisco a divulgué CVE-2026-20245, le 7e zero-day exploité en 2026 sur Catalyst SD-WAN Manager. La faille permet l'exécution de commandes arbitraires en root via un fichier malveillant —…
La CISA publie BOD 26-04 le 10 juin 2026 et impose 72 heures de délai de remédiation pour les vulnérabilités critiques KEV exposées sur internet, citant l'IA comme accélérateur de la…
Un projet cybersécurité ?
Expert dispo · Réponse 24h