Secure Boot juin 2026 : les certificats Microsoft expirent,
Les certificats Secure Boot Microsoft datant de 2011 expirent en juin 2026. Sans mise à jour, les appareils Windows ne recevront plus de correctifs de sécurité au niveau du démarrage et…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1538 articles publiés · page 39/65
Les certificats Secure Boot Microsoft datant de 2011 expirent en juin 2026. Sans mise à jour, les appareils Windows ne recevront plus de correctifs de sécurité au niveau du démarrage et…
ShinyHunters a compromis deux fois la plateforme Canvas d'Instructure, exfiltrant 3,65 To de données de 275 millions d'utilisateurs dans 8 809 institutions. La plus grande fuite éducative…
La Commission européenne présente son Paquet de Souveraineté Technologique incluant le Cloud & AI Development Act (CADA), qui introduit quatre niveaux de certification cloud et pourrait…
Le GAO publie un rapport alarmant sur l'infiltration documentée de hackers étatiques étrangers dans les systèmes d'eau américains. L'EPA est critiquée pour l'absence de mécanismes…
La CISA confirme l'exploitation active de CVE-2024-21182 dans Oracle WebLogic Server, deux ans après la publication du correctif. Les versions 12.2.1.4.0 et 14.1.1.0.0 sans patch sont…
Deux vulnérabilités Microsoft Defender (CVE-2026-41091 et CVE-2026-45498) sont activement exploitées et ajoutées au catalogue KEV de la CISA. La mise à jour automatique du moteur vers…
CVE-2026-8732 (CVSS 9.8) dans WP Maps Pro permet à des attaquants non authentifiés de créer des comptes admin WordPress — près de 2 900 attaques bloquées en 24h, mise à jour vers la…
WeedHack, une opération de Malware-as-a-Service ciblant les joueurs Minecraft, a infecté 116 464 systèmes depuis janvier 2026 via de faux mods trojanisés. L'infostealer, vendu dès 5…
Sophos a découvert un laboratoire malveillant automatisé utilisant Claude Opus 4.5 et l'IDE Cursor pour développer et tester des outils d'évasion EDR. Le lab testait ses charges contre…
IBM divulgue quatre vulnérabilités critiques dans WebSphere Application Server 8.5/9.0 et ses Web Server Plug-ins : une RCE non authentifiée CVSS 9.8 (CVE-2026-8633) et trois failles CVSS…
À cinq jours des législatives arméniennes du 7 juin 2026, APT73 (Wolves of Turan) revendique une attaque ransomware sur le portail électoral elections.mia.gov.am, menaçant de publier des…
Microsoft présente à Build 2026 MAI-Thinking-1, son premier modèle de raisonnement 35B entraîné sans données OpenAI, et MAI-Code-1-Flash déjà intégré dans GitHub Copilot.
Dashlane a confirmé le 1er juin 2026 qu'une attaque brute-force lancée le 31 mai a permis de contourner la 2FA TOTP de moins de 20 utilisateurs et de télécharger leurs coffres chiffrés,…
Le groupe APT SideCopy, aligné sur le Pakistan, a ciblé le ministère des Finances afghan et ses 34 directions provinciales via une chaîne d'infection sophistiquée déployant le RAT open…
Le président Trump a signé le 2 juin 2026 un décret établissant une revue gouvernementale volontaire de 30 jours sur les modèles d'IA de pointe, impliquant NSA, CISA et NIST, et créant une…
Google Threat Intelligence Group a identifié le premier exploit zero-day généré par une IA déployé dans le wild. Un script Python de contournement de 2FA portant les signatures…
Microsoft ouvre Build 2026 à San Francisco avec Project Solara, une plateforme chip-to-cloud pour appareils agent-first, et l'application de bureau GitHub Copilot permettant le…
La police nationale néerlandaise et le NCSC ont saisi 200 serveurs C2 et démantelé Asocks, un botnet résidentiel de 17 millions d'appareils infectés utilisé comme service de proxy illégal…
Google publie son bulletin de sécurité Android de juin 2026 avec 124 correctifs dont CVE-2025-48595, un zero-day activement exploité permettant une élévation de privilèges sans interaction…
Bilan des avis CERT-FR 2026 sur Stormshield Network Security (SNS) : quatre vulnérabilités de sévérité faible à moyenne, dont CVE-2025-9086 libcurl (CVSS 2.7 Low) et bypass VPN SSL…
Permiso Security a divulgué le 29 mai 2026 la vulnérabilité ChatGPhish, qui exploite la confiance du moteur de rendu Markdown de ChatGPT pour injecter des liens de phishing, des trackers…
CIFSwitch est une vulnérabilité de privilege escalation locale dans le sous-système CIFS du noyau Linux, présente depuis 2007. Divulguée le 28 mai 2026 avec un PoC fonctionnel, elle permet…
Le 1er juin 2026, 32 paquets npm officiels du scope @redhat-cloud-services ont été compromis par une nouvelle variante du ver Mini Shai-Hulud, liée au groupe TeamPCP. Les secrets cloud,…
OpenAI a déposé confidentiellement son S-1 auprès de la SEC le 22 mai 2026, ciblant une valorisation entre 852 milliards et 1 000 milliards de dollars pour une introduction en bourse…
Un projet cybersécurité ?
Expert dispo · Réponse 24h