CVE-2026-20223 : Cisco Secure Workload, CVSS 10.0 sans auth
Cisco corrige CVE-2026-20223, une faille CVSS 10.0 dans Secure Workload permettant à un attaquant non authentifié d'obtenir les droits Site Admin via les API REST internes. L'accès…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1538 articles publiés · page 43/65
Cisco corrige CVE-2026-20223, une faille CVSS 10.0 dans Secure Workload permettant à un attaquant non authentifié d'obtenir les droits Site Admin via les API REST internes. L'accès…
Trend Micro a corrigé CVE-2026-34926, un zero-day dans Apex One activement exploité permettant de transformer la solution endpoint en vecteur de distribution de malware. La CISA l'a ajouté…
La Competition and Markets Authority (CMA) britannique a ouvert le 14 mai 2026 une enquête formelle sur Microsoft sous le nouveau régime DMCA, ciblant le groupage de Windows, M365, Teams…
Le président Trump a annulé in extremis la signature d'un décret sur la révision pré-commercialisation des modèles d'IA le 21 mai 2026. Le désaccord sur la durée de la fenêtre — 90 jours…
Le groupe Nitrogen ransomware revendique l'exfiltration de 8 To de données depuis les installations nord-américaines de Foxconn, exposant des documents confidentiels d'Apple, Nvidia et…
ShinyHunters a compromis Canvas LMS d'Instructure le 25 avril 2026, exfiltrant 3,65 To de données sur 275 millions d'individus issus de 8 809 établissements scolaires et universitaires à…
Le 3 juin 2026, les petites entités financières américaines doivent être conformes aux amendements SEC Regulation S-P : programme de réponse à incident, notification clients sous 30 jours,…
OpenAI ouvre son ChatGPT Ads Manager en libre-service à toutes les entreprises américaines, supprimant le seuil de 50 000 $ et introduisant le CPC pour cibler les 500 millions…
GitHub et Grafana Labs confirment que leurs brèches internes de mai 2026 sont imputables à la même chaîne d'attaque TanStack orchestrée par TeamPCP. Le vecteur commun : l'extension VS Code…
Des chercheurs ont révélé l'opération Trapdoor, réseau de fraude publicitaire Android exploitant 455 applications malveillantes pour générer jusqu'à 659 millions de requêtes d'enchères…
Le rapport DBIR 2026 de Verizon, publié le 19 mai, révèle pour la première fois en 19 ans que l'exploitation de vulnérabilités dépasse le vol d'identifiants comme vecteur d'accès initial,…
La Digital Crimes Unit de Microsoft a démantelé Fox Tempest, groupe cybercriminel proposant un service commercial de signature de malwares à la demande via Microsoft Artifact Signing, avec…
GitHub confirme le vol de 3 800 dépôts internes par TeamPCP via une extension VS Code malveillante installée par un employé. Le code source de Copilot, CodeQL et Dependabot est entre les…
West Pharmaceutical Services a confirmé le 7 mai 2026 avoir subi une cyberattaque avec exfiltration de données et chiffrement de systèmes, perturbant les opérations de production mondiales.
Le rapport DevOps Threats 2026 alerte sur 29 millions de secrets hardcodés exposés en 2025 (+34 %) et 581 vulnérabilités open source par application en moyenne, soit le double de l'année précédente.
Google a lancé Gemini 3.5 Flash en disponibilité générale le 19 mai 2026 lors de Google I/O : un modèle 4x plus rapide que les frontier comparables qui surpasse Gemini 3.1 Pro sur les…
OpenAI et Dell s'allient le 18 mai 2026 pour deployer Codex dans les environnements hybrides et on-premises. Premier deploiement d'un agent IA OpenAI hors cloud public, ciblant les…
OpenAI integre le standard C2PA et le watermarking SynthID de Google DeepMind pour tracer la provenance de ses images generees par IA. Un outil public de verification est mis en ligne le 19 mai 2026.
Drupal publie ce 20 mai un correctif note hautement critique (20/25), sans authentification requise, sur toutes les branches supportees. Des exploits sont attendus dans les heures suivant…
Le groupe TeamPCP a compromis 170 packages npm et PyPI en mai 2026 — TanStack, Mistral AI, UiPath, OpenSearch — publiant 404 versions malveillantes pour dérober tokens, clés API et secrets…
ShinyHunters a compromis Instructure, éditeur du LMS Canvas, en exfiltrant 3,65 To couvrant 275 millions d'utilisateurs dans 8 809 institutions mondiales — la plus grande fuite du secteur…
Sept vulnerabilites divulguees le 19 mai 2026 dans SEPPMail Secure E-Mail Gateway, dont CVE-2026-2743 CVSS 10.0 permettant un RCE sans authentification : mise a jour vers la version 15.0.4…
Microsoft revele MDASH, un systeme d IA agentique orchestrant 100+ agents specialises qui a decouvert 16 vulnerabilites Windows inedites dont 4 RCE critiques, integrees au Patch Tuesday de mai 2026.
Google a ouvert son I/O 2026 avec Gemini 3.5 Flash integre dans Search, des agents IA autonomes pour Android 17 et les lunettes XR Samsung, redefinnissant sa strategie face a OpenAI et Microsoft.
Un projet cybersécurité ?
Expert dispo · Réponse 24h