7-Eleven : ShinyHunters subtilise 600 000 records Salesforce
7-Eleven a confirmé une violation de son instance Salesforce après que ShinyHunters a revendiqué le vol de 600 000 records, illustrant la menace croissante sur les plateformes SaaS des…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1538 articles publiés · page 44/65
7-Eleven a confirmé une violation de son instance Salesforce après que ShinyHunters a revendiqué le vol de 600 000 records, illustrant la menace croissante sur les plateformes SaaS des…
Le 18 mai 2026, la version 18.95.0 de l'extension Nx Console pour VS Code a été compromise, exposant les credentials GitHub, AWS et Kubernetes de plus de 2,2 millions de développeurs via…
CVE-2026-42945, surnommée NGINX Rift, est une faille heap buffer overflow vieille de 18 ans dans le module de réécriture d'URL de NGINX, activement exploitée depuis le 16 mai 2026 avec un…
L'APT iranien MuddyWater a utilisé Microsoft Teams pour voler des credentials via screen sharing, puis déployé le ransomware Chaos comme leurre pour masquer une opération d'espionnage.…
Windows MiniPlasma est un zero-day LPE avec PoC public permettant d'obtenir les droits SYSTEM sur toutes versions Windows, y compris Windows 11 entièrement patché (mai 2026). Issu d'un…
Anthropic a franchi 30 milliards de dollars de revenus annualises en avril 2026, propulse par Claude Code qui genere 2,5 Md$ d'ARR six mois apres son lancement. La croissance la plus…
ShinyHunters revendique le vol de plus de 9 millions de dossiers chez Medtronic, premier fabricant mondial de dispositifs medicaux. L'intrusion d'avril 2026 a ete confirmee via un depot…
Microsoft confirme l'exploitation active de CVE-2026-32201, une faille RCE sans authentification dans SharePoint Server on-premises. Plus de 1 300 serveurs exposes sont cibles, dont des…
Le keynote Google I/O 2026 s'ouvre le 19 mai à 19h Paris avec Gemini 4.0 (2M tokens), Android 17 et les premières lunettes Android XR en partenariat avec Samsung et Qualcomm.
SAP a annoncé le 18 mai à Orlando sa plateforme Business AI avec 200 agents Joule spécialisés et sa vision d'entreprise autonome, soutenue par des partenariats avec Anthropic et NVIDIA.
La compétition Pwn2Own Berlin 2026 s'est achevée le 16 mai avec 47 failles zero-day et 1 298 250 dollars distribués. DEVCORE a dominé en exploitant Exchange, SharePoint et Windows 11.
CVE-2026-41940 est une injection CRLF CVSS 9.8 dans cPanel & WHM permettant l'accès root sans authentification, en bypassant même le 2FA. Exploitation active depuis février 2026 : 44 000…
ShinyHunters a compromis Instructure Canvas et volé 3,65 To de données touchant 275 millions d'utilisateurs dans 8 809 institutions mondiales. La plus grande fuite de données éducatives de…
Une vulnérabilité critique du plugin FunnelKit pour WooCommerce est activement exploitée pour injecter des skimmers JavaScript sur les pages de checkout, dérobant numéros de carte, CVV et…
La Competition and Markets Authority britannique a lancé le 14 mai 2026 une enquête pour statut de marché stratégique visant Windows, Office, Teams et Copilot de Microsoft pour 15 millions…
Un acteur malveillant a exploité une GitHub Action mal configurée pour voler le code source privé de Grafana Labs, avant de tenter une extorsion que la société a refusé de payer.
Le Threat Intelligence Group de Google révèle le premier zero-day 2FA développé avec l'aide d'un modèle d'IA, intercepté avant son déploiement en mass exploitation.
Au Android Show 2026, Google annonce Gemini Intelligence et transforme Android en "intelligence system" agentique, avec déploiement sur Pixel 10 et Galaxy S26 cet été.
Le géant immobilier Cushman & Wakefield a perdu 50 Go de données Salesforce après une attaque de vishing menée par ShinyHunters. La rançon refusée, le dataset complet a été publié.
Microsoft Threat Intelligence détaille une campagne AiTM ayant ciblé 35 000 utilisateurs dans 13 000 organisations sur 26 pays via des leurres RH disciplinaires détournant les cookies de…
CVE-2026-4882 (CVSS 9.8) permet l'upload de webshell PHP sans authentification sur les sites WordPress utilisant User Registration Advanced Fields. Plus de 60 000 sites concernés,…
SAP a publié le 13 mai 2026 un correctif pour CVE-2026-34263, une faille critique de configuration Spring Security dans Commerce Cloud permettant l'upload non authentifié de fichiers ImpEx…
Cyera Research dévoile Claw Chain : quatre vulnérabilités chaînables (CVE-2026-44112, 44113, 44115, 44118) dans la plateforme open-source d'agents IA OpenClaw. 245 000 serveurs exposés,…
Microsoft publie le 14 mai 2026 une analyse complète de Kazuar v5, le backdoor de Turla devenu botnet pair-à-pair modulaire avec trois étages (Kernel, Bridge, Worker) et 150 paramètres.…
Un projet cybersécurité ?
Expert dispo · Réponse 24h