Exchange CVE-2026-42897 : zero-day OWA exploité, patch
Microsoft confirme l'exploitation active de CVE-2026-42897 dans Exchange Server on-prem. Cette faille de spoofing-XSS dans OWA permet l'exécution de JavaScript via un simple mail. Patch…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1538 articles publiés · page 45/65
Microsoft confirme l'exploitation active de CVE-2026-42897 dans Exchange Server on-prem. Cette faille de spoofing-XSS dans OWA permet l'exécution de JavaScript via un simple mail. Patch…
Le groupe ransomware Nitrogen revendique le vol de 8 To de données chez Foxconn, incluant des plans techniques de projets Apple, Nvidia, Intel, Dell et Google. Foxconn confirme la…
CVE-2026-20182 atteint le CVSS maximal de 10.0. Une branche manquante dans la validation des pairs vHub permet à un attaquant non authentifié d'injecter une clé SSH dans le compte admin.
Une injection CRLF dans le démon cpsrvd permet à un attaquant non authentifié de devenir root sur n'importe quel serveur cPanel. PoC public et exploitation déjà en cours depuis mars 2026.
Meta supprime 8 000 postes le 20 mai 2026 et réorganise ses équipes en pods sous Superintelligence Labs, avec un capex IA de 115 à 135 milliards.
Trois versions piégées du package npm node-ipc volent secrets cloud, clés SSH et sessions Claude Code, exfiltrées par tunneling DNS.
Bitdefender attribue à FamousSparrow une campagne d'espionnage de deux mois contre un opérateur pétrolier-gazier azerbaïdjanais via ProxyNotShell et Deed RAT.
Anthropic négocie 30 à 50 Md$ pour une valorisation pouvant atteindre 950 milliards de dollars, devançant potentiellement OpenAI dans la course aux capitaux IA.
Rapid7 attribue à l'APT iranien MuddyWater une campagne d'espionnage déguisée en ransomware Chaos, exploitant Microsoft Teams pour voler les identifiants.
Une vulnérabilité heap overflow vieille de 18 ans dans le module rewrite de NGINX expose tous les serveurs non patchés à une exécution de code à distance non authentifiée.
PraisonAI corrige en urgence CVE-2026-44338, une faille de bypass d'authentification exploitée 3h44 après divulgation. Le framework multi-agent IA expose un serveur Flask hérité non authentifié.
OpenAI ouvre GPT-5.5-Cyber aux autorités et entreprises européennes dans un EU Cyber Action Plan en quatre piliers, tandis qu'Anthropic retient l'accès à Mythos.
Une flambée d'attaques Fog ransomware exploitant des identifiants VPN compromis frappe les entreprises américaines depuis la nuit du 13 mai 2026.
Instructure confirme un accord avec ShinyHunters pour stopper la fuite de 3,65 To de données Canvas concernant 275 millions d'utilisateurs dans près de 8 800 institutions.
Google et SpaceX seraient en discussions avancées pour lancer des data centers dédiés à l'IA en orbite basse, prolongement du projet Suncatcher.
ThreatFabric dévoile TrickMo C, variante du banker Android qui pilote son C2 via le réseau décentralisé TON et frappe la France, l'Italie et l'Autriche.
Microsoft a corrigé le 13 mai 2026 la CVE-2026-40361, une faille zero-click dans Word et Outlook qualifiée d'héritière directe de BadWinmail.
Exim publie 4.99.3 pour corriger CVE-2026-45185 alias Dead.Letter, un use-after-free critique dans BDAT sur TLS GnuTLS. CVSS 9.8, exploitation non-auth, PoC public disponible.
Le rapport Kaspersky 2026 du 12 mai dresse le bilan : Qilin domine, The Gentlemen explose, 30 % d'extorsions sans chiffrement et adoption du post-quantum.
Google déploie Intrusion Logging sur Android : journal forensique chiffré 12 mois, codéveloppé avec Amnesty International pour contrer Pegasus et Cellebrite.
L'ICO sanctionne South Staffordshire Water à hauteur de 963 900 £ pour la fuite Cl0p 2022. Vingt mois de persistance non détectée, Windows Server 2003 et tiering AD absent.
Google dévoile Gemini Intelligence : des agents IA multi-apps pour Android, Wear OS, Android Auto et AluminiumOS, avant la WWDC d'Apple.
Cisco Talos identifie UAT-8302, un APT chinois ciblant des gouvernements en Amérique du Sud et en Europe du Sud-Est avec NetDraft, CloudSorcerer et SNOWRUST.
OpenAI lance DeployCo, sa filiale de conseil IA dotée de 4 Md$ et rachète Tomoro pour intégrer 150 ingénieurs Forward Deployed.
Un projet cybersécurité ?
Expert dispo · Réponse 24h