Adobe Reader : un zero-day exploité via PDF malveillants
Un zero-day dans Adobe Acrobat Reader est exploité depuis décembre 2025 via des PDF piégés. Aucun correctif disponible : désactivez JavaScript dans Reader immédiatement.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1532 articles publiés · page 56/64
Un zero-day dans Adobe Acrobat Reader est exploité depuis décembre 2025 via des PDF piégés. Aucun correctif disponible : désactivez JavaScript dans Reader immédiatement.
36 paquets npm malveillants imitant des plugins Strapi déploient des reverse shells et ciblent la passerelle crypto Guardarian.
La CISA ordonne le patch de la faille critique CVE-2026-1340 dans Ivanti EPMM avant le 11 avril. Exécution de code à distance sans authentification.
Microsoft réduit de 20 % les tarifs Windows 365 Cloud PC dès mai 2026, avec un nouveau mode hibernation pour optimiser les coûts.
Des hackers nord-coréens ont infiltré 1 700 paquets malveillants dans npm, PyPI, Go et Rust, ciblant les développeurs via la supply chain logicielle.
Uber étend son contrat AWS et adopte les puces Trainium3 d'Amazon pour ses workloads IA, rejoignant Anthropic, OpenAI et Apple.
Fortinet corrige en urgence la faille CVE-2026-35616 dans FortiClient EMS, activement exploitée depuis fin mars. CISA impose un patch immédiat.
Le forum d'Affinity compromis le 6 avril via un compte admin piraté. Emails, IP et métadonnées exposés. Changez vos mots de passe et surveillez le phishing ciblé.
Une faille UEFI dans les cartes mères ASRock, ASUS, Gigabyte et MSI permet des attaques DMA pré-boot. Quatre CVE attribués. Mises à jour firmware à appliquer en priorité.
Le protocole DeFi Drift sur Solana a perdu 285 millions de dollars en 12 minutes. L'attaque, attribuée à la Corée du Nord, reposait sur six mois d'ingénierie sociale ciblant les signataires multisig.
Microsoft corrige un bug cassant la recherche du menu Démarrer de Windows 11 23H2, causé par une mise à jour Bing côté serveur déployée le 6 avril.
OpenAI publie ses propositions économiques pour l'ère de l'IA : taxe sur les robots, fonds de richesse publique et semaine de quatre jours subventionnée.
Anthropic lance Project Glasswing avec Claude Mythos pour traquer les vulnérabilités zero-day. Des milliers de failles critiques déjà découvertes, dont certaines vieilles de 27 ans.
76 % des Américains ne font pas confiance à l'IA malgré une adoption croissante, selon un sondage Quinnipiac. 70 % craignent un impact négatif sur l'emploi.
Faille critique CVE-2026-0740 dans Ninja Forms File Uploads : exécution de code à distance sans authentification. Plus de 3 600 attaques détectées en 24h.
Des hackers iraniens exploitent des automates Rockwell/Allen-Bradley pour perturber des infrastructures critiques US. Le FBI et la CISA alertent les secteurs de l'eau et de l'énergie.
CVE-2026-34040 permet de contourner les plugins AuthZ Docker via des requêtes surdimensionnées et créer des conteneurs privilégiés avec accès hôte.
APT28 a compromis des milliers de routeurs MikroTik et TP-Link via la campagne FrostArmada pour détourner le DNS et voler des identifiants Microsoft 365.
Microsoft identifie Storm-1175, un acteur chinois qui exploite des zero-days dans SmarterMail et GoAnywhere MFT pour déployer le ransomware Medusa en moins de 24 heures.
Le Japon déploie massivement des robots IA pour pallier un déficit de 11 millions de travailleurs d'ici 2040. Le METI vise 30 % du marché mondial de l'IA physique.
Le groupe ransomware Qilin revendique une attaque contre Die Linke, parti politique allemand au Bundestag. Données volées, plainte déposée, motivations politiques suspectées.
Un acteur lié à l'Iran mène une campagne de password spraying contre plus de 300 organisations israéliennes et émiraties sur Microsoft 365, ciblant gouvernements et entreprises stratégiques.
L'attaque supply chain de TeamPCP sur LiteLLM a exposé 33 000 secrets sur 7 000 machines, ciblant massivement l'écosystème IA et cloud.
Google lance AI Edge Eloquent, une application de dictée gratuite et hors ligne exploitant les modèles Gemma pour une transcription intelligente sur iOS.
Un projet cybersécurité ?
Expert dispo · Réponse 24h