BadSuccessor : Nouvelle Faille Critique Windows AD
La vulnérabilité BadSuccessor permet une escalade de privileges dans Active Directory via les comptes DMSA. Microsoft publie un correctif.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1532 articles publiés · page 64/64
La vulnérabilité BadSuccessor permet une escalade de privileges dans Active Directory via les comptes DMSA. Microsoft publie un correctif.
L'Allemagne finalise la transposition de la directive NIS 2 avec des exigences renforcees pour les entreprises de plus de 50 employes.
L'attaque Shai-Hulud 2 compromet plus de 200 packages NPM populaires via une technique complexee de typosquatting et confusion de dependances.
Meta lance Llama 4 en deux versions : Scout pour l'efficacite et Maverick pour la performance, avec des capacites multimodales natives.
Microsoft annonce de nouvelles protections pour les partenaires CSP dans Entra ID, incluant le MFA obligatoire et l'acces conditionnel renforce.
Les attaques ciblant Active Directory ont augmente de 42% en 2025 selon le dernier rapport de CrowdStrike, avec le kerberoasting en tete.
Anthropic lance Claude 4.5 avec des capacites agentiques avancees, permettant l'execution autonome de taches complexes en entreprise.
Google DeepMind lance Gemini 3 qui depasse GPT-5 et Claude 4 sur les principaux benchmarks de raisonnement et de code.
OpenAI devoile GPT-5.1 avec des capacites de raisonnement ameliorees de 40% et une fenetre de contexte etendue a 256K tokens.
La periode de transition vers ISO 27001:2022 s'acheve. Les organisations certifiees doivent avoir migre depuis l'ancienne version.
DoorDash confirme une fuite de donnees clients apres une attaque de social engineering aboutie ciblant ses employes.
OpenAI annonce abandonner la publication open source de ses modeles avances, invoquant des risques de securite et de mauvaise utilisation.
Le groupe Medusa frappe SimonMed Imaging et expose les donnees medicales de plus de 500 000 patients americains.
Microsoft corrige en urgence un bug localhost cassant les connexions après la mise à jour d'octobre 2025. Ayinedjimi Consultants.
Exfiltration de. Expert en cybersécurit'exfiltrer des données sensibles en exploitant les capacités d'IA de l'assistant.
Cisco dévoile une nouvelle solution de sécurité dédiée à la protection des systèmes d Cisco Lance un Outil pour Sécuriser les Déploiements.
Des chercheurs en sécurité ont découvert des vulnérabilités majeures dans l Failles de Sécurité Critiques Découvertes dans l'App.
L'ingénierie sociale pilotée par l'IA devient la première menace cyber en 2026. Analyse et défenses par Ayinedjimi Consultants.
Le groupe APT Crimson Collective a exploite une faille F5 BIG-IP pour exfiltrer 12 teraoctets de donnees sensibles dans le secteur financier.
Un zero-day critique dans Oracle E-Business Suite est activement exploite. Les entreprises doivent appliquer le patch d'urgence immediatement.
Un projet cybersécurité ?
Expert dispo · Réponse 24h