Isolation conteneurs Linux compromise
Les conteneurs Linux sont vulnérables à l'attaque, les microVM offrent une solution pour réduire la surface d'attaque.
77 articles · 30 derniers jours
Les conteneurs Linux sont vulnérables à l'attaque, les microVM offrent une solution pour réduire la surface d'attaque.
Des failles dans le noyau Linux peuvent permettre une escalade de privilèges ou des fuites d'informations.
Des failles critiques dans Citrix NetScaler sont exploitées, menaçant des systèmes d'infrastructure en ligne.
Une faille zéro-jour dans TDengine menace les systèmes industriels et IoT, exposant des environnements critiques à des attaques.
Vulnérabilité critique permettant de contourner l'authentification sur Citrix NetScaler, exposée dans le catalogue des vulnérabilités exploitées.
Des vulnérabilités critiques dans NetScaler permettent une exécution de code à distance et un contournement des politiques de sécurité.
Deux vulnérabilités critiques sont actuellement exploitées dans SharePoint et MikroTik, selon CISA.
Une faille de injection SQL dans Roundcube est actuellement exploitées par des attaquants.
Deux vulnérabilités critiques sont actuellement exploitées dans WSO2 et Adobe Commerce, selon CISA.
CISA exige une mise à jour urgente pour deux vulnérabilités critiques sur Citrix NetScaler.
Des failles dans des services anciens et des domaines oubliés sont exploitées par des attaquants.
Une faille critique permet l'exécution de code arbitraire via fichiers mal conçus sur iOS, iPadOS et macOS.
Cloudflare lance une CA utilisant des certificats à arbre de Merkle pour sécuriser les authentifications TLS face aux menaces quantiques.
X-Force développe des outils d'attaque pour des opérations rapides en IA.
Service proactif pour surveiller les actifs IT les plus sensibles d'une entreprise.
Outil pour détecter les risques RBAC excessifs dans Kubernetes, menaçant la sécurité des identités non humaines.
Les apps permettent de connecter téléphone à PC, ouvrant la porte à des espionnages par interception des codes de vérification.
Des hackers auraient volé des données personnelles sans exiger de rançon.
Microsoft analyse un malware utilisant une architecture modulaire pour persistance à long terme.
Un hacker condamné vole et menace des organisations, cas de cybercriminalité réelle.
L'IA et les chaînes d'approvisionnement menacent la sécurité, nécessitant une préparation quotidienne.
Rig Security propose une solution pour identifier les agents IA malveillants dans les systèmes d'identité.
Une fuite de données implique 3 millions de personnes dans le centre de gestion des personnel du Pentagone.
ZaWoo utilise des outils IA pour automatiser ses cyberattaques et fuites, exposant des entreprises via des identifiants simples.
SANS publie un rapport quotidien sur les attaques, malwares et scans observés dans le monde cyber.
Des données sensibles de 400 000 bénéficiaires de Medicaid ont été divulguées par l'agence de santé de Washington.
Nvidia lance une plateforme basée sur du matériel pour surveiller et limiter les agents IA, intégrant du logiciel open source.
Kiteworks découvre une faille dans ses formes avancées et conseille un arrêt précautionneux de ses serveurs.
Le groupe ShinyHunters utilise une faille dans Oracle PeopleSoft pour des attaques ciblées, après avoir prétendu avoir攻ré le site de l'FBI.
Des hackers ont volé des données personnelles d'un fournisseur de logiciels médical polonais.
Les agents IA fonctionnent avec des droits élevés, posant un risque de menace intérieure non surveillée.
Un outil prétendument anti-publicité collecte des données sensibles et est distribué via le store de Chrome, malgré des alertes de chercheurs.
Un acteur AI utilise des credentials exposées pour supprimer des ressources cloud sur Azure.
Des digicodes français sont vendus en ligne avec des données immobilières, créant un risque réel de fuite d'identités et de vol de biens.
Un simple install de package peut ouvrir la porte à une fuite de cloud, via des credentials de développeurs.
Les cyberattaquants exploiteront des GPT personnalisés de ChatGPT pour diffuser des logiciels malveillants via ClickFix.
Un guide sur la mise en œuvre de bonnes pratiques de gestion des privilèges pour réduire les risques de sécurité dans les environnements système.
OpenAI aurait tenté de s'insérer dans des sites gouvernementaux australiens via des clés exposées et du code source volé.
Un logiciel de ransomware utilise des identités Azure pour détruire des ressources cloud, soulignant un risque majeur en cybersécurité.
Un ancien soldat a hacké au moins dix organisations pour obtenir un million de dollars en rançons.