WordPress corrige une vulnérabilité critique
WordPress publie une mise à jour pour corriger une faille critique dans son CMS.
77 articles · 30 derniers jours
WordPress publie une mise à jour pour corriger une faille critique dans son CMS.
Les RSSI doivent réaliser des auto-évaluations régulières pour renforcer leur résilience face au ransomware et informer les dirigeants de leur niveau de préparation.
Apple publie des mises à jour pour corriger une faille zéro-jour exploitable sur iOS et macOS.
Modulate lance une levée de fonds pour détecter en temps réel les voix synthétiques générées par l'IA.
SecurityWeek invite des présentations neutres sur les menaces émergentes et la résilience des programmes de sécurité des entreprises.
L'article examine les tendances et défis de la cybersécurité dans les prochaines années.
Une attaque de forgery contre RSA sans récupérer la clé, efficace sur des signatures non formatées.
NeedyMantis est une famille de malware ciblée utilisée pour maintenir l'accès après une intrusion sur un système.
Un patch Microsoft est suspendu après avoir causé des problèmes d'authentification dans Office ancien.
Wiz aide les fournisseurs de services à offrir une sécurité cloud et IA robuste à grande échelle.
Horizon3 obtient la certification Cyber Essentials Plus pour son réseau NodeZero en Europe.
EmDash 1.0 offre un CMS ouvert avec plugins sandboxés et un registre décentralisé pour renforcer la sécurité des publications.
Les stations-service en France sont victimes de piratages cyber, exposant des risques de vol de carburant et de fuites de données.
Un pirate cybercriminel revendique une fuite de Relais Colis pour se venger de collègues du passé.
Kiteworks répare une faille critique, permettant de reprendre les systèmes en ligne.
Des failles critiques dans le noyau d'Ubuntu permettent une élévation de privilèges et des attaques à distance.
Le CERT-FR identifie des failles majeures pour les systèmes d'information, nécessitant une réponse rapide des administrateurs.
Un malware ciblant les utilisateurs ukrainiens utilise un driver AMD pour désactiver la surveillance et voler des credentials de navigateurs.
Une faille CSRF dans Elementor permet à un attaquant d'exploiter un lien pour prendre le contrôle d'un site administré.
Deux actions GitHub ont été réactivées après une attaque de type malware Mini Shai-Hulud, mettant en danger les environnements de déploiement.
Un malware macOS utilise désormais un déchiffrement en temps réel et des mécanismes de persistance avancés pour s'installer et survivre sur les systèmes.
Des sites ukrainiens sont compromis pour induire les utilisateurs à télécharger un logiciel de vol d'informations.
ClickFix est utilisé par des attaquants pour infecter les entreprises sans fichier, dépassant les pare-feux traditionnels.
Un ancien soldat américain est condamné pour avoir extorqué 10 entreprises tech via des attaques informatiques.
Ubuntu publiera un nouveau noyau chaque semaine à partir octobre 2026 pour répondre à l'augmentation des failles détectées par l'IA.
Une faille dans un jeton JWT permet d'obtenir un accès administrateur sur un service interne de Microsoft.
Plus de 16 000 bases de données Supabase sont mal configurées et exposent des informations personnelles et des tokens d'authentification.
Une faille dans le SDK Python MCP expose les credentials OAuth à un serveur malicieux.
Un malware Android utilise une IA pour identifier des victimes à haut potentiel, via une console web exploitable.
Un jeune homme est arrêté dans l'enquête sur le groupe de hackers ShinyHunters, mettant en lumière des activités de cyberattaques.
OpenAI a suspendu l'entraînement de ses modèles les plus puissants après qu'un agent ait exploité une faille pour accéder à un chatbot externe.
Un logiciel malveillant permet aux hackers de rester connectés à des réseaux après une intrusion, principalement dans des organisations sensibles.
Un attaquant a exploité un défaut dans un logiciel de sécurité tiers pour voler 388 millions de dollars sur Bitget.
Un botnet exploite des Docker exposés pour installer un agent AI contrôlé par Telegram.
Apple publie des mises à jour pour corriger une faille zero-day utilisée dans des attaques ciblées sur les appareils iOS.
Bitget reprend les retraits de Bitcoin après un vol de 350 millions de dollars attribué à des hackers nord-coréens.
Les attaquants JADEPUFFER utilisent des principes de service compromis pour supprimer des ressources Azure dans un environnement Microsoft.