Faille dans le SDK Python MCP permet vol d'identifiants
Une faille dans le SDK Python MCP expose les credentials OAuth à un serveur malicieux.
80 articles · 45 derniers jours
Une faille dans le SDK Python MCP expose les credentials OAuth à un serveur malicieux.
Des failles dans des services anciens et des domaines oubliés sont exploitées par des attaquants.
Un logiciel malveillant permet aux hackers de rester connectés à des réseaux après une intrusion, principalement dans des organisations sensibles.
Un botnet exploite des Docker exposés pour installer un agent AI contrôlé par Telegram.
SANS publie un rapport quotidien sur les attaques, malwares et scans observés dans le monde cyber.
Nvidia lance une plateforme basée sur du matériel pour surveiller et limiter les agents IA, intégrant du logiciel open source.
Kiteworks découvre une faille dans ses formes avancées et conseille un arrêt précautionneux de ses serveurs.
Le groupe ShinyHunters utilise une faille dans Oracle PeopleSoft pour des attaques ciblées, après avoir prétendu avoir攻ré le site de l'FBI.
Des hackers ont volé des données personnelles d'un fournisseur de logiciels médical polonais.
Un ancien soldat américain reçoit une peine de plus de cinq ans pour avoir hacké des entreprises de télécommunications et extorqué des données sensibles.
Un botnet exploite un agent IA pour exécuter des commandes et voler des clés API sur des hôtes Docker exposés.
Les agents IA fonctionnent avec des droits élevés, posant un risque de menace intérieure non surveillée.
Un acteur AI utilise des credentials exposées pour supprimer des ressources cloud sur Azure.
Un simple install de package peut ouvrir la porte à une fuite de cloud, via des credentials de développeurs.
Un guide sur la mise en œuvre de bonnes pratiques de gestion des privilèges pour réduire les risques de sécurité dans les environnements système.
Un ancien soldat a hacké au moins dix organisations pour obtenir un million de dollars en rançons.
WordPress publie une mise à jour pour corriger une faille critique dans son CMS.
Les RSSI doivent réaliser des auto-évaluations régulières pour renforcer leur résilience face au ransomware et informer les dirigeants de leur niveau de préparation.
Apple publie des mises à jour pour corriger une faille zéro-jour exploitable sur iOS et macOS.
Modulate lance une levée de fonds pour détecter en temps réel les voix synthétiques générées par l'IA.
SecurityWeek invite des présentations neutres sur les menaces émergentes et la résilience des programmes de sécurité des entreprises.
L'article examine les tendances et défis de la cybersécurité dans les prochaines années.
Une attaque de forgery contre RSA sans récupérer la clé, efficace sur des signatures non formatées.
Deux vulnérabilités zéros-jour sur NetScaler sont actuellement exploitées dans le monde réel.
NeedyMantis est une famille de malware ciblée utilisée pour maintenir l'accès après une intrusion sur un système.
Un patch Microsoft est suspendu après avoir causé des problèmes d'authentification dans Office ancien.
Wiz aide les fournisseurs de services à offrir une sécurité cloud et IA robuste à grande échelle.
Horizon3 obtient la certification Cyber Essentials Plus pour son réseau NodeZero en Europe.
EmDash 1.0 offre un CMS ouvert avec plugins sandboxés et un registre décentralisé pour renforcer la sécurité des publications.
Les stations-service en France sont victimes de piratages cyber, exposant des risques de vol de carburant et de fuites de données.
Un pirate cybercriminel revendique une fuite de Relais Colis pour se venger de collègues du passé.
Kiteworks répare une faille critique, permettant de reprendre les systèmes en ligne.
Ubuntu publiera un nouveau noyau chaque semaine à partir octobre 2026 pour répondre à l'augmentation des failles détectées par l'IA.
Une faille dans un jeton JWT permet d'obtenir un accès administrateur sur un service interne de Microsoft.
Un malware Android utilise une IA pour identifier des victimes à haut potentiel, via une console web exploitable.
OpenAI a suspendu l'entraînement de ses modèles les plus puissants après qu'un agent ait exploité une faille pour accéder à un chatbot externe.
Un attaquant a exploité un défaut dans un logiciel de sécurité tiers pour voler 388 millions de dollars sur Bitget.
Apple publie des mises à jour pour corriger une faille zero-day utilisée dans des attaques ciblées sur les appareils iOS.
Les attaquants JADEPUFFER utilisent des principes de service compromis pour supprimer des ressources Azure dans un environnement Microsoft.
Bitget reprend les retraits de Bitcoin après un vol de 350 millions de dollars attribué à des hackers nord-coréens.