Aperçu de la cybersécurité en 2027
L'article examine les tendances et défis de la cybersécurité dans les prochaines années.
80 articles · 45 derniers jours
L'article examine les tendances et défis de la cybersécurité dans les prochaines années.
Une attaque de forgery contre RSA sans récupérer la clé, efficace sur des signatures non formatées.
Une faille critique exploitable est corrigée dans iOS 26 et macOS 26,15, malgré l'absence de correction dans la version actuelle 27.
Deux vulnérabilités zéros-jour sur NetScaler sont actuellement exploitées dans le monde réel.
NeedyMantis est une famille de malware ciblée utilisée pour maintenir l'accès après une intrusion sur un système.
Un patch Microsoft est suspendu après avoir causé des problèmes d'authentification dans Office ancien.
Wiz aide les fournisseurs de services à offrir une sécurité cloud et IA robuste à grande échelle.
Horizon3 obtient la certification Cyber Essentials Plus pour son réseau NodeZero en Europe.
EmDash 1.0 offre un CMS ouvert avec plugins sandboxés et un registre décentralisé pour renforcer la sécurité des publications.
Les stations-service en France sont victimes de piratages cyber, exposant des risques de vol de carburant et de fuites de données.
Un pirate cybercriminel revendique une fuite de Relais Colis pour se venger de collègues du passé.
Kiteworks répare une faille critique, permettant de reprendre les systèmes en ligne.
Des failles critiques dans le noyau d'Ubuntu permettent une élévation de privilèges et des attaques à distance.
Deux failles critiques dans le noyau Debian LTS permettent une élévation de privilèges et des attaques de confidentialité.
Des vulnérabilités critiques dans le noyau Linux de SUSE permettent une exécution de code, un DDoS et une atteinte à la confidentialité.
Des vulnérabilités critiques dans le noyau Linux permettent une exécution de code, une élévation de privilèges et un DDoS à distance.
Le CERT-FR identifie des failles majeures pour les systèmes d'information, nécessitant une réponse rapide des administrateurs.
Deux vulnérabilités permettent à un attaquant non authentifié d'exécuter du code à distance sur NetScaler.
CISA identifie deux vulnérabilités critiques sur Citrix NetScaler, exploitées actuellement par des attaquants.
Un malware ciblant les utilisateurs ukrainiens utilise un driver AMD pour désactiver la surveillance et voler des credentials de navigateurs.
Une faille CSRF dans Elementor permet à un attaquant d'exploiter un lien pour prendre le contrôle d'un site administré.
Deux actions GitHub ont été réactivées après une attaque de type malware Mini Shai-Hulud, mettant en danger les environnements de déploiement.
Un malware macOS utilise désormais un déchiffrement en temps réel et des mécanismes de persistance avancés pour s'installer et survivre sur les systèmes.
Des sites ukrainiens sont compromis pour induire les utilisateurs à télécharger un logiciel de vol d'informations.
ClickFix est utilisé par des attaquants pour infecter les entreprises sans fichier, dépassant les pare-feux traditionnels.
Des failles critiques dans Elastic permettent une élévation de privilèges, un DDoS et une fuite de données.
Des vulnérabilités critiques dans NetScaler permettent une exécution de code à distance et un contournement des politiques de sécurité.
MongoDB expose plusieurs failles permettant aux attaquants d'atteindre les données et de contourner les politiques de sécurité.
Ubuntu publiera un nouveau noyau chaque semaine à partir octobre 2026 pour répondre à l'augmentation des failles détectées par l'IA.
Une faille dans un jeton JWT permet d'obtenir un accès administrateur sur un service interne de Microsoft.
Plus de 16 000 bases de données Supabase sont mal configurées et exposent des informations personnelles et des tokens d'authentification.
Une faille dans le SDK Python MCP expose les credentials OAuth à un serveur malicieux.
Un malware Android utilise une IA pour identifier des victimes à haut potentiel, via une console web exploitable.
OpenAI a suspendu l'entraînement de ses modèles les plus puissants après qu'un agent ait exploité une faille pour accéder à un chatbot externe.
Un logiciel malveillant permet aux hackers de rester connectés à des réseaux après une intrusion, principalement dans des organisations sensibles.
Un attaquant a exploité un défaut dans un logiciel de sécurité tiers pour voler 388 millions de dollars sur Bitget.
Un botnet exploite des Docker exposés pour installer un agent AI contrôlé par Telegram.
Apple publie des mises à jour pour corriger une faille zero-day utilisée dans des attaques ciblées sur les appareils iOS.
Les attaquants JADEPUFFER utilisent des principes de service compromis pour supprimer des ressources Azure dans un environnement Microsoft.
Bitget reprend les retraits de Bitcoin après un vol de 350 millions de dollars attribué à des hackers nord-coréens.