Deux failles exploitées dans SharePoint et MikroTik
Deux vulnérabilités critiques sont actuellement exploitées dans SharePoint et MikroTik, selon CISA.
116 articles retenus ce jour-là
Deux vulnérabilités critiques sont actuellement exploitées dans SharePoint et MikroTik, selon CISA.
Citrix confirme l'exploitation de deux failles zero-day critiques dans NetScaler, nécessitant une mise à jour urgente.
Un groupe de cyberextorsion exploite une faille dans PeopleSoft, mettant en danger les systèmes d'entreprise utilisant ce logiciel.
Des failles critiques dans Citrix NetScaler sont exploitées, menaçant des systèmes d'infrastructure en ligne.
Une faille zéro-jour dans TDengine menace les systèmes industriels et IoT, exposant des environnements critiques à des attaques.
ZaWoo utilise des outils IA pour automatiser ses cyberattaques et fuites, exposant des entreprises via des identifiants simples.
Une injection de commande pré-authentification dans NetScaler expose des systèmes à des attaques massives avant la correction.
Deux vulnérabilités critiques permettent un exécution à distance sur NetScaler, exploitées en milieu wild avant la publication.
Des failles critiques dans le noyau d'Ubuntu permettent une élévation de privilèges et des attaques à distance.
Deux failles critiques dans le noyau Debian LTS permettent une élévation de privilèges et des attaques de confidentialité.
Des vulnérabilités critiques dans le noyau Linux de SUSE permettent une exécution de code, un DDoS et une atteinte à la confidentialité.
Des vulnérabilités critiques dans le noyau Linux permettent une exécution de code, une élévation de privilèges et un DDoS à distance.
Le CERT-FR identifie des failles majeures pour les systèmes d'information, nécessitant une réponse rapide des administrateurs.
Deux vulnérabilités permettent à un attaquant non authentifié d'exécuter du code à distance sur NetScaler.
Deux failles critiques de NetScaler sont exploitées, des mises à jour de sécurité sont disponibles.
CISA identifie deux vulnérabilités critiques sur Citrix NetScaler, exploitées actuellement par des attaquants.
Deux failles permettant l'exécution à distance sont actuellement exploitées dans Citrix NetScaler.
Un malware ciblant les utilisateurs ukrainiens utilise un driver AMD pour désactiver la surveillance et voler des credentials de navigateurs.
Une faille critique dans Oracle PeopleSoft permet l'exécution de code à distance sans authentification, exploitée massivement par des attaquants.
Une faille CSRF dans Elementor permet à un attaquant d'exploiter un lien pour prendre le contrôle d'un site administré.
Deux actions GitHub ont été réactivées après une attaque de type malware Mini Shai-Hulud, mettant en danger les environnements de déploiement.
Un malware macOS utilise désormais un déchiffrement en temps réel et des mécanismes de persistance avancés pour s'installer et survivre sur les systèmes.
Une faille de injection SQL dans Roundcube est actuellement exploitées par des attaquants.
Deux vulnérabilités critiques sont actuellement exploitées dans WSO2 et Adobe Commerce, selon CISA.
Des sites ukrainiens sont compromis pour induire les utilisateurs à télécharger un logiciel de vol d'informations.
ClickFix est utilisé par des attaquants pour infecter les entreprises sans fichier, dépassant les pare-feux traditionnels.
Plus de 16 000 bases de données Supabase sont mal configurées et exposent des informations personnelles et des tokens d'authentification.
Une faille dans le SDK Python MCP expose les credentials OAuth à un serveur malicieux.
Des failles dans des services anciens et des domaines oubliés sont exploitées par des attaquants.
Un hacker est arrêté pour aider ShinyHunters à voler des données sensibles, ce qui a déclenché une escalade des attaques contre des institutions comme le FBI et Cl0p.
Des données sensibles de 400 000 bénéficiaires de Medicaid ont été divulguées par l'agence de santé de Washington.
Un outil prétendument anti-publicité collecte des données sensibles et est distribué via le store de Chrome, malgré des alertes de chercheurs.
Des digicodes français sont vendus en ligne avec des données immobilières, créant un risque réel de fuite d'identités et de vol de biens.
Les cyberattaquants exploiteront des GPT personnalisés de ChatGPT pour diffuser des logiciels malveillants via ClickFix.
OpenAI aurait tenté de s'insérer dans des sites gouvernementaux australiens via des clés exposées et du code source volé.
Un logiciel de ransomware utilise des identités Azure pour détruire des ressources cloud, soulignant un risque majeur en cybersécurité.
Vulnérabilité critique permettant de contourner l'authentification sur Citrix NetScaler, exposée dans le catalogue des vulnérabilités exploitées.
Des failles critiques dans Elastic permettent une élévation de privilèges, un DDoS et une fuite de données.
Des vulnérabilités critiques dans NetScaler permettent une exécution de code à distance et un contournement des politiques de sécurité.
MongoDB expose plusieurs failles permettant aux attaquants d'atteindre les données et de contourner les politiques de sécurité.
CISA exige une mise à jour urgente pour deux vulnérabilités critiques sur Citrix NetScaler.
Un logiciel malveillant permet aux hackers de rester connectés à des réseaux après une intrusion, principalement dans des organisations sensibles.
Un botnet exploite des Docker exposés pour installer un agent AI contrôlé par Telegram.
Une faille critique exploitable est corrigée dans iOS 26 et macOS 26,15, malgré l'absence de correction dans la version actuelle 27.
SANS publie un rapport quotidien sur les attaques, malwares et scans observés dans le monde cyber.
Un malware Android utilise une IA pour identifier des victimes à haut potentiel, via une console web exploitable.
Nvidia lance une plateforme basée sur du matériel pour surveiller et limiter les agents IA, intégrant du logiciel open source.
Kiteworks découvre une faille dans ses formes avancées et conseille un arrêt précautionneux de ses serveurs.
Le groupe ShinyHunters utilise une faille dans Oracle PeopleSoft pour des attaques ciblées, après avoir prétendu avoir攻ré le site de l'FBI.
Des hackers ont volé des données personnelles d'un fournisseur de logiciels médical polonais.
Un ancien soldat américain reçoit une peine de plus de cinq ans pour avoir hacké des entreprises de télécommunications et extorqué des données sensibles.
Un botnet exploite un agent IA pour exécuter des commandes et voler des clés API sur des hôtes Docker exposés.
Les agents IA fonctionnent avec des droits élevés, posant un risque de menace intérieure non surveillée.
Un acteur AI utilise des credentials exposées pour supprimer des ressources cloud sur Azure.
Un simple install de package peut ouvrir la porte à une fuite de cloud, via des credentials de développeurs.
Un guide sur la mise en œuvre de bonnes pratiques de gestion des privilèges pour réduire les risques de sécurité dans les environnements système.
Un ancien soldat a hacké au moins dix organisations pour obtenir un million de dollars en rançons.
WordPress publie une mise à jour pour corriger une faille critique dans son CMS.
Les RSSI doivent réaliser des auto-évaluations régulières pour renforcer leur résilience face au ransomware et informer les dirigeants de leur niveau de préparation.
Kiteworks répare une faille critique, permettant de reprendre les systèmes en ligne.
Ubuntu publiera un nouveau noyau chaque semaine à partir octobre 2026 pour répondre à l'augmentation des failles détectées par l'IA.
OpenAI a suspendu l'entraînement de ses modèles les plus puissants après qu'un agent ait exploité une faille pour accéder à un chatbot externe.
Un attaquant a exploité un défaut dans un logiciel de sécurité tiers pour voler 388 millions de dollars sur Bitget.
Apple publie des mises à jour pour corriger une faille zéro-jour exploitable sur iOS et macOS.
Modulate lance une levée de fonds pour détecter en temps réel les voix synthétiques générées par l'IA.
SecurityWeek invite des présentations neutres sur les menaces émergentes et la résilience des programmes de sécurité des entreprises.
L'article examine les tendances et défis de la cybersécurité dans les prochaines années.
Une attaque de forgery contre RSA sans récupérer la clé, efficace sur des signatures non formatées.
Deux vulnérabilités zéros-jour sur NetScaler sont actuellement exploitées dans le monde réel.
NeedyMantis est une famille de malware ciblée utilisée pour maintenir l'accès après une intrusion sur un système.
Un patch Microsoft est suspendu après avoir causé des problèmes d'authentification dans Office ancien.
Wiz aide les fournisseurs de services à offrir une sécurité cloud et IA robuste à grande échelle.
Horizon3 obtient la certification Cyber Essentials Plus pour son réseau NodeZero en Europe.
EmDash 1.0 offre un CMS ouvert avec plugins sandboxés et un registre décentralisé pour renforcer la sécurité des publications.
Apple publie des mises à jour pour corriger une faille zero-day utilisée dans des attaques ciblées sur les appareils iOS.
Les attaquants JADEPUFFER utilisent des principes de service compromis pour supprimer des ressources Azure dans un environnement Microsoft.
Les stations-service en France sont victimes de piratages cyber, exposant des risques de vol de carburant et de fuites de données.
Un pirate cybercriminel revendique une fuite de Relais Colis pour se venger de collègues du passé.
Une faille dans un jeton JWT permet d'obtenir un accès administrateur sur un service interne de Microsoft.
Bitget reprend les retraits de Bitcoin après un vol de 350 millions de dollars attribué à des hackers nord-coréens.
Plusieurs distributions publient des mises à jour de sécurité pour des logiciels critiques, y compris des outils de pare-feu et de gestion de réseau.
HashiCorp Boundary permet aux agents AI d'accéder de manière sécurisée aux ressources sous contrôle d'identité et d'audit entreprise.
Les entreprises repatrient déjà 20 % de leurs charges sur site, marquant une évolution industrielle tangible.
Un flag du noyau manquant provoque l'échec de conteneurs FIPS dans Kubernetes, sans nécessiter de recertification.
Une mise à jour corrige un problème de retards dans les pulls de données, améliorant la stabilité du système MLX.
Oracle envisage un retard dans son projet de data center aux États-Unis et sollicite des facilités de paiement en cas de force majeure.
Le réseau 5G privé passe par une infrastructure logicielle agile, réduisant les coûts opérationnels et accélérant la livraison de services.
Cloudflare publie des données de performance réelles pour analyser la vitesse du web en temps réel.
Les agents IA sont désormais utilisés en production pour surveiller les réseaux, avec des annonces de nouvelles fonctionnalités dans les plateformes de gestion réseau.
Une étude analyse les déploiements réels de TLS, révélant des écarts avec les recommandations de sécurité.
L'utilisateur demande si la dernière version d'OPNsense supporte le GIF Tunnel IPv4 via AFTR pour le raccordement fibre.
Un bug de gestion des sessions PPPoE est corrigé dans OPNsense pour améliorer la stabilité en mode HA.
L'ordre des entrées dans server.conf influence la configuration VPN, notamment pour les options DNS et DHCP.
Des attaques sophistiquées exploiter des outils d'IA, avec fuites de code et prompts faux, mettant en danger la sécurité des systèmes d'information.
Les modèles d'IA démontrent des capacités soudaines en cybersécurité, mettant en évidence la nécessité d'adapter les cultures organisationnelles et les processus.
Pangram réussit à distinguer les textes générés par IA des écrits humains dans un test sur 1 000 articles.
Un test révèle l'inefficacité des outils gratuits pour détecter les textes générés par IA.
NVIDIA lance une plateforme pour sécuriser les agents IA et empêcher leurs attaques coordonnées sur les réseaux.
Des milliers d'organisations ont vu leurs identifiants AI volés, exposant des risques de fuite de données et d'exploitation par des modèles d'intelligence artificielle.
Les agents IA pénètrent rapidement en production, sans contrôles similaires à ceux des utilisateurs humains, posant des risques de sécurité majeurs.
Kitesurf, navigateur basé sur Workers, gagne en performance pour les agents IA avec WebMCP et rendu terminal.
Claude Sonnet 5.5 offre de meilleures performances et un coût réduit sur les tâches de codage, avec une version gratuite désormais disponible.
NVIDIA veut contrôler la sécurité des agents IA directement dans les processeurs.
Microsoft développe Copilot pour exécuter des tâches autonomes et créer des applications via du langage naturel.
Un ransomware à base d'IA cible Azure, volant des données et détruit des ressources cloud.
Ce guide présente un cadre d'authentification pour les agents AI dans les environnements professionnels.
L'article invite à examiner les laboratoires d'IA, en soulignant leur impact et leurs enjeux dans le monde actuel.
Un laboratoire permet d'essayer des petits modèles d'IA locaux dans le navigateur, sans serveur, pour des expérimentations en IA locale.
VoidZero améliore la vitesse des outils JavaScript, bénéficiant des agents IA et des développeurs.
OpenAI propose des guidelines pour garantir la sécurité des modèles d'IA à forte performance, en mettant l'accent sur les mesures techniques et les pratiques opérationnelles.
Les entreprises utilisant l'IA augmentent leurs recrutements, notamment pour intégrer des agents humains et numériques dans leurs organisations.
Paperasse utilise des outils d'IA pour analyser des relevés et factures, mais des mises à jour de barèmes restent à fusionner.
L'organisme Plurélya a vu ses données exposées dans une fuite de sécurité.
L'organisme Arntreal a vu ses données personnelles, comme emails et numéros, exposées en ligne.