The Hacker News
La gestion du cycle de vie des identités a été conçue pour les personnes : des employés recrutés, réaffectés, puis finalement désactivés via les processus RH. Alors que les entreprises déploient davan...
2 Jul 20263 min de lecture
Lire l'article →The Register - Security
La CISA a ajouté une faille d’exécution de code à distance de Microsoft SharePoint à son catalogue des vulnérabilités connues comme exploitées, après avoir déterminé que celle-ci était utilisée dans d...
2 Jul 20262 min de lecture
Lire l'article →The Register - Security
Medtronic, le fabricant de dispositifs médicaux connu pour ses stimulateurs cardiaques et ses pompes à insuline, a informé certains patients que leurs informations personnelles et de santé pourraient...
2 Jul 20263 min de lecture
Lire l'article →The Hacker News
Les chercheurs en sécurité de Sysdig affirment avoir identifié ce qui semble être la première opération de rançongiciel exécutée de bout en bout par un agent IA. L’activité, suivie par l’entreprise so...
2 Jul 20263 min de lecture
Lire l'article →The Register - Security
Le ministère indien de l’Électronique et des Technologies de l’information a demandé à WhatsApp de justifier sa future fonctionnalité de noms d’utilisateur, avertissant que ce changement pourrait crée...
2 Jul 20263 min de lecture
Lire l'article →The Hacker News
Une opération de vol d’identifiants récemment identifiée sous le nom de FortiBleed est désormais liée aux écosystèmes de ransomwares INC et Lynx, ce qui laisse penser que les accès dérobés servaient à...
2 Jul 20263 min de lecture
Lire l'article →The Hacker News
Des chercheurs en sécurité sont ciblés par de malveillants dépôts Python de preuve de concept qui dissimulent un cheval de Troie d'accès à distance voleur de données appelé ChocoPoC, selon des conclus...
2 Jul 20263 min de lecture
Lire l'article →The Register - Security
Les chercheurs affirment que des attaquants ont commencé à cibler une vulnérabilité critique d’Oracle E-Business Suite plusieurs semaines après la publication du correctif, et avant la mise à disposit...
2 Jul 20262 min de lecture
Lire l'article →Dark Reading
IBM et Red Hat étendent une nouvelle initiative appelée Project Lightwell, en mobilisant 20 000 ingénieurs tandis que les entreprises cherchent à renforcer la sécurité des logiciels dans l’ensemble de...
2 Jul 20263 min de lecture
Lire l'article →The Hacker News
L’Agence américaine de cybersécurité et de sécurité des infrastructures a ajouté une faille d’exécution de code à distance affectant Microsoft SharePoint Server, référencée sous le numéro CVE-2026-456...
2 Jul 20263 min de lecture
Lire l'article →The Register - Security
Un audit de sécurité mené chez un client a pris une tournure inhabituelle lorsque deux red teamers professionnels ont profité d’une tempête hivernale et d’un peu d’improvisation pour s’enfoncer davant...
2 Jul 20263 min de lecture
Lire l'article →The Hacker News
Des chercheurs en sécurité affirment qu’une faille non corrigée du composant repo-server d’Argo CD pourrait permettre à un attaquant d’exécuter du code et de prendre potentiellement le contrôle d’un c...
2 Jul 20263 min de lecture
Lire l'article →