Krebs on Security
Une start-up de cybersécurité appelée IRIS C2 propose des paiements élevés pour des exploits zero-day et d’autres capacités offensives, selon son site web et ses comptes sur les réseaux sociaux. Des r...
8 Jul 20262 min de lecture
Lire l'article →BleepingComputer
L’Université Mount Royal de Calgary a confirmé avoir été victime d’une cyberattaque en juin, qui a permis un accès non autorisé à certaines données et perturbé plusieurs systèmes du campus. Dans un av...
8 Jul 20263 min de lecture
Lire l'article →The Hacker News
Sophos a signalé que plusieurs assistants de codage IA populaires génèrent une activité sur les terminaux qui ressemble suffisamment à celle d’un attaquant pour déclencher des contrôles de sécurité co...
8 Jul 20263 min de lecture
Lire l'article →The Hacker News
Cisco Talos indique qu’un groupe de menaces aligné sur la Chine, suivi sous le nom d’UAT-7810, continue de développer un réseau de boîtiers relais opérationnels (ORB) en compromettant des équipements...
8 Jul 20262 min de lecture
Lire l'article →The Hacker News
Des chercheurs en sécurité de Nebula Security ont révélé une vulnérabilité ancienne du noyau Linux, référencée CVE-2026-43499 et surnommée GhostLock, qui peut permettre à un utilisateur local d’obteni...
8 Jul 20263 min de lecture
Lire l'article →The Hacker News
L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté quatre vulnérabilités à son catalogue des vulnérabilités connues comme exploitées (KEV), après avoir déterminé q...
8 Jul 20262 min de lecture
Lire l'article →SecurityWeek
L’agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a averti les organisations de l’exploitation active de failles critiques dans Adobe ColdFusion, Langflow et deux extensio...
8 Jul 20263 min de lecture
Lire l'article →SecurityWeek
Des chercheurs en sécurité de Noma Labs ont identifié une faille critique d’injection de prompts dans GitHub Agentic Workflows qui pourrait permettre à un attaquant non authentifié d’exposer des donné...
8 Jul 20263 min de lecture
Lire l'article →Dark Reading
L’Estonie, depuis longtemps connue pour ses services publics numériques avancés, envisagerait une nouvelle étape dans l’identité en ligne : permettre aux agents d’IA d’interagir avec les systèmes publ...
8 Jul 20262 min de lecture
Lire l'article →BleepingComputer
L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a demandé aux agences civiles fédérales de corriger une faille de contournement de l’authentification activement exploité...
8 Jul 20262 min de lecture
Lire l'article →BleepingComputer
Ubiquiti a publié des mises à jour de sécurité pour sept vulnérabilités critiques affectant UniFi OS et les applications associées. La plus grave, référencée CVE-2026-50746, affiche un niveau de gravi...
8 Jul 20262 min de lecture
Lire l'article →BleepingComputer
L’Agence américaine de cybersécurité et de sécurité des infrastructures a demandé aux agences civiles fédérales de corriger d’ici vendredi une vulnérabilité Adobe ColdFusion de criticité maximale, apr...
8 Jul 20262 min de lecture
Lire l'article →