The Register - Security
Huit personnes qui affirment avoir été ciblées dans l’affaire dite du Predatorgate en Grèce ont intenté une action civile contre le fabricant de logiciels espions basé à Athènes à l’origine de l’outil...
7 Jul 20263 min de lecture
Lire l'article →SecurityWeek
Une entité gouvernementale locale américaine aurait versé 1 million de dollars au groupe d’extorsion informatique Kairos après que des attaquants ont menacé de divulguer des données volées lors d’une...
7 Jul 20262 min de lecture
Lire l'article →SecurityWeek
Des chercheurs en sécurité affirment que des attaquants exploitent déjà une vulnérabilité critique de Gitea, qui peut leur permettre de contourner l’authentification sur des instances exposées et d’ac...
7 Jul 20262 min de lecture
Lire l'article →The Hacker News
La sécurité de la chaîne d’approvisionnement logicielle s’est longtemps concentrée sur ce qui se retrouve dans une application : les packages, les dépendances et les chemins qu’empruntent ces composan...
7 Jul 20263 min de lecture
Lire l'article →Dark Reading
Une faille récemment identifiée, surnommée GitLost, pourrait permettre à un attaquant d’accéder à des informations provenant de dépôts GitHub privés en exploitant le flux de traitement des problèmes p...
7 Jul 20262 min de lecture
Lire l'article →The Register - Security
Une nouvelle enquête de DigiCert suggère que de nombreuses organisations déploient l’IA d’entreprise plus rapidement qu’elles ne mettent en place les contrôles nécessaires à son encadrement. Selon l’e...
7 Jul 20263 min de lecture
Lire l'article →BleepingComputer
Cisco Talos indique qu’un groupe de menaces lié à la Chine, identifié sous le nom d’UAT-7810, continue d’étendre son infrastructure Operational Relay Box (ORB) en compromettant des équipements réseau...
7 Jul 20263 min de lecture
Lire l'article →The Hacker News
Des chercheurs en sécurité affirment qu’un groupe de menaces soupçonné d’être aligné sur la Chine exploite des failles de Roundcube pour cibler les départements de physique et d’ingénierie d’universit...
7 Jul 20263 min de lecture
Lire l'article →BleepingComputer
Des chercheurs en sécurité ont identifié un mécanisme d’authentification caché dans plusieurs versions du firmware de routeurs Tenda, qui pourrait permettre à un attaquant distant d’accéder à l’interf...
7 Jul 20262 min de lecture
Lire l'article →The Register - Security
Des chercheurs en sécurité affirment que des attaquants détournent Microsoft Teams pour se faire passer pour des membres du support informatique et convaincre des employés de leur accorder un accès à...
7 Jul 20263 min de lecture
Lire l'article →SecurityWeek
L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) utiliserait le modèle d’IA Mythos d’Anthropic pour examiner les logiciels gouvernementaux à la recherche de failles de sé...
7 Jul 20263 min de lecture
Lire l'article →SecurityWeek
Des attaquants exploitent activement une vulnérabilité critique d’Adobe ColdFusion corrigée fin juin, selon des chercheurs en cybersécurité et des alertes du gouvernement canadien. Le problème, suivi...
7 Jul 20262 min de lecture
Lire l'article →