SecurityWeek
L’agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a averti les organisations de l’exploitation active de failles critiques dans Adobe ColdFusion, Langflow et deux extensio...
8 Jul 20263 min de lecture
Lire l'article →SecurityWeek
Des chercheurs en sécurité de Noma Labs ont identifié une faille critique d’injection de prompts dans GitHub Agentic Workflows qui pourrait permettre à un attaquant non authentifié d’exposer des donné...
8 Jul 20263 min de lecture
Lire l'article →Dark Reading
L’Estonie, depuis longtemps connue pour ses services publics numériques avancés, envisagerait une nouvelle étape dans l’identité en ligne : permettre aux agents d’IA d’interagir avec les systèmes publ...
8 Jul 20262 min de lecture
Lire l'article →BleepingComputer
L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a demandé aux agences civiles fédérales de corriger une faille de contournement de l’authentification activement exploité...
8 Jul 20262 min de lecture
Lire l'article →BleepingComputer
Ubiquiti a publié des mises à jour de sécurité pour sept vulnérabilités critiques affectant UniFi OS et les applications associées. La plus grave, référencée CVE-2026-50746, affiche un niveau de gravi...
8 Jul 20262 min de lecture
Lire l'article →BleepingComputer
L’Agence américaine de cybersécurité et de sécurité des infrastructures a demandé aux agences civiles fédérales de corriger d’ici vendredi une vulnérabilité Adobe ColdFusion de criticité maximale, apr...
8 Jul 20262 min de lecture
Lire l'article →The Hacker News
Des chercheurs en sécurité affirment qu’une campagne d’hameçonnage observée de la fin juin au début juillet 2026 a détourné le flux d’authentification par code d’appareil de Microsoft pour cibler les...
7 Jul 20263 min de lecture
Lire l'article →The Hacker News
Google a corrigé une grave faille de sécurité dans Dialogflow CX qui aurait pu permettre à un attaquant disposant de privilèges de modification limités de prendre le contrôle d’autres chatbots au sein...
7 Jul 20263 min de lecture
Lire l'article →The Hacker News
Une nouvelle opération de fraude Android, suivie sous le nom de RedWing, est proposée sur Telegram comme un service de malware clé en main, abaissant la barrière technique pour les attaquants cherchan...
7 Jul 20263 min de lecture
Lire l'article →The Register - Security
Une plainte du département de la Justice américain contre Peter Stokes, accusé d’être impliqué dans le groupe de cybercriminels Scattered Spider, montre comment la télémétrie du système d’exploitation...
7 Jul 20263 min de lecture
Lire l'article →The Register - Security
Des chercheurs en sécurité de Noma Labs affirment avoir découvert une faille d’injection de prompt dans les Agentic Workflows de GitHub, qui peut être exploitée pour extraire des informations de dépôt...
7 Jul 20262 min de lecture
Lire l'article →Dark Reading
Une campagne d’hameçonnage ciblerait des professionnels du marketing en se faisant passer pour des opportunités liées à l’emploi et en redirigeant les victimes vers de fausses pages de connexion conçu...
7 Jul 20262 min de lecture
Lire l'article →