Dark Reading
Google a corrigé une faille de sécurité dans Dialogflow CX qui aurait pu permettre à un agent non autorisé ou mal configuré d’accéder à des données liées aux chatbots, selon des chercheurs de Varonis....
7 Jul 20262 min de lecture
Lire l'article →The Hacker News
Des chercheurs de Noma Security affirment qu’un problème GitHub public peut être utilisé pour manipuler les flux de travail agentiques de GitHub afin d’exposer des données provenant de dépôts privés,...
7 Jul 20263 min de lecture
Lire l'article →The Register - Security
Des chercheurs en sécurité affirment qu’un nouveau ver ciblant le cloud se propage dans les environnements de développement et de conteneurs, dérobe des identifiants, mine des cryptomonnaies et suppri...
7 Jul 20262 min de lecture
Lire l'article →The Hacker News
Selon les procureurs américains, un identifiant persistant d’appareil Windows a aidé les enquêteurs à relier un membre présumé de Scattered Spider à une intrusion menée en 2025 contre un joaillier de...
7 Jul 20263 min de lecture
Lire l'article →The Hacker News
Des chercheurs ont divulgué une vulnérabilité désormais corrigée dans Writer, une plateforme d’IA générative destinée aux entreprises, qui aurait pu permettre à des attaquants de franchir les frontièr...
7 Jul 20263 min de lecture
Lire l'article →BleepingComputer
Accenture a confirmé avoir été victime d’un incident de sécurité après qu’un acteur malveillant a commencé à proposer à la vente, sur un forum de cybercriminalité, ce qu’il présentait comme des donnée...
7 Jul 20262 min de lecture
Lire l'article →The Register - Security
Huit personnes qui affirment avoir été ciblées dans l’affaire dite du Predatorgate en Grèce ont intenté une action civile contre le fabricant de logiciels espions basé à Athènes à l’origine de l’outil...
7 Jul 20263 min de lecture
Lire l'article →SecurityWeek
Une entité gouvernementale locale américaine aurait versé 1 million de dollars au groupe d’extorsion informatique Kairos après que des attaquants ont menacé de divulguer des données volées lors d’une...
7 Jul 20262 min de lecture
Lire l'article →SecurityWeek
Des chercheurs en sécurité affirment que des attaquants exploitent déjà une vulnérabilité critique de Gitea, qui peut leur permettre de contourner l’authentification sur des instances exposées et d’ac...
7 Jul 20262 min de lecture
Lire l'article →The Hacker News
La sécurité de la chaîne d’approvisionnement logicielle s’est longtemps concentrée sur ce qui se retrouve dans une application : les packages, les dépendances et les chemins qu’empruntent ces composan...
7 Jul 20263 min de lecture
Lire l'article →Dark Reading
Une faille récemment identifiée, surnommée GitLost, pourrait permettre à un attaquant d’accéder à des informations provenant de dépôts GitHub privés en exploitant le flux de traitement des problèmes p...
7 Jul 20262 min de lecture
Lire l'article →The Register - Security
Une nouvelle enquête de DigiCert suggère que de nombreuses organisations déploient l’IA d’entreprise plus rapidement qu’elles ne mettent en place les contrôles nécessaires à son encadrement. Selon l’e...
7 Jul 20263 min de lecture
Lire l'article →