Vulnerability
30 articlesGroupe de ransomware menace de divulguer des données de Fairlife
Le groupe de ransomware Anubis affirme avoir volé 1 To de données confidentielles à la filiale de Coca-Cola. Le groupe menace de divulguer ces données si ses exigences ne sont pas satisfaites.
Mises à jour Zimbra pour corriger des vulnérabilités critiques
La dernière mise à jour de Zimbra résout des défauts de sécurité tels que l'injection de commandes, les attaques XSS, le contournement de restrictions et les vulnérabilités SSRF. Cette mise à jour vise à protéger les utilisateurs contre ces menaces potentielles.
Mises à jour de sécurité pour Chrome 150
La mise à jour de sécurité résout six vulnérabilités critiques et de haute gravité de type use-after-free. Cette mise à jour vise à corriger des failles de sécurité importantes dans le navigateur Chrome.
Menaces numériques sous-estimées
Des histoires notables qui pourraient avoir échappé à l'attention générale incluent l'exploitation d'agents OpenClaw AI via WhatsApp, une attaque de ransomware contre l'entreprise de défense navale TKMS et une faille de sécurité chez Lidl. Des nouvelles récentes révèlent également que l'Iran a réussi à suivre les téléphones des militaires américains, tandis que le malware CrashStealer cible les systèmes macOS.
Faille de sécurité dans les anciens shim UEFI
Des shim UEFI obsolètes signés par Microsoft pourraient être exploités pour contourner le démarrage sécurisé sur n'importe quel système, quel que soit le système d'exploitation utilisé. Cette faille de sécurité expose les systèmes à des risques importants, notamment en termes de sécurité du démarrage.
Mises à jour de sécurité pour Chrome et Firefox
Des codes d'exploitation publics ciblant les failles de Firefox existent, mais aucune exploitation dans la nature n'a été observée. Les dernières mises à jour de Chrome et Firefox corrigent des vulnérabilités critiques.
Pentagone suspend les règles de cybersécurité pour les sous-traitants
Le Pentagone a suspendu la phase 2 du programme CMMC pour réévaluer les règles de cybersécurité pour les sous-traitants. Un groupe de travail a été mis en place pour examiner de manière approfondie le programme et proposer des réformes.
Arrêt du contrôleur de zone de stockage ShareFile
La société a informé les clients de fermer manuellement leurs serveurs en raison d'une menace de sécurité crédible. Progress enquête sur cette menace pour prendre des mesures appropriées.
Abus de comptes fantômes sur GitHub
Des campagnes utilisent des comptes fantômes pour cartographier les organisations GitHub, y compris leurs référentiels et membres. Ces comptes permettent de collecter des informations sensibles sans déclencher les mécanismes de sécurité.
Cyberattaques et failles de sécurité récentes
Des nouvelles cyberattaques ont eu lieu, notamment la piratage d'une base de données du ministère de la Sécurité intérieure américaine, ainsi que des opérations de rançonnelés perturbées au Canada. De plus, Adobe a augmenté la fréquence de ses correctifs de sécurité.
HalluSquatting : une nouvelle faille de sécurité
Des chercheurs ont démontré une technique d'hallucination adverse pour exploiter les assistants intelligents et exécuter du code à distance. Cette faille, appelée HalluSquatting, permet aux attaquants de transformer les hallucinations des assistants en mécanisme de livraison de botnet.
Mise à jour Chrome 150 : correction de 27 vulnérabilités
La mise à jour de sécurité résout 13 bogues de type use-after-free, dont deux failles de gravité critique découvertes par Google. Cette mise à jour est cruciale pour assurer la sécurité des utilisateurs de Chrome.
Attaques « Veil#Drop » : des charges utiles hébergées sur Blogspot
Les attaques « Veil#Drop » utilisent un cadre sophistiqué qui abuse de sites Web compromis, de Blogspot, de PowerShell et de techniques sans fichiers pour éviter la détection et déployer le voleur d'informations PureLog. Ces attaques visent à contourner les mécanismes de sécurité pour extraire des informations sensibles.
Fuite de données chez Medtronic : 3,8 millions de personnes touchées
En avril, le groupe de hackers ShinyHunters a accédé aux systèmes informatiques d'entreprise de Medtronic et a volé des informations personnelles et médicales de patients. La fuite de données a eu un impact important sur la confidentialité des données des patients.
Attaque de ransomware menée via Langflow avec l'IA Agentic
Une attaque a démontré comment les agents d'intelligence linguistique peuvent combiner des techniques d'exploitation connues avec une prise de décision en temps réel pour automatiser des intrusions complexes et multétapes. Cette attaque met en évidence les risques potentiels liés à l'utilisation de l'IA dans les cyberattaques.
Cyberattaques : condamnations et failles de sécurité
Un pirate informatique canadien lié à Anonymous a été condamné à une peine de prison, un chercheur a publié des failles zero-day dans des projets open source, et deux individus ont été condamnés aux États-Unis pour des attaques de jackpotting sur des distributeurs automatiques de billets. Ces affaires soulignent la nécessité d'une vigilance constante en matière de cybersécurité.
Réseau de proxy résidentiel NetNut démantelé
NetNut louait l'accès à des millions de périphériques compromis, permettant ainsi aux cybercriminels et aux acteurs étatiques de masquer leur identité lors d'attaques. Le réseau de proxy résidentiel NetNut a été démantelé grâce à une opération conjointe menée par Google et le FBI.
Faille de sécurité Amazon Q permet le vol de mots de passe
Amazon a corrigé la vulnérabilité et a publié un avis pour informer les clients de l'impact potentiel. La faille de sécurité Amazon Q a permis le vol de mots de passe de cloud via des référentiels malveillants.
Première exploitation de vulnérabilité PTC Windchill
La vulnérabilité CVE-2026-12569 a été ajoutée au catalogue des vulnérabilités exploitées par le CISA. Cette faille permet l'exécution de code à distance et a été découverte dans la nature, ce qui signifie qu'elle est actuellement exploitée par des attaquants.
Validation d'exposition moderne à l'ère de l'IA
La chronologie des exploits s'est effondrée, assurez-vous que votre validation ne l'a pas fait. La validation d'exposition moderne est cruciale dans l'ère de l'intelligence artificielle.
Fuite de données Xsolis : 1,4 million de personnes touchées
Des acteurs menaçants ont accédé à des informations personnelles et des données de santé protégées que Xsolis a reçues de ses clients. La violation de données affecte un total de 1,4 million d'individus.
Fuite de données au Texas : 3 millions de personnes touchées
Des hackers ont volé des informations personnelles après avoir piraté les systèmes d'un fournisseur de licences tiers qui dessert le Texas Parks and Wildlife Department. Cette faille de sécurité a eu des conséquences importantes sur la confidentialité des données des utilisateurs.
Failles de sécurité corrigées par Apple et Google
D'autres histoires notables qui pourraient avoir échappé à l'attention générale incluent la correction d'une faille d'écoute clandestine dans les produits Beats d'Apple, ainsi que la fermeture d'une enquête sur CrowdStrike par le ministère des Transports américain. Une faille de sécurité non corrigée dans le Config Connector de Google Cloud Platform permettrait une prise de contrôle.
Cisco renforce Splunk avec l'acquisition de WideField Security
L'acquisition de WideField Security par Cisco vise à améliorer les capacités du SOC Agentic en élargissant les investigations de menaces pour inclure l'identité, les informations d'identification, les sessions et la portée des attaques. Cette acquisition devrait permettre à Cisco de renforcer sa position dans le domaine de la cybersécurité en intégrant les technologies de WideField à ses produits existants.
Mises à jour de Chrome et Firefox pour corriger des vulnérabilités
Les mises à jour des navigateurs web Chrome et Firefox ont pour but de corriger plusieurs vulnérabilités de sécurité, notamment des bugs de sécurité de la mémoire pouvant potentiellement conduire à l'exécution de code à distance. Ces mises à jour visent à protéger les utilisateurs contre des attaques potentielles
Cisco corrige une faille zero-day dans SD-WAN
Cisco a découvert l'exploitation de la vulnérabilité CVE-2026-20262, une faille zero-day dans Catalyst SD-WAN Manager qui permet l'écriture de fichiers arbitraires. Cette faille est actuellement exploitée dans des attaques
Le Maine désactive son portail de notification de failles de sécurité
Le portail de notification de failles de sécurité du Maine a été désactivé en raison de faux rapports de failles de sécurité sur les plateformes VRChat et Discord. Cette action a été entreprise par le procureur général du Maine pour éviter la propagation de fausses informations.
Exploitation d'une faille zero-day dans Oracle PeopleSoft
Oracle a atténué la vulnérabilité CVE-2026-35273, mais n'a pas confirmé publiquement son exploitation dans la nature. Google a confirmé que la faille a été exploitée par le groupe ShinyHunters.
Université de Nottingham victime d'une faille de sécurité
Le groupe de hackers ShinyHunters a revendiqué l'attaque, divulguant plus de 450 000 adresses électroniques et d'autres informations. L'université de Nottingham a confirmé la violation de données après la fuite de données par les hackers.
Mises à jour de sécurité pour les systèmes de contrôle
Les entreprises Siemens, Schneider et Phoenix Contact ont publié des correctifs pour résoudre des vulnérabilités dans leurs produits. Rockwell Automation a également amélioré sa solution SecureOT pour la cybersécurité des systèmes de contrôle.