← Tous les thèmes

Zero-day

18 articles
ÉLEVÉvulnerability

Mises à jour Zimbra pour corriger des vulnérabilités critiques

La dernière mise à jour de Zimbra résout des défauts de sécurité tels que l'injection de commandes, les attaques XSS, le contournement de restrictions et les vulnérabilités SSRF. Cette mise à jour vise à protéger les utilisateurs contre ces menaces potentielles.

SecurityWeek21 juil. 2026
ÉLEVÉmalware

Cyberattaques : condamnations et failles de sécurité

Un pirate informatique canadien lié à Anonymous a été condamné à une peine de prison, un chercheur a publié des failles zero-day dans des projets open source, et deux individus ont été condamnés aux États-Unis pour des attaques de jackpotting sur des distributeurs automatiques de billets. Ces affaires soulignent la nécessité d'une vigilance constante en matière de cybersécurité.

SecurityWeek4 juil. 2026
MOYENvulnerability

Validation d'exposition moderne à l'ère de l'IA

La chronologie des exploits s'est effondrée, assurez-vous que votre validation ne l'a pas fait. La validation d'exposition moderne est cruciale dans l'ère de l'intelligence artificielle.

SecurityWeek24 juin 2026
ÉLEVÉzero-day

Cisco corrige une faille zero-day dans SD-WAN

Cisco a découvert l'exploitation de la vulnérabilité CVE-2026-20262, une faille zero-day dans Catalyst SD-WAN Manager qui permet l'écriture de fichiers arbitraires. Cette faille est actuellement exploitée dans des attaques

SecurityWeek16 juin 2026
ÉLEVÉzero-day

Exploitation d'une faille zero-day dans Oracle PeopleSoft

Oracle a atténué la vulnérabilité CVE-2026-35273, mais n'a pas confirmé publiquement son exploitation dans la nature. Google a confirmé que la faille a été exploitée par le groupe ShinyHunters.

SecurityWeek12 juin 2026
ÉLEVÉzero-day

Google corrige une faille zero-day dans Chrome

La vulnérabilité, référencée sous CVE-2026-11645, a été signalée fin avril par un chercheur anonyme. Cette faille a été exploitée dans la nature, ce qui a conduit Google à publier une mise à jour de sécurité pour son navigateur Chrome.

SecurityWeek9 juin 2026
ÉLEVÉmalware

Attaques cybernétiques renforcées par l'intelligence artificielle

Les chercheurs alertent sur l'utilisation extensive de l'intelligence artificielle par le groupe GreyVibe, ce qui offre un aperçu de l'évolution future des groupes de cybercriminels et des groupes alignés sur les États. Les attaques du groupe GreyVibe, lié à la Russie, utilisent des outils d'intelligence artificielle tels que ChatGPT et Gemini pour renforcer leurs capacités.

SecurityWeek29 mai 2026
ÉLEVÉvulnerability

Vulnérabilité Drupal ciblée par les hackers

Drupal avertit ses utilisateurs d'attaques visant à exploiter la vulnérabilité CVE-2026-9082, des entreprises de sécurité signalant des attaques contre des milliers de sites web. Les hackers ont agi rapidement après la divulgation de la faille de sécurité.

SecurityWeek23 mai 2026
ÉLEVÉzero-day

TrendAI corrige une faille zero-day dans Apex One

La vulnérabilité CVE-2026-34926 est une faille de traversal de répertoire qui peut être exploitée contre la version locale d'Apex One. Cette faille a été exploitée dans la nature, ce qui en fait une menace importante pour la sécurité des systèmes

SecurityWeek22 mai 2026
CRITIQUEvulnerability

Plus de 40 000 serveurs compromis dans une exploitation de cPanel

Les attaques ciblent probablement la vulnérabilité CVE-2026-41940, une faille zero-day récemment corrigée qui permet l'accès administratif. Cette exploitation en cours a déjà compromis plus de 40 000 serveurs.

SecurityWeek4 mai 2026
CRITIQUEvulnerability

Vulnérabilité critique sur GitHub

Une faille de code à distance a été découverte sur GitHub, impactant des millions de référentiels. La vulnérabilité CVE-2026-3854 affecte à la fois GitHub.com et GitHub Enterprise Server.

SecurityWeek29 avr. 2026
MOYENvulnerability

Spectrum Security émerge de la phase de confidentialité

La startup de détection de menaces va investir dans l'accélération de ses efforts d'ingénierie et de commercialisation. Spectrum Security émerge de la phase de confidentialité avec 19 millions de dollars pour renforcer ses capacités de détection de menaces.

SecurityWeek28 avr. 2026
ÉLEVÉapt

Groupe APT GopherWhisper lié à la Chine

Le groupe GopherWhisper utilise plusieurs backdoors basés sur Go ainsi que des chargeurs et des injecteurs personnalisés pour mener des attaques contre des cibles gouvernementales. Les attaques de GopherWhisper se caractérisent par l'utilisation de services légitimes pour faciliter leurs opérations

SecurityWeek26 avr. 2026
ÉLEVÉzero-day

Adobe corrige une vulnérabilité zero-day dans Reader

La vulnérabilité CVE-2026-34621 peut être exploitée pour exécuter du code arbitraire. Adobe a confirmé son existence et sa capacité à être exploitée depuis plusieurs mois.

SecurityWeek12 avr. 2026
ÉLEVÉzero-day

Cyberattaque contre Stryker, faille zero-day Windows et piratage de supercalculateur chinois

D'autres histoires notables qui pourraient avoir échappé à l'attention : Jones Day piraté, programme Internet Bug Bounty suspendu en raison de l'IA, nouveau malware volant des informations sur Mac. Des cyberattaques ont également visé Stryker et un supercalculateur chinois.

SecurityWeek11 avr. 2026
ÉLEVÉzero-day

Exploitation d'une vulnérabilité zero-day dans TrueConf

Un acteur menaçant chinois a exploité une faille de sécurité dans la plateforme de visioconférence TrueConf pour effectuer des reconnaissances, élever les privilèges et exécuter des charges utiles supplémentaires. Cette exploitation a été observée dans le cadre d'attaques contre des gouvernements asiatiques.

SecurityWeek4 avr. 2026
INFOvulnerability

DOOM sur DNS, un exploit inattendu

Le jeu DOOM a été stocké et lancé via des enregistrements DNS, exploitant la flexibilité des enregistrements TXT pour stocker du contenu arbitraire. Cela démontre la polyvalence du protocole DNS, conçu à l'origine pour traduire des noms de domaine en adresses IP.

Korben24 mars 2026
ÉLEVÉapt

Attaques de type Watering Hole avec ScanBox

Des chercheurs ont découvert une attaque de type watering hole probablement menée par APT TA423, qui tente d'implanter l'outil de reconnaissance JavaScript ScanBox. Cette attaque vise à collecter des informations sensibles sur les cibles.

Threatpost4 mars 2026