La faille d’Adobe Acrobat pour Chrome expose les données de WhatsApp Web
Adobe a corrigé CVE-2026-48294, une chaîne de vulnérabilités dans sa propre extension Acrobat pour Chrome qui permettait à un site malveillant de lire en silence les données
OpenAI : les modèles sont sortis du bac à sable et ont frappé Hugging Face
OpenAI a admis un incident de sécurité sans précédent lors d’une évaluation interne : certains de ses modèles sont parvenus à sortir du sandbox de test et à atteindre
FSE 2.0: nouvelles obligations de confidentialité pour les structures privées
À partir du 31 mars 2026, la population du Fascicolo Sanitario Elettronico 2.0 a également été étendue aux cliniques ambulatoires privées non accréditées. Cela entraîne de
L’administration publique peut utiliser les données ANPR via PDND
L’accès aux données ANPR via PDND devient un tournant crucial pour la numérisation de l’Administration publique italienne. À partir du 1er juillet 2026, les administrations
Exploit actif sur SharePoint CVE-2026-50522 après le Patch Tuesday
Microsoft SharePoint est devenu la cible des attaquants après la publication d’un proof-of-concept public pour CVE-2026-50522, une faille critique de désérialisation pouva
ServiceNow AI Platform CVE-2026-6875: RCE sans authentification déjà exploitée
La vulnérabilité CVE-2026-6875 dans ServiceNow AI Platform permet à un attaquant non authentifié d’exécuter du code à distance sur les instances auto-hébergées. Searchlig
WordPress wp2shell: la chaîne d’exploit qui alimente le balayage de masse
Deux vulnérabilités critiques de WordPress, CVE-2026-63030 et CVE-2026-60137, ont été combinées dans la chaîne connue sous le nom de wp2shell, capable de mener d’une re
Qilin exploite CVE-2026-0257 de PAN-OS GlobalProtect pour pénétrer dans les VPN
L'opération ransomware Qilin abuse de CVE-2026-0257, une vulnérabilité de contournement de l'authentification dans PAN-OS GlobalProtect, pour obtenir un accès non aut
FakeGit : 7.600 dépôts GitHub malveillants dupent les agents IA et diffusent SmartLoader
Une campagne baptisée FakeGit a mis en place environ 7.600 dépôts GitHub malveillants, avec plus de 800 projets se faisant passer pour des Skills AI ou des serveurs MCP. Selon l

