LegacyHive zero-day Windows donne aux utilisateurs locaux des privilèges SYSTEM
Des chercheurs connus sous les noms de Nightmare Eclipse ou Chaotic Eclipse ont publié publiquement LegacyHive, une preuve de concept d’exploit pour une faille d’élévation d
Des membres de Scattered Spider condamnés pour l’attaque contre Transport for London
Deux membres adolescents du groupe de cybercriminalité Scattered Spider ont été condamnés au Royaume-Uni à cinq ans et six mois de prison chacun pour la cyberattaque de 2024 c
La compromission de la chaîne d’approvisionnement npm d’AsyncAPI propage des logiciels malveillants via des packages de confiance
Des attaquants ont compromis l’organisation npm d’AsyncAPI et injecté du code malveillant dans plusieurs packages largement utilisés, notamment des packages de génération e
Les intrusions assistées par l’IA dans les réseaux gouvernementaux montrent comment les modèles de pointe modifient le cyberespionnage
Des chercheurs ont découvert une campagne d’intrusion chinoise active qui a utilisé Claude Code et DeepSeek pour automatiser certaines parties d’opérations d’espionnage co
Le malware CrashStealer abuse d’applications signées et de fausses invites de signalement de plantage sur macOS
CrashStealer est un nouveau voleur d’informations pour macOS qui se fait passer pour l’outil de signalement des plantages d’Apple et utilise des composants signé
ClickFix devient une plateforme d’ingénierie sociale évolutive pour la diffusion de malwares
ClickFix est passé d’une curiosité à un schéma d’attaque largement utilisé qui incite les utilisateurs à exécuter eux-mêmes des commandes, contournant ainsi de nombreus
CISA pousse les fournisseurs vers une divulgation coordonnée des vulnérabilités plus disciplinée
CISA et des agences alliées ont publié de nouvelles recommandations sur la divulgation coordonnée des vulnérabilités, destinées à aider les fournisseurs à traiter les signa
Une série de failles CMS et Joomla est activement exploitée pour des attaques de webshell et de téléversement de fichiers
La Signals Directorate australienne a averti que des attaquants mènent une vaste campagne contre les systèmes de gestion de contenu, notamment WordPress et Joomla, en exploitant
Google et Microsoft s’orientent résolument vers les passkeys et des paramètres de connexion par défaut plus robustes
Microsoft a annoncé d’importants changements dans Entra ID qui font des passkeys l’expérience d’authentification par défaut dans le cloud public, tandis que les SMS et la

