Aller au contenu
logo main
  • News – Français
  • How To
  • Members Area
  • About me
  • Français
    • Italiano
    • Français
    • Deutsch
    • English
logo main
LegacyHive Windows zero-day gives local users SYSTEM privileges
20/07/2026
Actualités
par Giuseppe

LegacyHive zero-day Windows donne aux utilisateurs locaux des privilèges SYSTEM

Des chercheurs connus sous les noms de Nightmare Eclipse ou Chaotic Eclipse ont publié publiquement LegacyHive, une preuve de concept d’exploit pour une faille d’élévation d

Lire la suite
Scattered Spider members are sentenced for the Transport for London attack
20/07/2026
Actualités
par Giuseppe

Des membres de Scattered Spider condamnés pour l’attaque contre Transport for London

Deux membres adolescents du groupe de cybercriminalité Scattered Spider ont été condamnés au Royaume-Uni à cinq ans et six mois de prison chacun pour la cyberattaque de 2024 c

Lire la suite
AsyncAPI npm supply-chain compromise spreads malware through trusted packages
20/07/2026
Actualités
par Giuseppe

La compromission de la chaîne d’approvisionnement npm d’AsyncAPI propage des logiciels malveillants via des packages de confiance

Des attaquants ont compromis l’organisation npm d’AsyncAPI et injecté du code malveillant dans plusieurs packages largement utilisés, notamment des packages de génération e

Lire la suite
AI-assisted intrusions in government networks show how frontier models are changing cyber espionage
20/07/2026
Actualités
par Giuseppe

Les intrusions assistées par l’IA dans les réseaux gouvernementaux montrent comment les modèles de pointe modifient le cyberespionnage

Des chercheurs ont découvert une campagne d’intrusion chinoise active qui a utilisé Claude Code et DeepSeek pour automatiser certaines parties d’opérations d’espionnage co

Lire la suite
Microsoft and security vendors rush to address AI-era attack surfaces
20/07/2026
Actualités
par Giuseppe

Microsoft et les fournisseurs de sécurité se précipitent pour répondre aux surfaces d’attaque de l’ère de l’IA

Lire la suite
CrashStealer malware abuses signed apps and fake crash-reporting prompts on macOS
20/07/2026
Actualités
par Giuseppe

Le malware CrashStealer abuse d’applications signées et de fausses invites de signalement de plantage sur macOS

CrashStealer est un nouveau voleur d’informations pour macOS qui se fait passer pour l’outil de signalement des plantages d’Apple et utilise des composants signé

Lire la suite
ClickFix becomes a scalable social-engineering platform for malware delivery
20/07/2026
Actualités
par Giuseppe

ClickFix devient une plateforme d’ingénierie sociale évolutive pour la diffusion de malwares

ClickFix est passé d’une curiosité à un schéma d’attaque largement utilisé qui incite les utilisateurs à exécuter eux-mêmes des commandes, contournant ainsi de nombreus

Lire la suite
CISA pushes vendors toward more disciplined coordinated vulnerability disclosure
20/07/2026
Actualités
par Giuseppe

CISA pousse les fournisseurs vers une divulgation coordonnée des vulnérabilités plus disciplinée

CISA et des agences alliées ont publié de nouvelles recommandations sur la divulgation coordonnée des vulnérabilités, destinées à aider les fournisseurs à traiter les signa

Lire la suite
A rash of CMS and Joomla flaws is being actively exploited for webshell and file-upload attacks
20/07/2026
Actualités
par Giuseppe

Une série de failles CMS et Joomla est activement exploitée pour des attaques de webshell et de téléversement de fichiers

La Signals Directorate australienne a averti que des attaquants mènent une vaste campagne contre les systèmes de gestion de contenu, notamment WordPress et Joomla, en exploitant

Lire la suite
Google and Microsoft move decisively toward passkeys and stronger sign-in defaults
20/07/2026
Actualités
par Giuseppe

Google et Microsoft s’orientent résolument vers les passkeys et des paramètres de connexion par défaut plus robustes

Microsoft a annoncé d’importants changements dans Entra ID qui font des passkeys l’expérience d’authentification par défaut dans le cloud public, tandis que les SMS et la

Lire la suite

Pagination des publications

1 … 3 4 5 … 8
  • GitHub
  • LinkedIn
RSS Feeds
  • Articles FeedURL Copied!

Categories

  • Actualités (92)

Recent Posts

  • Zero-day Chrome/V8 activement exploité et ajouté au catalogue CISA KEV
    par Giuseppe
    05/09/2026
  • Publication de l’exploit FalconFlank pour CrowdStrike Falcon
    par Giuseppe
    04/09/2026
  • Zero-day SonicWall SMA 1000 exploités dans la nature
    par Giuseppe
    03/09/2026
  • JFrog Artifactory touché par un contournement d’authentification exploité peu après sa divulgation
    par Giuseppe
    02/09/2026
  • McKesson sous pression après un incident cyber et la revendication de ShinyHunters
    par Giuseppe
    01/09/2026

© 2026 SEC-TTL — All rights reserved

SEC-TTL is a cybersecurity news aggregator — sources are always credited and linked. Report / takedown · Copyright policy

  • News – Français
  • How To
  • Members Area
  • About me
  • Français
    • Italiano
    • Français
    • Deutsch
    • English