Lidl et EY ont tous deux divulgué des violations de données chez des prestataires de support et de services tiers
Lidl a informé ses clients en Allemagne, en Belgique et aux Pays-Bas qu’une violation chez un prestataire informatique externe avait exposé des données clients stockées d
U-Boot et d’anciens shims Secure Boot exposent un problème de confiance durable dans le micrologiciel
Des chercheurs ont révélé six vulnérabilités dans U-Boot et ont séparément montré que 11 chargeurs d’amorçage shim UEFI signés par Microsoft peuvent encore compromettre
RedHook, LabubaRAT et d’autres familles de malwares mobiles étendent les abus sur Android
Plusieurs rapports sur des malwares mobiles cette semaine ont montré des attaquants en train d’étendre leur savoir-faire sur Android. RedHook a été observé utilisant Wireles
Google et Microsoft renforcent la télémétrie d’identité et OAuth après des attaques de comptes furtives
Les attaquants ont commencé à abuser du comportement des ID client OAuth dans Microsoft Entra ID pour énumérer des comptes et contourner la journalisation normale des connexion
Une vague de vulnérabilités de produits frappe les éditeurs de sécurité et les logiciels d’entreprise
De nombreux éditeurs ont divulgué de graves failles dans l’ensemble des logiciels de sécurité et d’entreprise, notamment Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Ad
L’écosystème cyber russe fait face à des sanctions et à des mesures d’application croissantes
Les États-Unis, le Royaume-Uni et l’UE ont élargi les sanctions et les mesures d’application contre des cybercriminels liés à la Russie, des opérateurs d’hébergement bu
Les malwares et botnets générés par l’IA passent du concept à la production
Des chercheurs ont signalé plusieurs projets de malware et de botnet montrant des signes d’assistance par des LLM, notamment TuxBot v3 Evolution et du code de reconnaissance Pow
Les failles du microprogramme et des pilotes continuent d’exposer des vecteurs d’abus du noyau et de la mémoire physique
Plusieurs vulnérabilités de bas niveau ont montré comment des pilotes et du microprogramme peuvent offrir aux attaquants de dangereuses capacités au niveau du noyau. CERT a pub
Les équipes de sécurité s’efforcent de gérer les risques liés à l’IA, à MCP et aux agents de codage dans le développement logiciel
Un corpus croissant de discussions s’est concentré sur la manière dont les agents de codage IA, les serveurs MCP et les historiques d’agents créent de nouvelles expositions

