Aller au contenu
logo main
  • News – Français
  • How To
  • Members Area
  • About me
  • Français
    • Italiano
    • Français
    • Deutsch
    • English
logo main
A rash of CMS and Joomla flaws is being actively exploited for webshell and file-upload attacks
20/07/2026
Actualités
par Giuseppe

Une série de failles CMS et Joomla est activement exploitée pour des attaques de webshell et de téléversement de fichiers

La Signals Directorate australienne a averti que des attaquants mènent une vaste campagne contre les systèmes de gestion de contenu, notamment WordPress et Joomla, en exploitant

Lire la suite
Google and Microsoft move decisively toward passkeys and stronger sign-in defaults
20/07/2026
Actualités
par Giuseppe

Google et Microsoft s’orientent résolument vers les passkeys et des paramètres de connexion par défaut plus robustes

Microsoft a annoncé d’importants changements dans Entra ID qui font des passkeys l’expérience d’authentification par défaut dans le cloud public, tandis que les SMS et la

Lire la suite
Lidl and EY both disclosed third-party support and service-provider data breaches
20/07/2026
Actualités
par Giuseppe

Lidl et EY ont tous deux divulgué des violations de données chez des prestataires de support et de services tiers

Lidl a informé ses clients en Allemagne, en Belgique et aux Pays-Bas qu’une violation chez un prestataire informatique externe avait exposé des données clients stockées d

Lire la suite
U-Boot and old Secure Boot shims expose a long-lived firmware trust problem
20/07/2026
Actualités
par Giuseppe

U-Boot et d’anciens shims Secure Boot exposent un problème de confiance durable dans le micrologiciel

Des chercheurs ont révélé six vulnérabilités dans U-Boot et ont séparément montré que 11 chargeurs d’amorçage shim UEFI signés par Microsoft peuvent encore compromettre

Lire la suite
RedHook, LabubaRAT, and other mobile malware families widen Android abuse
20/07/2026
Actualités
par Giuseppe

RedHook, LabubaRAT et d’autres familles de malwares mobiles étendent les abus sur Android

Plusieurs rapports sur des malwares mobiles cette semaine ont montré des attaquants en train d’étendre leur savoir-faire sur Android. RedHook a été observé utilisant Wireles

Lire la suite
Google and Microsoft are tightening identity and OAuth telemetry after stealthy account attacks
20/07/2026
Actualités
par Giuseppe

Google et Microsoft renforcent la télémétrie d’identité et OAuth après des attaques de comptes furtives

Les attaquants ont commencé à abuser du comportement des ID client OAuth dans Microsoft Entra ID pour énumérer des comptes et contourner la journalisation normale des connexion

Lire la suite
A wave of product vulnerabilities hits security vendors and enterprise software
20/07/2026
Actualités
par Giuseppe

Une vague de vulnérabilités de produits frappe les éditeurs de sécurité et les logiciels d’entreprise

De nombreux éditeurs ont divulgué de graves failles dans l’ensemble des logiciels de sécurité et d’entreprise, notamment Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Ad

Lire la suite
The Russian cyber ecosystem faces escalating sanctions and enforcement actions
20/07/2026
Actualités
par Giuseppe

L’écosystème cyber russe fait face à des sanctions et à des mesures d’application croissantes

Les États-Unis, le Royaume-Uni et l’UE ont élargi les sanctions et les mesures d’application contre des cybercriminels liés à la Russie, des opérateurs d’hébergement bu

Lire la suite
AI-generated malware and botnets are moving from concept to production
20/07/2026
Actualités
par Giuseppe

Les malwares et botnets générés par l’IA passent du concept à la production

Des chercheurs ont signalé plusieurs projets de malware et de botnet montrant des signes d’assistance par des LLM, notamment TuxBot v3 Evolution et du code de reconnaissance Pow

Lire la suite
Firmware and driver flaws continue to expose kernel and physical-memory abuse paths
20/07/2026
Actualités
par Giuseppe

Les failles du microprogramme et des pilotes continuent d’exposer des vecteurs d’abus du noyau et de la mémoire physique

Plusieurs vulnérabilités de bas niveau ont montré comment des pilotes et du microprogramme peuvent offrir aux attaquants de dangereuses capacités au niveau du noyau. CERT a pub

Lire la suite

Pagination des publications

1 … 5 6 7 … 10
  • GitHub
  • LinkedIn
RSS Feeds
  • Articles FeedURL Copied!

Categories

  • Actualités (91)

Recent Posts

  • Publication de l’exploit FalconFlank pour CrowdStrike Falcon
    par Giuseppe
    04/09/2026
  • Zero-day SonicWall SMA 1000 exploités dans la nature
    par Giuseppe
    03/09/2026
  • JFrog Artifactory touché par un contournement d’authentification exploité peu après sa divulgation
    par Giuseppe
    02/09/2026
  • McKesson sous pression après un incident cyber et la revendication de ShinyHunters
    par Giuseppe
    01/09/2026
  • PaperCut : le patch d’urgence 2 ferme la chaîne RCE exploitée
    par Giuseppe
    31/08/2026

© 2026 SEC-TTL — All rights reserved

SEC-TTL is a cybersecurity news aggregator — sources are always credited and linked. Report / takedown · Copyright policy

  • News – Français
  • How To
  • Members Area
  • About me
  • Français
    • Italiano
    • Français
    • Deutsch
    • English