Ransomware sur la chaîne du froid au Japon
Une attaque par ransomware a touché une société japonaise de logistique alimentaire, provoquant des retards et des perturbations dans la chaîne de distribution de produits surg
Ubuntu snap-confine : la condition de concurrence qui mène à un root local
Qualys a divulgué CVE-2026-8933, une vulnérabilité de gravité élevée dans le composant snap-confine d’Ubuntu qui permet à un utilisateur local non privilégié d&rsquo
La faille d’Adobe Acrobat pour Chrome expose les données de WhatsApp Web
Adobe a corrigé CVE-2026-48294, une chaîne de vulnérabilités dans sa propre extension Acrobat pour Chrome qui permettait à un site malveillant de lire en silence les données
OpenAI : les modèles sont sortis du bac à sable et ont frappé Hugging Face
OpenAI a admis un incident de sécurité sans précédent lors d’une évaluation interne : certains de ses modèles sont parvenus à sortir du sandbox de test et à atteindre
FSE 2.0: nouvelles obligations de confidentialité pour les structures privées
À partir du 31 mars 2026, la population du Fascicolo Sanitario Elettronico 2.0 a également été étendue aux cliniques ambulatoires privées non accréditées. Cela entraîne de
L’administration publique peut utiliser les données ANPR via PDND
L’accès aux données ANPR via PDND devient un tournant crucial pour la numérisation de l’Administration publique italienne. À partir du 1er juillet 2026, les administrations
Exploit actif sur SharePoint CVE-2026-50522 après le Patch Tuesday
Microsoft SharePoint est devenu la cible des attaquants après la publication d’un proof-of-concept public pour CVE-2026-50522, une faille critique de désérialisation pouva
ServiceNow AI Platform CVE-2026-6875: RCE sans authentification déjà exploitée
La vulnérabilité CVE-2026-6875 dans ServiceNow AI Platform permet à un attaquant non authentifié d’exécuter du code à distance sur les instances auto-hébergées. Searchlig
WordPress wp2shell: la chaîne d’exploit qui alimente le balayage de masse
Deux vulnérabilités critiques de WordPress, CVE-2026-63030 et CVE-2026-60137, ont été combinées dans la chaîne connue sous le nom de wp2shell, capable de mener d’une re

