Le Patch Tuesday de juillet 2026 de Microsoft atteint une échelle record avec des zero-days exploités et des centaines de CVE
Le Patch Tuesday de juillet 2026 de Microsoft a été l'une des plus importantes publications de sécurité de l'histoire de l'entreprise, avec des rapports allant d
Les zero-days de SonicWall SMA1000 sont activement exploités dans des attaques de ransomware
SonicWall a révélé que des attaquants exploitent activement deux vulnérabilités zero-day dans sa gamme d’appliances SMA1000, et l’une des failles est un problème SSRF cri
LegacyHive zero-day Windows donne aux utilisateurs locaux des privilèges SYSTEM
Des chercheurs connus sous les noms de Nightmare Eclipse ou Chaotic Eclipse ont publié publiquement LegacyHive, une preuve de concept d’exploit pour une faille d’élévation d
Des membres de Scattered Spider condamnés pour l’attaque contre Transport for London
Deux membres adolescents du groupe de cybercriminalité Scattered Spider ont été condamnés au Royaume-Uni à cinq ans et six mois de prison chacun pour la cyberattaque de 2024 c
La compromission de la chaîne d’approvisionnement npm d’AsyncAPI propage des logiciels malveillants via des packages de confiance
Des attaquants ont compromis l’organisation npm d’AsyncAPI et injecté du code malveillant dans plusieurs packages largement utilisés, notamment des packages de génération e
Les intrusions assistées par l’IA dans les réseaux gouvernementaux montrent comment les modèles de pointe modifient le cyberespionnage
Des chercheurs ont découvert une campagne d’intrusion chinoise active qui a utilisé Claude Code et DeepSeek pour automatiser certaines parties d’opérations d’espionnage co
Le malware CrashStealer abuse d’applications signées et de fausses invites de signalement de plantage sur macOS
CrashStealer est un nouveau voleur d’informations pour macOS qui se fait passer pour l’outil de signalement des plantages d’Apple et utilise des composants signé
ClickFix devient une plateforme d’ingénierie sociale évolutive pour la diffusion de malwares
ClickFix est passé d’une curiosité à un schéma d’attaque largement utilisé qui incite les utilisateurs à exécuter eux-mêmes des commandes, contournant ainsi de nombreus
CISA pousse les fournisseurs vers une divulgation coordonnée des vulnérabilités plus disciplinée
CISA et des agences alliées ont publié de nouvelles recommandations sur la divulgation coordonnée des vulnérabilités, destinées à aider les fournisseurs à traiter les signa

