Le Patch Tuesday de juillet 2026 de Microsoft atteint une échelle record avec des zero-days exploités et des centaines de CVE
Le Patch Tuesday de juillet 2026 de Microsoft a été l'une des plus importantes publications de sécurité de l'histoire de l'entreprise, avec des rapports allant de 570 à 622 vulnérabilités corrigées selon la méthode de comptage. Plusieurs médias ont confirmé que deux ou trois de ces failles étaient déjà exploitées dans la nature, poussant les organisations à privilégier l'application de…
Read the article →Les zero-days de SonicWall SMA1000 sont activement exploités dans des attaques de ransomware
SonicWall a révélé que des attaquants exploitent activement deux vulnérabilités zero-day dans sa gamme d’appliances SMA1000, et l’une des failles est un problème SSRF critique qui peut être utilisé par des attaquants distants non…
Read the article →LegacyHive zero-day Windows donne aux utilisateurs locaux des privilèges SYSTEM
Des chercheurs connus sous les noms de Nightmare Eclipse ou Chaotic Eclipse ont publié publiquement LegacyHive, une preuve de concept d’exploit pour une faille d’élévation de privilèges de Windows affectant le User Profile Service.…
Read the article →Des membres de Scattered Spider condamnés pour l’attaque contre Transport for London
Deux membres adolescents du groupe de cybercriminalité Scattered Spider ont été condamnés au Royaume-Uni à cinq ans et six mois de prison chacun pour la cyberattaque de 2024 contre Transport for London. L’affaire a…
Read the article →La compromission de la chaîne d’approvisionnement npm d’AsyncAPI propage des logiciels malveillants via des packages de confiance
Des attaquants ont compromis l’organisation npm d’AsyncAPI et injecté du code malveillant dans plusieurs packages largement utilisés, notamment des packages de génération et de spécifications avec plus de deux millions de téléchargements hebdomadaires. Le…
Read the article →Les intrusions assistées par l’IA dans les réseaux gouvernementaux montrent comment les modèles de pointe modifient le cyberespionnage
Des chercheurs ont découvert une campagne d’intrusion chinoise active qui a utilisé Claude Code et DeepSeek pour automatiser certaines parties d’opérations d’espionnage contre des systèmes gouvernementaux et des entreprises financières. Les opérateurs étaient liés…
Read the article →Microsoft et les fournisseurs de sécurité se précipitent pour répondre aux surfaces d’attaque de l’ère de l’IA
Un large éventail de fournisseurs et de chercheurs s’est penché cette semaine sur la façon dont l’IA transforme les opérations de sécurité, de la défense agentique à l’injection de prompts et aux attaques pilotées…
Read the article →Le malware CrashStealer abuse d’applications signées et de fausses invites de signalement de plantage sur macOS
CrashStealer est un nouveau voleur d'informations pour macOS qui se fait passer pour l'outil de signalement des plantages d'Apple et utilise des composants signés ou notarisés pour contourner les vérifications de Gatekeeper. Le malware…
Read the article →ClickFix devient une plateforme d’ingénierie sociale évolutive pour la diffusion de malwares
ClickFix est passé d’une curiosité à un schéma d’attaque largement utilisé qui incite les utilisateurs à exécuter eux-mêmes des commandes, contournant ainsi de nombreuses défenses des terminaux. Des chercheurs ont indiqué que la technique…
Read the article →CISA pousse les fournisseurs vers une divulgation coordonnée des vulnérabilités plus disciplinée
CISA et des agences alliées ont publié de nouvelles recommandations sur la divulgation coordonnée des vulnérabilités, destinées à aider les fournisseurs à traiter les signalements de manière plus cohérente. Ces recommandations sont arrivées peu…
Read the article →
Les malwares et botnets générés par l’IA passent du concept à la production
Les failles du microprogramme et des pilotes continuent d’exposer des vecteurs d’abus du noyau et de la mémoire physique
Les équipes de sécurité s’efforcent de gérer les risques liés à l’IA, à MCP et aux agents de codage dans le développement logiciel
Les changements liés à l’identité sans mot de passe et à la MFA remodèlent la gestion des accès en entreprise
Les malwares et botnets générés par l’IA passent du concept à la production
Les failles du microprogramme et des pilotes continuent d’exposer des vecteurs d’abus du noyau et de la mémoire physique
Les équipes de sécurité s’efforcent de gérer les risques liés à l’IA, à MCP et aux agents de codage dans le développement logiciel
Les changements liés à l’identité sans mot de passe et à la MFA remodèlent la gestion des accès en entreprise










