CISA pousse les fournisseurs vers une divulgation coordonnée des vulnérabilités plus disciplinée
CISA et des agences alliées ont publié de nouvelles recommandations sur la divulgation coordonnée des vulnérabilités, destinées à aider les fournisseurs à traiter les signa
Une série de failles CMS et Joomla est activement exploitée pour des attaques de webshell et de téléversement de fichiers
La Signals Directorate australienne a averti que des attaquants mènent une vaste campagne contre les systèmes de gestion de contenu, notamment WordPress et Joomla, en exploitant
Google et Microsoft s’orientent résolument vers les passkeys et des paramètres de connexion par défaut plus robustes
Microsoft a annoncé d’importants changements dans Entra ID qui font des passkeys l’expérience d’authentification par défaut dans le cloud public, tandis que les SMS et la
Lidl et EY ont tous deux divulgué des violations de données chez des prestataires de support et de services tiers
Lidl a informé ses clients en Allemagne, en Belgique et aux Pays-Bas qu’une violation chez un prestataire informatique externe avait exposé des données clients stockées d
U-Boot et d’anciens shims Secure Boot exposent un problème de confiance durable dans le micrologiciel
Des chercheurs ont révélé six vulnérabilités dans U-Boot et ont séparément montré que 11 chargeurs d’amorçage shim UEFI signés par Microsoft peuvent encore compromettre
RedHook, LabubaRAT et d’autres familles de malwares mobiles étendent les abus sur Android
Plusieurs rapports sur des malwares mobiles cette semaine ont montré des attaquants en train d’étendre leur savoir-faire sur Android. RedHook a été observé utilisant Wireles
Google et Microsoft renforcent la télémétrie d’identité et OAuth après des attaques de comptes furtives
Les attaquants ont commencé à abuser du comportement des ID client OAuth dans Microsoft Entra ID pour énumérer des comptes et contourner la journalisation normale des connexion
Une vague de vulnérabilités de produits frappe les éditeurs de sécurité et les logiciels d’entreprise
De nombreux éditeurs ont divulgué de graves failles dans l’ensemble des logiciels de sécurité et d’entreprise, notamment Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Ad
L’écosystème cyber russe fait face à des sanctions et à des mesures d’application croissantes
Les États-Unis, le Royaume-Uni et l’UE ont élargi les sanctions et les mesures d’application contre des cybercriminels liés à la Russie, des opérateurs d’hébergement bu
Les malwares et botnets générés par l’IA passent du concept à la production
Des chercheurs ont signalé plusieurs projets de malware et de botnet montrant des signes d’assistance par des LLM, notamment TuxBot v3 Evolution et du code de reconnaissance Pow

