Contexte et portée des attaquesTeamPCP, identifié fin 2025, a mené la plus longue série d’attaques en chaîne d’approvisionnement logicielle. Le...
Contexte du correctifLe Patch Tuesday de septembre 2026 a introduit 974 correctifs pour des vulnérabilités Windows, dépassant largement le...
Contexte et portée de l’enquêteWiz Research a interrogé Shodan en février 2024 et a identifié 3 074 instances publiques de LiteLLM, le gateway...
Contexte et cibleUn groupe d'acteurs cybernétiques russophones a exploité deux vulnérabilités récentes, CVE-2026-81578 (contournement...
Présentation des vulnérabilitésLe 9 septembre 2026, Check Point a publié deux correctifs pour des failles critiques affectant ses appliances...
Mécanisme d’abus du programme Early AccessLe programme Early Access de Google Play autorise la publication d’applications non finalisées afin de...
Extensions malveillantes ciblant les portefeuilles cryptoQuatre extensions – J7Tracker (Chrome), VREO (Chrome et Firefox) et Orbit Tracker...
Contexte et découverteCisco a confirmé l’exploitation active de deux vulnérabilités récentes du Secure Firewall Management Center (FMC). La...
Présentation du correctif et versions concernéesPaperCut a publié le 26 septembre 2026 un correctif de maintenance qui remplace les trois...
Présentation de la chaîne d'attaqueLe groupe de hackers UNC3569, lié à la Chine, a utilisé un lien sgbiz: spécialement forgé pour déclencher...
Contexte de la vulnérabilitéEn août 2026, Wiz a détecté une série d’intrusions ciblant les serveurs auto‑hébergés de JFrog Artifactory. Les...
Contexte et limites des scanners classiquesLes solutions de vulnerability scanning attribuent des scores de gravité – critique, élevé, moyen – en...
Contexte et attributionAnthropic a confirmé l’interruption d’une campagne menée par le groupe d’espionnage russe désigné GTG-20006, où GTG...
PrésentationAnthropic a publié un rapport de 154 pages couvrant la période de décembre 2025 à août 2026. Il décrit comment des groupes qualifiés...
Contexte et mécanisme de distillationLa distillation de connaissances consiste à transférer les capacités d’un modèle volumineux (enseignant) vers...
Contexte et découverteLe 11 septembre 2026, GitLab a publié des correctifs pour plusieurs failles, dont la plus critique, CVE‑2026‑85706, notée...
Contexte de l'attaqueEn mai 2026, plus de 2 000 paquets ont été déposés sur le registre RubyGems en deux jours, suivis de 88 paquets...
Contexte et portée des alertes IASur un corpus de 16,9 millions d’alertes générées par des centres opérationnels de sécurité (SOC) en 2026, 73 000...
CISA a inscrit cinq failles actives – deux dans JFrog Artifactory, une dans ConnectWise ScreenConnect et deux dans MikroTik RouterOS – au registre...
Campagne d’usurpation de dirigeants et fraude ACHEntre le 3 et le 5 août 2026, Microsoft a détecté plus d’un million d’e‑mails frauduleux envoyés...
Recevez l'essentiel de l'actualité tech, résumé et traduit en français par notre IA.