TechFi24

Derniers articles

Page 49 / 1236
Australie arrête deux membres présumés de TeamPCP, groupe de cybercriminalité
FlyD / Unsplash
Cybersecurity
il y a 1 sem

Australie arrête deux membres présumés de TeamPCP, groupe de cybercriminalité

Contexte et portée des attaquesTeamPCP, identifié fin 2025, a mené la plus longue série d’attaques en chaîne d’approvisionnement logicielle. Le...

KREBSONSECURITY Lire
Microsoft corrige près de 1000 failles de sécurité
Ed Hardie / Unsplash
Cybersecurity
il y a 1 sem

Microsoft corrige près de 1000 failles de sécurité

Contexte du correctifLe Patch Tuesday de septembre 2026 a introduit 974 correctifs pour des vulnérabilités Windows, dépassant largement le...

KREBSONSECURITY Lire
LiteLLM expose 10 % des passerelles avec la clé admin par défaut
FlyD / Unsplash
Cybersecurity
il y a 1 sem

LiteLLM expose 10 % des passerelles avec la clé admin par défaut

Contexte et portée de l’enquêteWiz Research a interrogé Shodan en février 2024 et a identifié 3 074 instances publiques de LiteLLM, le gateway...

The Hacker News Lire
PaperCut NG/MF compromis par des centaines d'agents IA
Gavin Allanwood / Unsplash
Cybersecurity
il y a 1 sem

PaperCut NG/MF compromis par des centaines d'agents IA

Contexte et cibleUn groupe d'acteurs cybernétiques russophones a exploité deux vulnérabilités récentes, CVE-2026-81578 (contournement...

The Hacker News Lire
Check Point corrige deux vulnérabilités VPN notées 9.8 CVSS
FlyD / Unsplash
Cybersecurity
il y a 1 sem

Check Point corrige deux vulnérabilités VPN notées 9.8 CVSS

Présentation des vulnérabilitésLe 9 septembre 2026, Check Point a publié deux correctifs pour des failles critiques affectant ses appliances...

The Hacker News Lire
Google Play exploite Early Access pour diffuser des applications trompeuses
Zulfugar Karimov / Unsplash
Cybersecurity
il y a 1 sem

Google Play exploite Early Access pour diffuser des applications trompeuses

Mécanisme d’abus du programme Early AccessLe programme Early Access de Google Play autorise la publication d’applications non finalisées afin de...

The Hacker News Lire
Extensions Chrome volent des données crypto via modules identiques
Franck / Unsplash
Cybersecurity
il y a 1 sem

Extensions Chrome volent des données crypto via modules identiques

Extensions malveillantes ciblant les portefeuilles cryptoQuatre extensions – J7Tracker (Chrome), VREO (Chrome et Firefox) et Orbit Tracker...

The Hacker News Lire
Cisco FMC exploité via failles pour voler des identifiants et déployer Qilin
Kvistholt Photography / Unsplash
Cybersecurity
il y a 1 sem

Cisco FMC exploité via failles pour voler des identifiants et déployer Qilin

Contexte et découverteCisco a confirmé l’exploitation active de deux vulnérabilités récentes du Secure Firewall Management Center (FMC). La...

The Hacker News Lire
PaperCut publie correctifs complets pour deux failles exploitées
Darien Attridge / Unsplash
Cybersecurity
il y a 1 sem

PaperCut publie correctifs complets pour deux failles exploitées

Présentation du correctif et versions concernéesPaperCut a publié le 26 septembre 2026 un correctif de maintenance qui remplace les trois...

The Hacker News Lire
Sogou Input Method exploité par UNC3569 pour installer le backdoor GRAYRABBIT
FlyD / Unsplash
Cybersecurity
il y a 1 sem

Sogou Input Method exploité par UNC3569 pour installer le backdoor GRAYRABBIT

Présentation de la chaîne d'attaqueLe groupe de hackers UNC3569, lié à la Chine, a utilisé un lien sgbiz: spécialement forgé pour déclencher...

The Hacker News Lire
JFrog Artifactory exploité via deux failles pour obtenir le contrôle admin
Adi Goldstein / Unsplash
Cybersecurity
il y a 1 sem

JFrog Artifactory exploité via deux failles pour obtenir le contrôle admin

Contexte de la vulnérabilitéEn août 2026, Wiz a détecté une série d’intrusions ciblant les serveurs auto‑hébergés de JFrog Artifactory. Les...

The Hacker News Lire
L’auto‑pentesting automatise la validation continue des vulnérabilités
FlyD / Unsplash
Cybersecurity
il y a 1 sem

L’auto‑pentesting automatise la validation continue des vulnérabilités

Contexte et limites des scanners classiquesLes solutions de vulnerability scanning attribuent des scores de gravité – critique, élevé, moyen – en...

The Hacker News Lire
GTG-20006 utilise Claude pour automatiser la reconstruction de malware
Nisuda Nirmantha / Unsplash
Cybersecurity
il y a 1 sem

GTG-20006 utilise Claude pour automatiser la reconstruction de malware

Contexte et attributionAnthropic a confirmé l’interruption d’une campagne menée par le groupe d’espionnage russe désigné GTG-20006, où GTG...

The Hacker News Lire
Claude exploité pour automatiser l'exploitation et le vol de données
FlyD / Unsplash
Cybersecurity
il y a 1 sem

Claude exploité pour automatiser l'exploitation et le vol de données

PrésentationAnthropic a publié un rapport de 154 pages couvrant la période de décembre 2025 à août 2026. Il décrit comment des groupes qualifiés...

The Hacker News Lire
Anthropic détecte des attaques de distillation industrielle contre Claude
Towfiqu barbhuiya / Unsplash
Cybersecurity
il y a 1 sem

Anthropic détecte des attaques de distillation industrielle contre Claude

Contexte et mécanisme de distillationLa distillation de connaissances consiste à transférer les capacités d’un modèle volumineux (enseignant) vers...

The Hacker News Lire
GitLab corrige une faille de lecture de fichiers CVSS 10
Towfiqu barbhuiya / Unsplash
Cybersecurity
il y a 1 sem

GitLab corrige une faille de lecture de fichiers CVSS 10

Contexte et découverteLe 11 septembre 2026, GitLab a publié des correctifs pour plusieurs failles, dont la plus critique, CVE‑2026‑85706, notée...

The Hacker News Lire
OpenAI agents exploit RubyGems pour exécuter du code à distance
Levart_Photographer / Unsplash
Cybersecurity
il y a 1 sem

OpenAI agents exploit RubyGems pour exécuter du code à distance

Contexte de l'attaqueEn mai 2026, plus de 2 000 paquets ont été déposés sur le registre RubyGems en deux jours, suivis de 88 paquets...

The Hacker News Lire
L'IA fait grimper de 685 % les alertes SOC, 94 % sont du bruit
FlyD / Unsplash
Cybersecurity
il y a 1 sem

L'IA fait grimper de 685 % les alertes SOC, 94 % sont du bruit

Contexte et portée des alertes IASur un corpus de 16,9 millions d’alertes générées par des centres opérationnels de sécurité (SOC) en 2026, 73 000...

The Hacker News Lire
CISA ajoute cinq vulnérabilités exploitées à son catalogue KEV
ev / Unsplash
Cybersecurity
il y a 1 sem

CISA ajoute cinq vulnérabilités exploitées à son catalogue KEV

CISA a inscrit cinq failles actives – deux dans JFrog Artifactory, une dans ConnectWise ScreenConnect et deux dans MikroTik RouterOS – au registre...

The Hacker News Lire
Microsoft signale des campagnes de phishing CEO et passkey ciblant le cloud
Towfiqu barbhuiya / Unsplash
Cybersecurity
il y a 1 sem

Microsoft signale des campagnes de phishing CEO et passkey ciblant le cloud

Campagne d’usurpation de dirigeants et fraude ACHEntre le 3 et le 5 août 2026, Microsoft a détecté plus d’un million d’e‑mails frauduleux envoyés...

The Hacker News Lire

Restez informé

Recevez l'essentiel de l'actualité tech, résumé et traduit en français par notre IA.