Deux millions de véhicules exposés par une alarme installée en concession, campagne russe visant Zimbra dénoncée par dix-sept agences, passerelles Wi-Fi d'hôtels détournées pour voler des comptes Microsoft 365, Certighost dans AD CS, ver par injection de prompt dans Copilot, fuite touchant des milliers de diplomates sud-coréens, etc.
Newsletter Cybersécurité
Cyberattaques, vulnérabilités, fuites de données, ransomware, zero-days, pentest, threat intelligence : retrouvez chaque semaine une sélection d’infos, d’outils et d’articles techniques dans votre boîte mail. 100% gratuit.
Derniers numéros
Des agents d'IA d'OpenAI compromettant Hugging Face de leur propre initiative, exploitation active de la chaîne RCE wp2shell dans WordPress Core, deux zero-days SonicWall SMA 1000 exploités, vol de données chez Suno, redémarrage d'un million de VM chez OVHcloud pour la faille KVM Januscape, etc.
Patch Tuesday record (622 failles, deux exploitées), compromission de paquets npm (AsyncAPI, jscrambler), espionnage russe Turla contre la France et sanctions européennes, Secure Boot contourné par onze shims signés Microsoft, fuites chez Lidl, Accenture et Nextcloud, la France renvoyée devant la CJUE sur NIS 2, etc.
Prompt injection GitLost exfiltrant des dépôts privés via un agent IA de GitHub, première attaque ransomware pilotée par une IA, grosse fuite de données chez le télécom japonais KDDI, faille Bad Epoll donnant un accès root sur Linux et Android, Anthropic accusé de pister discrètement les utilisateurs chinois de Claude Code, etc.
Nouvelle faille CitrixBleed pré-authentification sur Citrix NetScaler, DirtyClone permettant d'être root sur Linux sans trace disque, attaque supply chain à 3 millions de dollars chez Polymarket, vol de données à l'INSEE (12 800 agents), accès restauré aux modèles Fable 5 et Mythos 5 d'Anthropic, etc.
Cyber-attaque contre Klue touchant LastPass et de nombreux éditeurs, mises à jour vérolées des extensions WordPress ShapedPlugin Pro, opération russe FortiBleed sur 430 000 firewalls FortiGate, faille d'autorisation exposant les flux de la Coupe du Monde 2026, vol de données touchant 224 000 membres de la fédération sportive de la Police Nationale, etc.
FortiBleed expose les identifiants VPN de 74 000 équipements Fortinet, Washington coupe l'accès aux IA de pointe d'Anthropic, vol massif de données chez Novo Nordisk, compromission supply chain des paquets npm Mastra et AUR, GitHub durcit npm contre les attaques supply chain, démantèlement d'AudiA6 et du groupe français Dumpsec, etc.
Microsoft Patch Tuesday record, la messagerie gouvernementale Tchap compromise, le ver Miasma frappe les dépôts Microsoft, HTTP/2 Bomb met KO les serveurs web, la France menacée d'une plainte européenne pour son retard NIS2, injection de commande critique sur Ivanti Sentry, zero-day SYSTEM via Microsoft Defender, etc.