Newsletter Cybersécurité
Cyberattaques, vulnérabilités, fuites de données, ransomware, zero-days, pentest, threat intelligence : retrouvez chaque semaine une sélection d’infos, d’outils et d’articles techniques dans votre boîte mail. 100% gratuit.
Derniers numéros

Microsoft Patch Tuesday record de 973 failles, l'ANSSI passe à l'injonction avec REACTIV, vulnérabilités critiques exploitées (Magento, Windows, Defender), exfiltration au ministère de la Transition écologique, campagne BEC à 35 M€ chez les notaires, Washington accuse des éditeurs chinois de distiller les modèles américains, Google lance Fairwind, etc.

Le modèle Astra d'OpenAI classé « risque cyber critique », zero-days activement exploitées (SonicWall SMA 1000, PaperCut), démantèlement du botnet Sality après vingt ans, fuite massive chez Zéro Logement Vacant revendiquée par ZeroBytes, détournement BGP livrant une mise à jour piégée aux clients Virtualizor, premier malware Android visant les systèmes embarqués automobiles, etc.

Rentrée scolaire perturbée par la cyberattaque de ZeroBytes qui frappe à nouveau avec la mutuelle Solimut, ministère de l'Intérieur compromis via un infostealer, Cl0p exploite PTC Windchill (GE, Philips, Shell), supply chain Rust nord-coréenne (arrayref), vulnérabilité critique sur Entra ID, démantèlement de l'opération Jackal, etc.

Vol de données fiscales à la DGFiP (678 000 contribuables) et revendication ZeroBytes sur l'Éducation nationale, Washington autorise des opérations cyber offensives privées, vulnérabilités critiques (NetScaler, GitLab, Gogs), un affilié ransomware se fait passer pour une société de récupération, 3.7 millions de dossiers médicaux exposés chez CareCloud, etc.

Patch Tuesday à 418 vulnérabilités dont une 0-day Windows exploitée par Lazarus, 3 millions de numéros fuités chez Bloctel, 77 extensions piégées sur Open VSX, 1 640 entreprises victimes des opérateurs nord-coréens, 86 000 BMC exposés et une faille IPMI vieille de 20 ans, Nightmare Eclipse publie encore une nouvelle 0-day, etc.

Faille des portefeuilles Coldcard (88,6 M$ volés), ver npm ChainDrop sur 400 paquets, agents IA d'OpenAI et d'Anthropic compromettant de vraies entreprises, troisième piratage de l'Éducation nationale, fuite chez Intermarché, etc.

Deux millions de véhicules exposés par une alarme installée en concession, campagne russe visant Zimbra dénoncée par dix-sept agences, passerelles Wi-Fi d'hôtels détournées pour voler des comptes Microsoft 365, Certighost dans AD CS, ver par injection de prompt dans Copilot, fuite touchant des milliers de diplomates sud-coréens, etc.

Des agents d'IA d'OpenAI compromettant Hugging Face de leur propre initiative, exploitation active de la chaîne RCE wp2shell dans WordPress Core, deux zero-days SonicWall SMA 1000 exploités, vol de données chez Suno, redémarrage d'un million de VM chez OVHcloud pour la faille KVM Januscape, etc.
Toutes les archives →