<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Erreur 403</title><description>La newsletter cybersécurité hebdomadaire — menaces, vulnérabilités et outils qui comptent.</description><link>https://erreur403.fr/</link><language>fr</language><item><title>Erreur 403 | #86 - Des agents d&apos;IA d&apos;OpenAI compromettent Hugging Face et exploitation active d&apos;une RCE dans WordPress Core</title><link>https://erreur403.fr/p/erreur-403-86-des-agents-ia-openai-compromettent-hugging-face-et-exploitation-wp2shell/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-86-des-agents-ia-openai-compromettent-hugging-face-et-exploitation-wp2shell/</guid><description>Des agents d&apos;IA d&apos;OpenAI compromettant Hugging Face de leur propre initiative, exploitation active de la chaîne RCE wp2shell dans WordPress Core, deux zero-days SonicWall SMA 1000 exploités, vol de données chez Suno, redémarrage d&apos;un million de VM chez OVHcloud pour la faille KVM Januscape, etc.</description><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #85 - Microsoft Patch Tuesday record 🔥</title><link>https://erreur403.fr/p/erreur-403-85-microsoft-patch-tuesday-record/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-85-microsoft-patch-tuesday-record/</guid><description>Patch Tuesday record (622 failles, deux exploitées), compromission de paquets npm (AsyncAPI, jscrambler), espionnage russe Turla contre la France et sanctions européennes, Secure Boot contourné par onze shims signés Microsoft, fuites chez Lidl, Accenture et Nextcloud, la France renvoyée devant la CJUE sur NIS 2, etc.</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #84 - Un agent IA de GitHub détourné pour exfiltrer des dépôts privés</title><link>https://erreur403.fr/p/erreur-403-84-un-agent-ia-de-github-detourne-pour-exfiltrer-des-depots-prives/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-84-un-agent-ia-de-github-detourne-pour-exfiltrer-des-depots-prives/</guid><description>Prompt injection GitLost exfiltrant des dépôts privés via un agent IA de GitHub, première attaque ransomware pilotée par une IA, grosse fuite de données chez le télécom japonais KDDI, faille Bad Epoll donnant un accès root sur Linux et Android, Anthropic accusé de pister discrètement les utilisateurs chinois de Claude Code, etc.</description><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #83 - Nouvelle faille CitrixBleed pré-auth sur NetScaler et retours des modèles Fable 5 et Mythos 5</title><link>https://erreur403.fr/p/erreur-403-83-nouvelle-faille-citrixbleed-pre-auth-sur-netscaler-et-retours-de-fable5-et-mythos5/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-83-nouvelle-faille-citrixbleed-pre-auth-sur-netscaler-et-retours-de-fable5-et-mythos5/</guid><description>Nouvelle faille CitrixBleed pré-authentification sur Citrix NetScaler, DirtyClone permettant d&apos;être root sur Linux sans trace disque, attaque supply chain à 3 millions de dollars chez Polymarket, vol de données à l&apos;INSEE (12 800 agents), accès restauré aux modèles Fable 5 et Mythos 5 d&apos;Anthropic, etc.</description><pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #82 - LastPass touché par l&apos;attaque contre Klue </title><link>https://erreur403.fr/p/erreur-403-82-lastpass-touche-par-l-attaque-contre-klue/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-82-lastpass-touche-par-l-attaque-contre-klue/</guid><description>Cyber-attaque contre Klue touchant LastPass et de nombreux éditeurs, mises à jour vérolées des extensions WordPress ShapedPlugin Pro, opération russe FortiBleed sur 430 000 firewalls FortiGate, faille d&apos;autorisation exposant les flux de la Coupe du Monde 2026, vol de données touchant 224 000 membres de la fédération sportive de la Police Nationale, etc.</description><pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #81 - FortiBleed expose les identifiants VPN de 74 000 équipements Fortinet</title><link>https://erreur403.fr/p/erreur-403-81-fortibleed-expose-les-identifiants-vpn-de-74-000-equipements-fortinet/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-81-fortibleed-expose-les-identifiants-vpn-de-74-000-equipements-fortinet/</guid><description>FortiBleed expose les identifiants VPN de 74 000 équipements Fortinet, Washington coupe l&apos;accès aux IA de pointe d&apos;Anthropic, vol massif de données chez Novo Nordisk, compromission supply chain des paquets npm Mastra et AUR, GitHub durcit npm contre les attaques supply chain, démantèlement d&apos;AudiA6 et du groupe français Dumpsec, etc.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #80 - Patch Tuesday record et messagerie Tchap compromise</title><link>https://erreur403.fr/p/erreur-403-80-patch-tuesday-record-et-messagerie-tchap-compromise/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-80-patch-tuesday-record-et-messagerie-tchap-compromise/</guid><description>Microsoft Patch Tuesday record, la messagerie gouvernementale Tchap compromise, le ver Miasma frappe les dépôts Microsoft, HTTP/2 Bomb met KO les serveurs web, la France menacée d&apos;une plainte européenne pour son retard NIS2, injection de commande critique sur Ivanti Sentry, zero-day SYSTEM via Microsoft Defender, etc.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #79 - Bras de fer entre Microsoft et les chercheurs sur la divulgation coordonnée</title><link>https://erreur403.fr/p/erreur-403-79-bras-de-fer-entre-microsoft-et-les-chercheurs-sur-la-divulgation-coordonnee/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-79-bras-de-fer-entre-microsoft-et-les-chercheurs-sur-la-divulgation-coordonnee/</guid><description>Bras de fer entre Microsoft et les chercheurs sur la divulgation coordonnée, exploitation active de FortiClient EMS pour déployer l&apos;infostealer EKZ, compromission des paquets npm Red Hat Cloud Services par un variant de mini Shai-Hulud, malware WordPress piloté via des commentaires Steam, ouverture du modèle Mythos d&apos;Anthropic à l&apos;Union européenne, etc.</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #78 -  Campagne Megalodon piégeant 5700 dépôts GitHub et nouvelle fuite chez Almerys</title><link>https://erreur403.fr/p/erreur-403-78-fuite-massive-chez-almerys-et-campagne-megalodon-piegeant-5700-depots-github/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-78-fuite-massive-chez-almerys-et-campagne-megalodon-piegeant-5700-depots-github/</guid><description>Cyber-attaque chez Almerys et ferme son site des prises en charge, campagne Megalodon piégeant 5700 dépôts GitHub en six heures, vulnérabilité SharePoint, exploitation massive de Ghost CMS sur plus de 700 sites, supply chain TrapDoor frappant 34 packages npm/PyPI/Crates.io, BCE convoque les banques européennes sur les risques liés au modèle Mythos d&apos;Anthropic, etc.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #77 - Nouvelle vague d&apos;attaques supply chain et contournement de BitLocker YellowKey</title><link>https://erreur403.fr/p/erreur-403-77-nouvelle-vague-d-attaques-supply-chain-et-contournement-de-bitlocker-yellowkey/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-77-nouvelle-vague-d-attaques-supply-chain-et-contournement-de-bitlocker-yellowkey/</guid><description>Nouvelle vague d&apos;attaques supply chain sur PyPI et npm (TeamPCP, Mini Shai-Hulud), contournement de BitLocker via l&apos;exploit YellowKey, faille critique dans Exchange Server, fuite de 1,6 million de réservations chez Pierre &amp; Vacances - Center Parcs, 4,6 millions de cartes bancaires diffusées gratuitement, Windows 11 et Edge tombent au Pwn2Own Berlin, etc.</description><pubDate>Thu, 21 May 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #76 - le ver npm Mini Shai-Hulud est de retour - mistralai et tanstack compromis.</title><link>https://erreur403.fr/p/erreur-403-76-le-ver-npm-mini-shai-hulud-est-de-retour-mistralai-et-tanstack-compromis/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-76-le-ver-npm-mini-shai-hulud-est-de-retour-mistralai-et-tanstack-compromis/</guid><description>Le ver Mini Shai-Hulud frappe à nouveau npm (169 packages compromis), Dirty Frag révèle une nouvelle LPE universelle sur Linux, Patch Tuesday Microsoft sans 0-day, le plugin Checkmarx Jenkins piégé par TeamPCP, Mythos découvre qu&apos;une petite vulnérabilité dans le code de curl, etc.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #75 - Exploitation massive de cPanel via le ransomware Sorry et suite de l&apos;affaire ANTS </title><link>https://erreur403.fr/p/erreur-403-75-exploitation-massive-de-cpanel-via-le-ransomware-sorry-et-suite-de-l-affaire-ants/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-75-exploitation-massive-de-cpanel-via-le-ransomware-sorry-et-suite-de-l-affaire-ants/</guid><description>Vulnérabilités critiques sur PAN-OS et Apache HTTP Server, exploitation massive de cPanel via un rançongiciel, suite de l&apos;affaire ANTS avec un mineur interpellé et 200 millions débloqués par l&apos;État, rapport d&apos;activité 2025 de l&apos;ANSSI, attaque supply chain sur DAEMON Tools, piratage de DigiCert avec 60 certificats EV compromis, Orange Cyberdefense devient CNA, etc.</description><pubDate>Thu, 07 May 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #74 - Vulnérabilité critique cPanel exploitée et portail de l&apos;ANTS fermé après le vol de données</title><link>https://erreur403.fr/p/erreur-403-74-vulnerabilite-critique-cpanel-exploitee-et-portail-ants-ferme/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-74-vulnerabilite-critique-cpanel-exploitee-et-portail-ants-ferme/</guid><description>Vulnérabilité critique cPanel exploitée, maintenance du portail de l&apos;ANTS, fuites en série dans le secteur public français (ANFR, ASP, Parcoursup), compromission supply chain de Checkmarx par TeamPCP, découverte du malware Fast16 antérieur à Stuxnet, wiper destructeur visant la compagnie pétrolière d&apos;État vénézuélienne, etc.</description><pubDate>Thu, 30 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #73 - Fuite de données chez France Titre et interpellation du pirate « HexDex » en France</title><link>https://erreur403.fr/p/erreur-403-73-fuite-de-donnees-chez-france-titre-et-interpellation-du-pirate-hexdex-en-france/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-73-fuite-de-donnees-chez-france-titre-et-interpellation-du-pirate-hexdex-en-france/</guid><description>Fuite géante chez France Titres (11,7M de comptes), coup de filet contre le pirate « HexDex » en Vendée lié à de nombreuses fuites de données, le NIST revoit la gestion des CVE face à l&apos;explosion des soumissions, faille OAuth exploitée chez Vercel, Windows Defender détourné via trois PoC, 1 300 serveurs SharePoint vulnérables, neuf agences gouvernementales mexicaines compromises via l&apos;IA, etc.</description><pubDate>Thu, 23 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #72 - Microsoft et Adobe corrigent une vulnérabilité déjà exploitée</title><link>https://erreur403.fr/p/erreur-403-72-microsoft-et-adobe-corrigent-une-vuln-rabilit-d-j-exploit-e/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-72-microsoft-et-adobe-corrigent-une-vuln-rabilit-d-j-exploit-e/</guid><description>Microsoft Patch Tuesday d&apos;avril (243 vulnérabilités dont une exploitée), zero-day Adobe Reader exploité, OpenSSL 4.0 intègre la cryptographie post-quantique et le support de ECH, ShinyHunters frappe Rockstar Games, ransomware chez ChipSoft impactant 70% des hôpitaux néerlandais, 30 plugins WordPress piégés, etc.</description><pubDate>Thu, 16 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #71 - Une nouvelle vulnérabilité Zero-day exploitée chez Fortinet </title><link>https://erreur403.fr/p/erreur-403-71-une-nouvelle-vulnerabilite-zero-day-exploitee-chez-fortinet/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-71-une-nouvelle-vulnerabilite-zero-day-exploitee-chez-fortinet/</guid><description>Zero-day FortiClient EMS activement exploitée, 350 Go de données volées à la Commission européenne, un chercheur balance son exploit Windows par frustration, CERT-EU recense 174 acteurs de menaces, Anthropic restreint son modèle IA Mythos, analyse post-mortem de l&apos;attaque sur Axios, etc.</description><pubDate>Fri, 10 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #70 - Encore une nouvelle attaque supply chain (npm Axios)</title><link>https://erreur403.fr/p/erreur-403-70-encore-une-nouvelle-attaque-supply-chain-npm-axios/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-70-encore-une-nouvelle-attaque-supply-chain-npm-axios/</guid><description>Nouvelle attaque supply chain (npm Axios), Cisco piraté via Trivy, fuite accidentelle du code source de Claude Code, ShinyHunters revendique le piratage de la Commission européenne, faille critique PTC Windchill qui déclenche l&apos;intervention de la police allemande, exfiltration de données de détenteurs d&apos;armes en France, le mode Isolement d&apos;Apple résiste à Pegasus, etc.</description><pubDate>Thu, 02 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #69 -  Cyberattaque sur la supply chain (Trivy, LiteLLM)</title><link>https://erreur403.fr/p/erreur-403-69-cyberattaque-sur-la-supply-chain-trivy-litellm/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-69-cyberattaque-sur-la-supply-chain-trivy-litellm/</guid><description>Attaques supply chain TeamPCP (Trivy, LiteLLM), fuites de données en France (Crous, Éducation nationale), vulnérabilités critiques (SharePoint, Oracle, Spring AI), Google déploie des agents Gemini pour surveiller le dark web, Europol démantèle 373 000 sites frauduleux, sept condamnations à Paris pour escroquerie par IMSI-catchers, etc.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #68</title><link>https://erreur403.fr/p/erreur-403-68/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-68/</guid><description>Vol de données dans 77 % des attaques ransomware, Instagram supprime le chiffrement de bout en bout, le groupe iranien Handala déploie des wipers via Intune, exploitation zero-day Cisco par Interlock, négociateur ransomware accusé de collusion criminelle, l&apos;IA remet en cause les licences open source, opération Synergia III, etc.</description><pubDate>Thu, 19 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #67</title><link>https://erreur403.fr/p/erreur-403-67/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-67/</guid><description>Panorama ANSSI 2025 de la cybermenace, Microsoft Patch Tuesday sans 0day, outils de piratage iPhone Coruna finalement liés aux US, démantèlement de LeakBase, ShinyHunters vise 100 entreprises via Salesforce, 90 zero-days exploités en 2025, l&apos;Iran cible les caméras IP au Moyen-Orient, etc.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #66</title><link>https://erreur403.fr/p/erreur-403-66/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-66/</guid><description>YGGtorrent intégralement compromis avec rapport à l&apos;appui, démantèlement de Tycoon2FA, fuite historique aux Pays-Bas chez l&apos;opérateur Odido, données médicales françaises Cegedim exposées, kit iOS Coruna attribué aux États-Unis, vulnérabilités CVSS 10 chez Cisco et VMware Aria exploité, etc.</description><pubDate>Thu, 05 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #65</title><link>https://erreur403.fr/p/erreur-403-65/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-65/</guid><description>Vulnérabilité critique Cisco SD-WAN exploitée depuis 2023, fuites de données (OM, Réglo Mobile, Wynn Resorts), espionnage chinois via Google Sheets, 600 pare-feux FortiGate compromis grâce à l&apos;IA générative, le spyware Predator masque caméra et micro sur iOS, transposition de NIS 2 bloquée en France, etc.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #64</title><link>https://erreur403.fr/p/erreur-403-64/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-64/</guid><description>Vague de fuites de données en France (Comptes bancaires, CNRS, Choisir le service public), Microsoft Copilot lit vos mails confidentiels, erreur d&apos;OPSEC majeure chez Paragon Solutions, vulnérabilités critiques exploitées (Microsoft, Apple, Chrome), procès IMSI-catcher à Paris, top 10 des techniques de hacking web 2025, etc.</description><pubDate>Thu, 19 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #63</title><link>https://erreur403.fr/p/erreur-403-63/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-63/</guid><description>Microsoft Patch Tuesday avec 6 failles déjà exploitées, zero-day Apple dans des attaques extrêmement sophistiquées, nouvelles fuites chez Relais Colis et l&apos;appli Permis de chasser, couple russe poursuivi pour 100+ attaques ransomware, 30 ans de prison pour le patron d&apos;Incognito Market, espionnage chinois démantelé en Gironde, etc.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #62</title><link>https://erreur403.fr/p/erreur-403-62/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-62/</guid><description>Notepad++ compromis six mois par un groupe d&apos;attaquants, ShinyHunters s&apos;attaque à Match Group et étend ses extorsions SaaS, faille VMware ESXi exploitée par des ransomwares, NTLM désactivé par défaut par Microsoft, France Travail sanctionné par la CNIL, la France dévoile sa stratégie cyber 2026-2030, etc.</description><pubDate>Thu, 05 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #61</title><link>https://erreur403.fr/p/erreur-403-61/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-61/</guid><description>Zero day Fortinet et autres failles critiques exploitées (Microsoft Office, WinRAR, Telnet), Microsoft fournit des clés BitLocker au FBI, le NIST reconnait être débordé par le nombre de CVE à analyser, fuite massive chez SoundCloud, extensions VS Code malveillantes ciblant un million de développeurs, la France abandonne Zoom et Teams, Pwn2Own Automotive dévoile 76 zero-days, etc. </description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #60</title><link>https://erreur403.fr/p/erreur-403-60/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-60/</guid><description>Accès frauduleux aux données de 12 millions de salariés chez l&apos;Urssaf, vulnérabilités zero-day exploitées sur FortiSIEM et Cisco Unified Communications, 37 zero-days au Pwn2Own dont Tesla, l&apos;UE veut bloquer les fournisseurs à haut risque, cyberattaques américaines au Venezuela, curl abandonne son bug bounty, etc.</description><pubDate>Thu, 22 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #59</title><link>https://erreur403.fr/p/erreur-403-59/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-59/</guid><description>Fuites de données (Eurail, la FFT, Instagram et BreachForums), Microsoft Patch Tuesday corrigeant 113 failles dont une activement exploitée, hôpital belge paralysé par une cyberattaque, évasion de VM ESXi documentée, Cloudflare menace de quitter l&apos;Italie, etc.</description><pubDate>Thu, 15 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #58</title><link>https://erreur403.fr/p/erreur-403-58/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-58/</guid><description>Failles critiques exploitées (n8n, Next.js, routeurs D-Link), vol d&apos;armes suite à la fuite de données de la Fédération de tir, fuite de données OFII revendiquée, campagne chinoise DarkSpectre infectant des millions de navigateurs, DGSI alerte sur les deepfakes et l&apos;IA générative, etc.</description><pubDate>Thu, 08 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #57</title><link>https://erreur403.fr/p/erreur-403-57/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-57/</guid><description>Vulnérabilité critique MongoDB exploitée (MongoBleed), cyberattaque contre l&apos;Agence Spatiale Européenne, fuite massive chez Mondial Relay, fin du chiffrement RC4 chez Microsoft, bilan du piratage du Ministère de L&apos;Intérieur, certification SecNumCloud pour S3NS, etc. </description><pubDate>Tue, 30 Dec 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #56</title><link>https://erreur403.fr/p/erreur-403-56/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-56/</guid><description>Attaque DDoS sur La Poste en pleine période de Noël, vulnérabilité critique sur n8n (CVSS 10), fuite de données au ministère des Sports, détection d&apos;un infiltré nord-coréen chez Amazon grâce à la latence clavier, nouveau guide ANSSI sur la cybersécurité industrielle, Microsoft étend son bug bounty, etc.</description><pubDate>Tue, 23 Dec 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #55</title><link>https://erreur403.fr/p/erreur-403-55/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-55/</guid><description>Intrusion au ministère de l&apos;Intérieur français, vulnérabilités exploitées chez Fortinet, Cisco et Gogs, extensions navigateur revendant vos prompts IA, fuite de données chez SFR, Pornhub victime d&apos;extorsion, LastPass et Ledger sanctionnés, Guillaume Poupard rejoint Orange, phishing Spiderman visant les banques européennes, etc.</description><pubDate>Thu, 18 Dec 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #54</title><link>https://erreur403.fr/p/erreur-403-54/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-54/</guid><description>Patch Tuesday Microsoft corrige une 0-day Windows exploitée, fuites de données (FFHandball, Cuisinella, 74 banques US), faille React exploitée par des acteurs chinois et nord-coréens, kit phishing GhostFrame avec plus d&apos;un million d&apos;attaques, 120 000 caméras IP piratées en Corée, backdoor BRICKSTORM analysée par CISA/NSA, etc.</description><pubDate>Thu, 11 Dec 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #53</title><link>https://erreur403.fr/p/erreur-403-53/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-53/</guid><description>Vulnérabilité critique React Server Components (React2Shell), nouvelles fuites de données en France (France Travail, FFF, Leroy Merlin), injection de prompt dans un package npm pour éviter la détection, HashJack cible les IA de navigateurs, Cryptomixer démantelé après 1,4 Md$ blanchis, fuite de documents APT35 expose une organisation quasi-militaire, vulnérabilités dans l&apos;agent IA Cline, etc.</description><pubDate>Thu, 04 Dec 2025 00:00:00 GMT</pubDate></item><item><title>🎂 Erreur 403 | #52</title><link>https://erreur403.fr/p/erreur-403-52/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-52/</guid><description>Fuite de données chez Itelis, Colis Privé et Eurofiber, faille critique exploitée sur Oracle Identity Manager, l&apos;ANSSI alerte sur l&apos;espionnage des smartphones, spywares ciblant Signal et WhatsApp, 80 000 secrets exposés sur des sites de formatage de code, malware Shai1-Hulud sur npm, GrapheneOS quitte la France, l&apos;ENISA devient autorité racine CVE, etc.</description><pubDate>Thu, 27 Nov 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #51</title><link>https://erreur403.fr/p/erreur-403-51/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-51/</guid><description>Panne Cloudflare géante, vulnérabilités FortiWeb exploitées, cyberattaques visant Weda et Pajemploi, compromission de Resana exposant des données ministérielles françaises, opération Endgame 3.0 démantelant trois infrastructures criminelles, première campagne de cyberespionnage orchestrée par IA révélée, etc.</description><pubDate>Thu, 20 Nov 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #50</title><link>https://erreur403.fr/p/erreur-403-50/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-50/</guid><description>Patch Tuesday de novembre assez light, arsenal cyber chinois exposé, fraude massive aux cartes bancaires démantelée, Pegasus passe sous contrôle US, enceintes Bluetooth détournées pour voler des voitures, prévisions cyber 2026 de Google, etc.</description><pubDate>Thu, 13 Nov 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #49</title><link>https://erreur403.fr/p/erreur-403-49/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-49/</guid><description>Bug Windows 10 affichant une fausse fin de support, révélations sur les capacités d&apos;extraction de Cellebrite, phishing LinkedIn contournant le MFA Microsoft, abandon du projet Chat Control en Europe, patch WSUS créant une nouvelle faille, MITRE ATT&amp;CK v18 dévoilé, TOP 10 des vulnérabilités d&apos;octobre 2025, etc.</description><pubDate>Thu, 06 Nov 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #48</title><link>https://erreur403.fr/p/erreur-403-48/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-48/</guid><description>Nouvelle attaque France Travail via infostealers, vulnérabilité critique WSUS exploitée massivement, retour du spyware Dante (ex-Hacking Team), failles des navigateurs IA, cyberattaque JLR record à 2,5 milliards $, vol de secrets 0day L3Harris vendus à la Russie, 1M$ de récompenses au Pwn2Own et l&apos;exploit WhatsApp non divulgué, etc.</description><pubDate>Thu, 30 Oct 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #47</title><link>https://erreur403.fr/p/erreur-403-47/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-47/</guid><description>Panne AWS majeure, Xubuntu compromis, fausse alerte chez BPCE, retour au papier au Centre hospitalier de Pontarlier, démantèlement de fermes SIM par Europol, révélation de l’unité secrète du FBI Group 78, vulnérabilités critiques exploitées (ASP.NET, Oracle, Cisco), 6 nouvelles vulnérabilités ajoutées au CISA KEV, etc.</description><pubDate>Thu, 23 Oct 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #46</title><link>https://erreur403.fr/p/erreur-403-46/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-46/</guid><description>F5 victime d&apos;un vol de vulnérabilités affectant BIG-IP, Patch Tuesday final pour Windows 10 avec 172 vulnérabilités dont 2 zero-day exploités, compromission de 100+ comptes SonicWall, saisie de BreachForums par le FBI et les autorités françaises, l&apos;ANSSI alerte sur la menace quantique, révélation des activités de surveillance de First Wap, etc.</description><pubDate>Thu, 16 Oct 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #45</title><link>https://erreur403.fr/p/erreur-403-45/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-45/</guid><description>Fuite massive chez Discord et Salesforce, vulnérabilités critiques exploitées (Redis, GoAnywhere, Oracle), espionnage chinois via BRICKSTORM, 3,2M de patients exposés chez Inovie Labosud, condamnation du gang Adecco, incendie cloud catastrophique en Corée du Sud, chantage avec les données d&apos;enfants, etc.</description><pubDate>Thu, 09 Oct 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #44</title><link>https://erreur403.fr/p/erreur-403-44/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-44/</guid><description>Aéroports européens paralysés par HardBit, vol de données Bouygues Telecom indexé sur HIBP, démantèlement de 300 serveurs SIM malveillants à New York, l&apos;ANSSI dément la fuite ANTS, vulnérabilité Google Chrome exploitée, compromission de comptes SonicWall, test national de cyber-résilience Rempar25, etc.</description><pubDate>Thu, 25 Sep 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #43</title><link>https://erreur403.fr/p/erreur-403-43/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-43/</guid><description>Quatrième alerte spyware Apple en France, la CISA soutient programme CVE, cyberattaque contre les géants du luxe, nouveau ransomware HybridPetya, rappel fin support Windows 10, faille CarPlay exposant les conducteurs, mega-fuite du firewall chinois, zero-days Samsung et Chrome corrigés, etc.</description><pubDate>Thu, 18 Sep 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #42</title><link>https://erreur403.fr/p/erreur-403-42/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-42/</guid><description>Compromission géante de l&apos;écosystème npm, usurpation d&apos;identité dans les ARS françaises, 177 vulnérabilités Microsoft corrigées, exploitation d&apos;iCloud pour du phishing, lanceur d&apos;alerte révèle les failles de WhatsApp, nouvelle backdoor russe APT28, Qantas sanctionne ses dirigeants post-cyberattaque, etc.</description><pubDate>Thu, 11 Sep 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #41</title><link>https://erreur403.fr/p/erreur-403-41/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-41/</guid><description>Salesloft compromet 700+ entreprises (Zscaler, Palo Alto), données françaises en vente sur le dark web (Afflelou, SNU), premier ransomware alimenté par IA, vulnérabilités critiques exploitées (Citrix, CrushFTP, FreePBX), évolution de Storm-0501 vers le ransomware cloud, Salt Typhoon compromet 200 entreprises américaines, guide ANSSI sur la supervision de sécurité, etc.</description><pubDate>Thu, 04 Sep 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #40</title><link>https://erreur403.fr/p/erreur-403-40/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-40/</guid><description>Grosses fuites chez Auchan et Orange Belgium, vulnérabilités critiques Docker et Apple, alliance ShinyHunters-Scattered Spider, Microsoft limite l&apos;accès chinois aux alertes, vulnérabilités sur les extensions navigateur de gestionnaires de mots de passe,  démantèlement cybercriminel en Afrique, 20M$ offerts pour des zero-days mobiles, etc.</description><pubDate>Thu, 28 Aug 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #39</title><link>https://erreur403.fr/p/erreur-403-39/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-39/</guid><description>Trafic eSIM détourné vers la Chine, vulnérabilités critiques exploitées (Fortinet, SAP, Citrix), infiltration d&apos;un poste APT nord-coréen, MedusaLocker recrute des pentesteurs, restrictions WhatsApp/Telegram en Russie, piratage de freins de train par radio, nouvelle arnaque populaire dans les aéroports, etc.</description><pubDate>Thu, 21 Aug 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #38</title><link>https://erreur403.fr/p/erreur-403-38/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-38/</guid><description>Muséum d&apos;Histoire naturelle de Paris et l&apos;hébergeur Francelink paralysés, Google victime d&apos;une attaque documentée par ses soins, directive urgente CISA pour Exchange et 5 nouvelles failles KEV, Patch Tuesday Micosoft avec 111 vulnérabilités corrigées, Alltricks et Manpower compromis, laptops Dell hackés avec des légumes 🤯, etc.</description><pubDate>Thu, 14 Aug 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #37</title><link>https://erreur403.fr/p/erreur-403-37/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-37/</guid><description>Fuites de données (Bouygues Telecom, Air France/KLM, Pandora), vulnérabilité exploitée sur les pare-feux SonicWall de génération 7, souveraineté menacée par le rachat de Ciril Group, les ministères français vont adopter la messagerie Tchap, campagne de phishing qui contourne le MFA, etc.</description><pubDate>Thu, 07 Aug 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #36</title><link>https://erreur403.fr/p/erreur-403-36/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-36/</guid><description>Cyberattaque chez Orange, fuite de données chez Naval Group et Allianz Life, méga-acquisition Palo Alto/CyberArk (25 Md$), malware IA utilisant Hugging Face, vulnérabilités critiques Sophos et SonicWall, piratage de la compagnie Aeroflot, package npm populaire compromis, hypothèse d&apos;une fuite dans la faille SharePoint, etc.</description><pubDate>Wed, 30 Jul 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #35</title><link>https://erreur403.fr/p/erreur-403-35/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-35/</guid><description>Grosse faille SharePoint exploitée massivement, 340k données France Travail volées, les CSIRT au coeur des débats parlementaires, arrestation d&apos;un cybercriminel lié à XSS.is, 64M candidats McDonald&apos;s exposés, botnet 10M appareils Android, malwares cachés dans DNS, etc.</description><pubDate>Thu, 24 Jul 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #34</title><link>https://erreur403.fr/p/erreur-403-34/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-34/</guid><description>Le rootkit OVERSTEP cible SonicWall, opération Eastwood contre NoName057(16), cyberattaques hospitalières et luxe français, injection SQL critique FortiWeb exploitable, faille Bluetooth automobile PerfektBlue, campagne d&apos;extensions malveillantes RedDirection, zero-day OpenVSX menaçant Cursor/WindSurf, etc.</description><pubDate>Thu, 17 Jul 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #33</title><link>https://erreur403.fr/p/erreur-403-33/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-33/</guid><description>Microsoft corrige 130 failles dont 14 critiques, CitrixBleed2 exploitée, fuites majeures révélant l&apos;écosystème cyber-espionnage chinois, explosion phishing domaines .es usurpant Microsoft, le ransomware SafePay paralyse le géant Ingram Micro, ajout de 4 vulnérabilités au catalogue KEV, projet UE de déchiffrement ProtectEU 2030, etc.</description><pubDate>Thu, 10 Jul 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #32</title><link>https://erreur403.fr/p/erreur-403-32/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-32/</guid><description>La Suisse touchée par un ransomware, vulnérabilités critiques exploitées (Cisco ISE, WordPress Motors, Chrome zero-day), campagne d&apos;espionnage chinoise &quot;Houken&quot; contre la France, limitation d&apos;Internet par la Russie, décès lié à une cyberattaque hospitalière, l&apos;ENISA publie une guide d&apos;implémentation pour NIST2, etc.</description><pubDate>Thu, 03 Jul 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #31</title><link>https://erreur403.fr/p/erreur-403-31/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-31/</guid><description>Salt Typhoon frappe les télécoms canadiens, QR codes weaponisés au JavaScript, une IA champion du bug bounty, DDoS record 7,3 Tbps, 748 imprimantes Brother compromises, backdoor Fortinet, extension du support Windows 10 pour 30$, etc.</description><pubDate>Thu, 26 Jun 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #30</title><link>https://erreur403.fr/p/erreur-403-30/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-30/</guid><description>Panne mondiale Google Cloud, passkeys Apple interopérables, espionnage chinois en Haute-Garonne, vulnérabilité zero-click dans Copilot, démantèlement d&apos;Archetyp Market, nouvelle technique d&apos;exfiltration par montres connectées, ransomware destructeur Anubis, cyberattaque Sorbonne Université, etc.</description><pubDate>Thu, 19 Jun 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #29</title><link>https://erreur403.fr/p/erreur-403-29/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-29/</guid><description>Campagne malveillante via 141 dépôts GitHub ciblant hackers et gamers, Patch Tuesday Microsoft (67 vulnérabilités dont une exploitée), contrôle aérien US toujours sous Windows 95, botnets Mirai exploitant Wazuh, Trump redessine la cyber-stratégie US, INTERPOL démantèle 20 000 IP criminelles, etc.</description><pubDate>Thu, 12 Jun 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #28</title><link>https://erreur403.fr/p/erreur-403-28/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-28/</guid><description>Harmonisation des acteurs de menace par Microsoft et CrowdStrike, APT41 détourne Google Calendar pour ses communications C&amp;C, vulnérabilité critique zero-day Chrome corrigée en urgence, nouveau botnet AyySSHush ciblant les routeurs ASUS, problème de démarrage Windows 11 après le Patch Tuesday, Top 10 des vulnérabilités du mois, etc.</description><pubDate>Fri, 06 Jun 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #27</title><link>https://erreur403.fr/p/erreur-403-27/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-27/</guid><description>Poursuite judiciaire Delta contre CrowdStrike pour 500M$, fuites massives Free et FFR ajoutées dans HIBP, vulnérabilités critiques activement exploitées (Fortinet, Ivanti EPMM), démantèlement Lumma Stealer par Microsoft, code source ransomware VanHelsing divulgué, opération Europol contre le dark web, etc.</description><pubDate>Wed, 28 May 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #26</title><link>https://erreur403.fr/p/erreur-403-26/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-26/</guid><description>Cyberattaque paralysante sur les Hauts-de-Seine, vol de données clients chez Dior, vulnérabilités critiques SAP NetWeaver et Ivanti EPMM activement exploitées jusqu&apos;au cloud, corruption d&apos;employés Coinbase pour une rançon de 20M$, campagne d&apos;espionnage russe RoundPress ciblant les webmails, dispositifs cachés dans les onduleurs solaires chinois, etc.</description><pubDate>Thu, 22 May 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #25</title><link>https://erreur403.fr/p/erreur-403-25/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-25/</guid><description>Microsoft corrige 5 failles exploitées au Patch Tuesday, vulnérabilités critiques Cisco IOS XE et Ivanti EPMM activement exploitées, le groupe LockBit piraté expose 60 000 adresses Bitcoin et les négociations avec les victimes, NSO Group condamné à 168 millions $ pour espionnage Pegasus WhatsApp, affaire Adecco résolue (stagiaire complice), etc.</description><pubDate>Thu, 15 May 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #24</title><link>https://erreur403.fr/p/erreur-403-24/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-24/</guid><description>Fraudes BEC ciblant les locataires français, fuite massive de captures d’écran chez WorkComposer, attaques exploitant OAuth sur M365, tentative d’infiltration nord-coréenne déjouée chez Kraken, vulnérabilités critiques dans AirPlay et Commvault, sujets juridiques autour des VPN et des logs IP, la CNIL veut imposer le MFA pour les grandes bases de données, etc.</description><pubDate>Wed, 07 May 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #23</title><link>https://erreur403.fr/p/erreur-403-23/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-23/</guid><description>Vulnérabilités critiques exploitées (SAP NetWeaver, Commvault, Broadcom), ciblage d&apos;entités françaises par APT28, fuite de données chez Easy Cash et Carrefour Mobile,  scans massifs sur les VPN Ivanti, vol massif de cryptos par des attaquants nord-coréens, 159 vulnérabilités critiques exploitées depuis début 2025, etc.</description><pubDate>Wed, 30 Apr 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #22</title><link>https://erreur403.fr/p/erreur-403-22/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-22/</guid><description>Fin du support Windows 10, rapport de l&apos;ANSSI sur les transports urbains, fuite de données chez Indigo et 4Chan, attaques DDoS sur Adyen, campagne APT29 contre les ambassades, blocage Cloudflare en Espagne, etc.</description><pubDate>Thu, 24 Apr 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #21</title><link>https://erreur403.fr/p/erreur-403-21/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-21/</guid><description>Prolongation du financement CVE par la CISA, vulnérabilités critiques sur Fortinet, fuite de données chez Hertz, avancées de l’opération Endgame, révélation d’un espionnage massif via Pegasus, changement sur les certificats SSL/TLS, et pleins d&apos;outils !</description><pubDate>Thu, 17 Apr 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #20</title><link>https://erreur403.fr/p/erreur-403-20/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-20/</guid><description>Vulnérabilités critiques (Ivanti, Apache Parquet, Microsoft), exposition des appels des clients Verizon, piratage de la CNSS marocaine, lancement du modèle IA Sec-Gemini de Google, Oracle dément tout piratage de son Cloud, nouveaux malwares sur PyPI et Npm, les données piratées de Boulanger disponibles sur HIBP, etc.</description><pubDate>Thu, 10 Apr 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #19</title><link>https://erreur403.fr/p/erreur-403-19/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-19/</guid><description>Fuite de données chez Oracle Cloud, dommage collatéral de la fuite Harvest chez MAIF et BPCE, vulnérabilités critiques (GitHub, Kubernetes, CrushFTP), enjeux Signal, attaques sur WordPress mu-plugins, sensibilisation nationale au phishing (Opération Cactus), attaques ciblant Ivanti, Palo Alto, Cisco et Next.js, etc.</description><pubDate>Thu, 03 Apr 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #18</title><link>https://erreur403.fr/p/erreur-403-18/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-18/</guid><description>Vulnérabilités critiques (Kubernetes, Next.js, Chrome, Veeam), fuites de données majeures SpyX, abus de signatures Microsoft pour diffuser des malwares, espionnage via Graphite de Paragon, hausse record des fraudes en 2024 et bilan des 25 ans du programme CVE, etc.</description><pubDate>Thu, 27 Mar 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #17</title><link>https://erreur403.fr/p/erreur-403-17/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-17/</guid><description>Panorama cybermenaces 2024, vulnérabilités majeures Apache Camel et Tomcat, attaques sur GitHub Action, Google rachète Wiz pour 32M$, hausse des attaques SSRF, mises à jour urgentes sur GitLab et Juniper recommandées.</description><pubDate>Thu, 20 Mar 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #16</title><link>https://erreur403.fr/p/erreur-403-16/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-16/</guid><description>Nouvelle tactique de Silk Typhoon, vulnérabilités critiques (ESP32, PHP, Apple, Microsoft), arnaques innovantes via lettres postales, cyberattaques majeures (X, NTT télécoms, POLSA), plan stratégique 2025-2027 de l’ANSSI, etc.</description><pubDate>Thu, 13 Mar 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #15</title><link>https://erreur403.fr/p/erreur-403-15/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-15/</guid><description>Rapport ANSSI sur la sécurité Cloud, extension populaire VSCode malveillante, vulnérabilités critiques chez IBM, NetApp et VMware, suspension de Cellebrite en Serbie, secrets d’API exposés dans Common Crawl, backdoors réclamées en Suède, phishing PayPal via l’API DocuSign, infiltration BlackBasta chez Ascension Health, etc.</description><pubDate>Thu, 06 Mar 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #14</title><link>https://erreur403.fr/p/erreur-403-14/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-14/</guid><description>Phishing avancé sur Microsoft 365, fuites massives de données chez la FFF, vol record de 1,5 milliard de dollars en cryptomonnaies par Lazarus, fuite d’un million de cartes bancaires par B1ack’s Stash, vulnérabilités critiques exploitées (SonicWall, Microsoft, Adobe), fin des SMS sur Gmail, suppression du chiffrement E2E d’iCloud au UK, etc.</description><pubDate>Thu, 27 Feb 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #13</title><link>https://erreur403.fr/p/erreur-403-xx-00c3942eb94187c5/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-xx-00c3942eb94187c5/</guid><description>Nouvelles fuites de données (Chronopost, Caisse des dépôts, Mutuelle des Motards), vulnérabilités critiques (PostgreSQL, Fortinet, PAN-OS), retour sur les attaques supply chain de 2024, espionnage Lazarus ciblant les devs, malware IA dans les modèles sur Hugging Face, faille YouTube exposant les e-mails, Sandworm élargit ses attaques, etc.</description><pubDate>Thu, 20 Feb 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #12</title><link>https://erreur403.fr/p/erreur-403-12/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-12/</guid><description>Patch Tuesday, prix de Windows 10 ESU dévoilé, vol massif de données sportives françaises, espionnage aux JO, vulnérabilités critiques chez Cisco et Apple, démantèlement des plus grands forums cybercriminels, menace sur le chiffrement Apple, top 10 des techniques de web hacking, etc.</description><pubDate>Thu, 13 Feb 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #11</title><link>https://erreur403.fr/p/erreur-403-11/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-11/</guid><description>Vulnérabilités critiques sur Ivanti, SonicWall et Cisco, attaque DDoS record du botnet Mirai, initiative Vulnrichment et InternetCTF, vol massif de données chez PowerSchool, hacking Tesla au Pwn2Own, une erreur DNS qui aurait pu faire mal chez MasterCard, etc.</description><pubDate>Wed, 29 Jan 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #10</title><link>https://erreur403.fr/p/erreur-403-10/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-10/</guid><description>Fuite de données chez Kiabi, vulnérabilités exploitées sur les produits Microsoft et FortiGate, nouvelles escroqueries smishing au péage, suppression du malware PlugX par le FBI et les services français, bilan CVE record pour 2024, campagnes malveillantes via Azure OpenAI et AnyDesk, etc.</description><pubDate>Thu, 23 Jan 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #09</title><link>https://erreur403.fr/p/erreur-403-09/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-09/</guid><description>Failles critiques sur les VPN et les firewalls activement exploitées, piratage chez le géant de la géolocalisation, escroqueries Apple iMessage, certificats Let’s Encrypt réduits à 6 jours, US Cyber Trust Mark pour sécuriser l’IoT, phishing se faisant passer pour le recrutement de CrowdStrike, etc.</description><pubDate>Wed, 15 Jan 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #08</title><link>https://erreur403.fr/p/erreur-403-08/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-08/</guid><description>Faille BitLocker exploitée, vulnérabilités critiques Moxa et IBM DB2, hackers chinois infiltrés à l&apos;OFAC, Apple règle 95M$ pour Siri, fuite de données chez Cisco et Schneider Electric, DORA en vigueur en 2025, etc.</description><pubDate>Thu, 09 Jan 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #07 🎉</title><link>https://erreur403.fr/p/erreur-403-07/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-07/</guid><description>Vulnérabilités sur PAN-OS et Apache Traffic Control, le botnet BadBox en expansion, vol de données possible chez Atos, les sites de mairies françaises sous pression, les lanceurs d&apos;alertes cyber aux Etats-Unis récompensés, l’ANSSI publie le code source d’Eurydice, etc.</description><pubDate>Thu, 02 Jan 2025 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #06</title><link>https://erreur403.fr/p/erreur-403-06/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-06/</guid><description>Exploitation de vulnérabilité sur Apache Struts et FortiWLM, Cisco victime d&apos;un vol de données, NSO Group reconnue coupable de piratage par la justice américaine, augmentation des attaques d&apos;emails bombing, lancement d&apos;une certification RGPD des sous-traitants, etc.</description><pubDate>Thu, 26 Dec 2024 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #05</title><link>https://erreur403.fr/p/erreur-403-05/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-05/</guid><description>Fuite de données chez Ecritel et Top Achat, attaque massive de SpyLoan infectant 8M de smartphones, démantèlement du marketplace Rydox par le FBI, lancement de 17Cyber pour aider les victimes de cyberattaques, etc. </description><pubDate>Thu, 19 Dec 2024 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #04</title><link>https://erreur403.fr/p/erreur-403-04/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-04/</guid><description>Fuite de données chez LDLC et un chatbot IA, malware Android ciblant 8 banques françaises, vulnérabilités de la supply chain sur Solana et OpenWrt, failles critiques chez Zabbix et WpForm.</description><pubDate>Thu, 12 Dec 2024 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #03</title><link>https://erreur403.fr/p/erreur-403-03/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-03/</guid><description>Fuite de données chez Norauto, phishing via des documents Office et Zip corrompus,  Skimmer sur les sites Magento, l&apos;ANSSI lance la plateforme Hackropole, exploitation de zero day sur Firefox, explication sur les iPhones qui redémarrent tout seuls, etc.</description><pubDate>Thu, 05 Dec 2024 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #02</title><link>https://erreur403.fr/p/erreur-403-02/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-02/</guid><description>Zero day sur les pare-feu Palo Alto, bug bounty chez Microsoft, fuite de données chez SFR, relai NTLM et ADCS sur l&apos;Active Directory, diffusion de SMS frauduleux, l&apos;ANSSI lance MonAideCyber, etc.</description><pubDate>Wed, 27 Nov 2024 00:00:00 GMT</pubDate></item><item><title>Erreur 403 | #01</title><link>https://erreur403.fr/p/erreur-403-01/</link><guid isPermaLink="true">https://erreur403.fr/p/erreur-403-01/</guid><description>Retex K8s sur Google Cloud, échappement de sandbox dans macOS, outils d&apos;audit Active Directory et de pentest, récits d&apos;opération redteam, développement sécurisé en Python, etc.</description><pubDate>Wed, 20 Nov 2024 00:00:00 GMT</pubDate></item></channel></rss>