Des milliers de données exposées dans une attaque contre Nx build
Le système de package Nx build et des librairies React publiées sur le registre npm sont la cible d'attaques supply chain qui montent d'un cran les menaces sur les pipelines de...
Le système de package Nx build et des librairies React publiées sur le registre npm sont la cible d'attaques supply chain qui montent d'un cran les menaces sur les pipelines de...
Une campagne de vol de données a été découverte par des experts de Google visant des instances de Salesforce. Les cybercriminels se sont servis d'un chatbot IA édité par un tiers.
À l'approche de la fin de support de Windows 10 en octobre 2025, Microsoft rend disponible Windows Backup for Organizations. L'outil doit aider à migrer vers Windows 11 en...
Fêtant ses 30 ans, le système d'information Schengen (SIS) a pour mission de garantir la libre circulation des personnes entre les pays signataires de l'accord du même nom. Au...
Lors d'une conférence sur la sécurité, un chercheur de runZero a révélé certaines vulnérabilités critiques du protocole SSH et formulé des recommandations aux fournisseurs pour...
A l'occasion du Google Cloud Security Summit, le fournisseur a présenté des fonctionnalités pour aider les développeurs à détecter et à protéger les agents IA.
Des chercheurs ont trouvé un moyen de contourner l'authentification basée sur FIDO. L'alliance en charge du standard de sécurité relativise la découverte en ne constatant aucune...
Dans son lot mensuel de correctifs de sécurité, Microsoft a livré plus d'une centaine de patch. Les administrateurs et les RSSI appliqueront en priorité celui réparant la faille...
Des chercheurs ont trouvé des vulnérabilités dans deux outils open source de gestion des secrets : Vault et Conjur. Ces brèches peuvent entraîner des attaques susceptibles de...
Des cybercriminels dissimulent des liens de phishing dans les URL réacheminées par les services de protection des messageries pour tromper des utilisateurs, les rediriger vers de...
Des experts ont trouvé une porte dérobée dans les systèmes Linux. Nommée Plague, elle se présente sous forme de PAM, un module d'authentification et offre une présence persistante...
Les cybercriminels trompent les utilisateurs à travers de fausses applications Microsoft OAuth pour accéder à des comptes Office 365, One Drive, Outlook... Un moyen de contourner...
Dorénavant géré par la Fondation Linux, le protocole open source Agent2Agent passe en version 0.3. Cette dernière introduit le support gRPC, une sécurité renforcée et des...
Dans l'ombre des attaques par ransomware qui font régulièrement la une des médias, une menace plus discrète mais tout aussi redoutable prospère : les infostealers. Ces logiciels...
Le groupe de criminels par rançongiciel Scattered Spider change son mode opératoire en poussant les utilisateurs à réinitialiser les mots de passe et à transférer les jetons MFA...
Pour muscler la protection des données, Blackblaze a ajouté des fonctions de détections d'anomalies à base d'IA et une console web pour gérer les contrôles d'accès basés sur les...
Depuis plusieurs mois, Cisco et son incubateur Outshift travaillent sur la création d'une plateforme ouverte pour la gestion des agents. Aujourd'hui, l'équipementier annonce le...