L'attaque Megalodon infecte plus de 5 000 dépôts GitHub
Selon les chercheurs, une campagne s'est servie de tokens d'accès et de clés compromis pour injecter des worklflows Actions malveillants dans des milliers de dépôts GitHub.
Selon les chercheurs, une campagne s'est servie de tokens d'accès et de clés compromis pour injecter des worklflows Actions malveillants dans des milliers de dépôts GitHub.
Les dernières campagnes malveillantes montrent que des attaquants novices parviennent de plus en plus souvent à s'emparer de jetons d'authentification. Le contournement de...
Une vulnérabilité critique dans la version sur site de la plateforme Secure Workload de Cisco a été découverte et corrigée. D'un score CVSS maximal de 10.0, elle ouvre la voie à...
Le fournisseur déploie son serveur MCP pour Ansible et présente en avant-première un orchestrateur qui canalise les actions des agents IA via des playbooks.
Le service départemental d'incendie et de secours de la Seine et Marne a mis en place la solution de PAM de l'éditeur français Rubycat. Avec l'objectif d'améliorer visibilité et...
En discussions depuis plusieurs semaines avec Cisco, la start-up Astrix Security spécialisée en détection des agents, serveurs MCP et identités machine et risques de sécurité...
A l'occasion de la conférence Think, IBM a présenté un cadre pour gérer, orchestrer et déployer des agents IA. Face à une forte concurrence sur ce marché, le fournisseur mise sur...
Si les responsables de la cybersécurité sont déjà confrontés aux identités non humaines, la montée en puissance de l'IA agentique va décupler le problématique. Les obligeant à...
Le spécialiste français de solutions XDR Tehtris a ouvert une procédure de redressement judiciaire. Une hausse trop rapide et mal maîtrisée de l'activité a fracturé la structure...
Spécialiste en solutions de développement et déploiement d'applications, Progress Software a alerté sur deux failles dont une critique dans son outil MoveIT Automation. Elles...
Une vulnérabilité critique dans les panneaux de contrôle Linux cPanel et WHM utilisés par les hébergeurs web est activement exploitée. Mettant à risque plus d'un million de sites...
Lors de la conférence Cloud Next 2026, Google Cloud a présenté des agents de sécurité basés sur l'IA, une protection multicloud optimisée par Wiz, ainsi que des contrôles pour...
La déclinaison CLI du gestionnaire de mots de passe Bitwarden a été infectée par un cheval de Troie via une attaque supply chain. Une version compromise a été publiée sur le...
Lancé en octobre dernier, Gemini Enterprise devient la plateforme unifiée pour la création et la gestion des agents IA de Google. Le fournisseur l'étoffe avec des fonctions de...
Le futur adversaire du PSG en Ligue des champions migre son ERP dans le cloud privé de SAP. L'occasion de créer une base de données unique de ses supporters et d'envisager des...
La plateforme cloud de développement front-end a été piratée via une application IA utilisée en interne. Les cybercriminels ont eu accès à certaines données comme des identifiants...
Le 15 avril dernier, l'Agence nationale des titres sécurisés a été victime d'une cyberattaque entraînant une fuite massive de données. Le ministère de l'Intérieur ne donne pas de...