Des failles contournent la sandbox de Cursor pour exécuter du code à distance
Des chercheurs ont trouvé deux failles dans la plateforme IA de codage capable de contourner la sandbox de l'IDE et provoquer des attaques RCE.
Des chercheurs ont trouvé deux failles dans la plateforme IA de codage capable de contourner la sandbox de l'IDE et provoquer des attaques RCE.
Le groupe de ransomware World Leaks affirme avoir volé et publié plus de 630 Go de données chez Tata Electronics, partenaire d'Apple. Les fichiers contiennent des informations sur...
Des chercheurs de Symantec ont trouvé une backdoor nommé Mistic qui est vendu par un courtier d'accès initial à des groupes de ransomware.
Le mooc proposé en français sur la plateforme Openclassrooms vise à mettre en place un test d'intrusion pour identifier les vulnérabilités d'une application web, puis les...
Air a mené une expérience en créant un skill malveillant pour agents IA. Il a touché plus de 25 000 utilisateurs et les analyses de sécurité n'ont rien détecté. Les RSSI doivent...
L'organisme en charge de la statistique et des études économiques a été victime d'une cyberattaque entraînant une violation de données. Les identités et les coordonnées...
Le 25 juin 2026, la plateforme Cybermalveillance a présenté la MalletteCyber Pro, un outil gratuit pour aider les TPE-PME à mieux se protéger face aux cyberattaques. Conçue pour...
Un exercice de réponse aux incidents intitulé « Enter the War Room » dans le domaine de la grande distribution a mis en lumière l'éventail des techniques auxquelles recourent...
Après avoir passé des années à sensibiliser les développeurs à une utilisation sécurisée du déclencheur de workflow pull_request_target, le site de partage de code a fini par...
Des universitaires et la filiiale IT de la Poste ont mis sur pied LINCS, un laboratoire informatique pour un numérique de confiance. Cette première collaboration vise entre autres...
Après une version beta, OpenAI livre la version complète toujours réservé à un public restreint de son modèle GPT-5.5-Cyber dédié à la découverte de failles. Une réponse au...
A l'initiative de l'école des Mines de Nancy, la première édition de la Cybercriminology Summer Shool réunira des spécialistes internationaux issus du monde académique,...
Des données personnelles et professionnelles de plus de 224 000 membres actuels et anciens de la fédération sportive de la Police Nationale auraient fuité. Le cybercriminel Misère...
Le gang The Gentlemen proposait à ses affiliés un outils sophistiqué pour désactiver les solutions de détection et réponse aux menaces sur les terminaux incluant PC, smartphones...
Dans le cadre de son dernier programme de correctifs CSPU, Oracle corrige 245 vulnérabilités dont la critique CVE-2026-35273 de type exécution de code distant affectant Peoplesoft...
Google aurait corrigé une vulnérabilité dans le SDK Vertex AI pour Python que des attaquants auraient pu exploiter pour détourner des téléchargements de modèles et déclencher...
Une fuite de données, baptisée FortiBleed, a révélé une collection d'identifiants VPN Fortinet et Fortigate. Plus de 73 000 URL de pare-feux provenant d'entreprises du monde...