Une attaque par supply chain sur CodeBuild d'AWS évitée
Des chercheurs en sécurité de Wiz ont découvert une faille dans CodeBuild risquant de compromettre les référentiels GitHub d'AWS. Une mesure d'atténuation a été mise en oeuvre...
Des chercheurs en sécurité de Wiz ont découvert une faille dans CodeBuild risquant de compromettre les référentiels GitHub d'AWS. Une mesure d'atténuation a été mise en oeuvre...
Les chercheurs de Check Point ont découvert un framework de malware modulaire probablement conçu par des développeurs chinois pour récolter des identifiants d'accès aux...
Organisée le 27 janvier 2026 à Niort (Deux-Sèvres), l'évènement Numérique pour toutes vise à informer un public féminin sur les usages et les métiers des technologies avec entre...
Découverte lors d'un test, une faille affecte le firmware des puces WiFi de Broadcom. Un pirate pourrait s'en servir pour mener des attaques en déni de service contre les...
Dans sa dernière salve mensuelle de correctifs, Microsoft a corrigé 112 vulnérabilités dont 8 critiques, et une exploitée affectant Desktop Windows Manager. Deux failles...
Pour sa 3e édition, le forum Tech Job Connect propose d'échanger avec une trentaine de professionnels sur les opportunités du numérique dans la Drôme. A cette occasion, les...
A la suite du piratage de Free et Free Mobile en octobre 2024, la Cnil a constaté des manquements sur la mise en oeuvre des mesures élémentaires de sécurité. En conséquence, les...
Des chercheurs d'Endor Labs ont découvert que des paquets npm malveillants se faisaient passer pour des intégrations n8n et exfiltraient des tokens OAuth et des clés API à partir...
Trois vulnérabilités dont une critique découvertes dans l'outil de gestion Apex Central de Trend Micro ont été corrigées. En cas d'exploit, un pirate peut prendre le contrôle d'un...
Pour sa 4e édition, le Capture the flag « Passe ton hack d'abord » porté par le Comcyber avec le soutien du ministère de l'Education nationale vise à réunir sur le territoire 10...
Le spécialiste de la sauvegarde Veeam a publié un correctif pour combler quatre failles dans sa suite Backup et Replication. Il est conseillé aux utilisateurs de la v13 de...
Des cybercriminels pensaient avoir réussi à pirater la société de cybersécurité Resecurity. Mais, ils sont tombés dans un piège tendu par l'entreprise qui a généré avec l'IA un...
Des universitaires ont mis au point un outil nommé Aura pour empoisonner les données dérobées par des cybercriminels au sein des LLM. Une approche qui laisse perplexe les experts...
Pour susciter une réflexion sur les usages éthiques et responsables du numérique, le ministère de l'Éducation nationale et la CNIL organisent le concours Trophées des classes 2026...
Un grave défaut de sécurité a été découvert dans la passerelle API Connect d'IBM. D'un score CVSS de 9.8 sur 10, cette brèche ouvre la voie à une attaque distante pour obtenir un...
En fin d'année 2025, une vulnérabilité dans la bibliothèque React 19 a mis en émoi le monde de la cybersécurité. Des chercheurs ont détaillé cette faille facilement et très...
Des dernières techniques de contournement de l'authentification basée sur SAML présentées lors du dernier Black Hat Europe entament un peu plus les garanties de sécurité offertes...