Patch tuesday décembre 2024 : 72 failles corrigées dont une zero day
Pour sa dernière salve de correctifs en 2024, Microsoft a comblé 72 vulnérabilités affectant notamment Windows Remote Desktop Services et LDAP. Attention à la faille zero day...
Pour sa dernière salve de correctifs en 2024, Microsoft a comblé 72 vulnérabilités affectant notamment Windows Remote Desktop Services et LDAP. Attention à la faille zero day...
Baptisé BlueAlpha, ce groupe APT parvient à échapper à la détection pour diffuser ses malware en détournant un service cloud de routage sécurisé de Cloudflare pour y insérer du...
Les attaques par ransomware hantent toujours les entreprises qui continuent toujours à payer les rançons demandées par les pirates. Dans le même temps les opérations de...
Des attaquants ont exploité une vulnérabilité d'injection de script via GitHub Actions et poussé du code malveillant dans la bibliothèque Ultralytics AI dans Python servant à...
La CISA s'inquiète des activités du groupe de cyber-espionnage chinois nommé Salt Typhoon. Il a mené une importante campagne sur les opérateurs américains de télécommunication....
88 % des RSSI interrogés dans le cadre de l'Observatoire 2024 du Cesin sur le risque de cybersécurité lié aux fournisseurs le considère comme important voire très important....
Le chargeur de malware modulaire bien connu SmokeLoader exploite deux anciennes failles de la suite Office de Microsoft pour déployer des plugins capables de voler les...
Les 10-11 février prochain, la France accueillera le sommet pour l'action sur l'intelligence artificielle. Plusieurs thématiques ont été retenues par la présidence française dont...
Des attaquants distants pourraient exploiter les failles critiques affectant les solutions NAS et QuRouter de QNAP pour exécuter des commandes arbitraires sur des systèmes...
Considéré comme une infrastructure essentielle, le secteur de l'eau intéresse de plus en plus les cybercriminels. L'Anssi dresse un état des lieux de la menace dans ce domaine...
Les chercheurs d'Eset ont mis en lumière le modus operandi d'un groupe APT pro-russe . Il utilise des failles critiques dans Windows et Firefox pour rediriger les victimes vers...
Blue Yonder, éditeur de logiciel de supply chain, a subi une attaque par ransomware. Elle a touché ses clients dont la chaîne de café Starbucks.
Officialisé par l'Université de technologie de Troyes, ITFoRCy propose des formations en cybersécurité adaptées aux besoins des acteurs économiques et aux directives comme NIS2....
Avec des actions lancées auprès de publics sous représentés comme les femmes, les jeunes ou les personnes éloignées de l'emploi, l'Académie des Assises vise à répondre à la...
Une étude montre que les solutions de tests d'intrusion servent de plus en plus aux cybercriminels pour mener leurs attaques. Une autre tendance est leur appétence pour les...
Dans son dernier rapport sur les menaces SASE, Cato a constaté que les entreprises ayant utilisé l'inspection TLS ont réussi à bloquer 52 % de trafic malveillant de plus que les...
Un groupe de cybercriminels a mis en vente sur le dark web une base de données contenant des informations personnelles de plus de 3,6 millions de clients de l'opérateur télécom...