Clop menace de publier des données de clients Oracle E-Business Suite
Le cybergang par ransomware Clop a engagé une vaste campagne de chantage à la divulgation de données ciblant des utilisateurs de la solution E-Business Suite d'Oracle. Aucune...
Le cybergang par ransomware Clop a engagé une vaste campagne de chantage à la divulgation de données ciblant des utilisateurs de la solution E-Business Suite d'Oracle. Aucune...
L'observatoire régional des compétences du numérique en régions Pays de la Loire et Bretagne d'ADN Ouest fait ressortir une baisse significative des demandes à partir du 2e...
L'agence de cybersécurité américaine a ajouté dans son référentiel de failles connues et exploitées une vulnérabilité critique découverte en juin dernier dans Sudo, l'utilitaire...
Les ventes de la coopérative britannique, géante de la distribution alimentaire, Co-op plongent de 236 millions d'euros et son déficit s'aggrave de 92 millions. La conséquence, en...
Des chercheurs de Binarly ont découvert de nouvelles vulnérabilités liées aux contrôles de validation du firmware du Baseboard Management Controller et à sa racine de confiance....
L'incubateur mis sur pied par la communauté d'agglomération Sicoval à Toulouse avec le concours du club La Mêlée propose 9 mois d'accompagnement à une 1ere promotion de start-ups...
Pensant télécharger postmark-mcp, un serveur de messagerie Postmark basé sur model context protocol, de nombreux utilisateurs ont été bernés par un paquet npm malveillant. 500...
Avec son framework SaaS Security Capability, la Cloud Security Alliance veut aider les fournisseurs cloud à intégrer les principes du zero trust dans leurs environnements et...
Des chercheurs en sécurité ont réussi à exploiter une faille dans Agentforce de Salesforce donnant la capacité à des pirates de dissimuler des commandes malveillantes dans des...
Une dernière variante du rançongiciel LockBit cible les environnements Windows, Linux et de virtualisation ESXi. Elle se démarque par des capacités améliorées d'évitement et de...
Pour la troisième fois Solarwinds a corrigé une faille de désérialisation Java qui touche Web Help Desk, son outil d'ITSM. Les chercheurs en sécurité s'inquiètent de la difficulté...
Les pirates exploitent des plateformes de codage à base d'IA comme Vercel, Netlify et Lovable pour créer des fausses pages d'authentification (captcha) dans le cadre de campagne...
Face aux risques de dérives et usages de l'IA à mauvais escient, l'ONU demande aux Etats d'instaurer d'ici 2026 des règles internationales contraignantes pour l'encadrer.
Des experts ont découvert une technique dissimulant un malware dans un QR code. Les cybercriminels se servent de plusieurs couches de camouflage dont la stéganographie.
Radware a révélé une technique d'attaque zero-click exploitant une injection indirecte de prompts. Baptisée ShadowLeak. elle contourne les garde-fous de ChatGPT et exfiltre des...
Les recherches de SquareX sur les attaques LMR (Last Mile Reassembly), que l'entreprise de cybersécurité a dévoilées lors de la DEF CON 32, ont enfin reçu la validation qu'elles...
Des chercheurs en sécurité ont détecté une vulnérabilité dans Entra ID, la solution de gestion des accès basés sur l'identité de Microsoft. La faille a été corrigée mais les...