Un agent IA de GitHub vulnérable à une attaque par injection de prompt
Une attaque par injection de prompt affectant Agentic Workflows de GitHub a permis de dévoiler des dépôts de code privés. Une raison de plus de s'inquiéter de la sécurité des...
Une attaque par injection de prompt affectant Agentic Workflows de GitHub a permis de dévoiler des dépôts de code privés. Une raison de plus de s'inquiéter de la sécurité des...
Des chercheurs en sécurité ont découvert une campagne malveillante utilisant les API publiques de GitHub et des comptes fantômes pour cartographier les environnements logiciels...
L'utilisation par ce ransomware d'outils d'administration fiables et de tactiques pour perturber les processus de restauration montre pourquoi l'isolation, et pas seulement la...
Une vulnérabilité critique baptisée « Januscape » corrigée dans l'hyperviseur KVM entraîne un risque d'exécution de code malveillant dans les environnements cloud et les serveurs...
Lors d'un test portant sur les plus importants LLM du marché, Zscaler a constaté que certains agents IA autonomes s'étaient laissés piéger par des instructions cachées sur des...
Alors que les PME françaises affichent un niveau de confiance élevé dans leur capacité à faire face aux cybermenaces, 44 % d'entre elles déclarent avoir subi au moins une...
Des chercheurs de Sysdig ont découvert une opération de ransomware menée de bout en bout par un agent IA. Son usage constitue une évolution et non pas une révolution dans les...
Citrix a livré des correctifs pour NetScaler afin de combler une faille de fuite de mémoire similaire à CitrixBleed et de résoudre des problèmes de débordement de mémoire, de...
Sous pression de l'IA et de la découverte de plus de failles, l'éditeur a décidé de passer à deux mises à jour de sécurité par mois.
Une vulnérabilité dans l'outil de développement pour Kubernetes Argo CD a permis à des attaquants de passer d'un pod compromis à un contrôle plus étendu via l'accès aux dépôts Git.
Début janvier, des hackers ont déstabilisé le GPS de 7 navires marchands en Californie. Preuve que la menace sort désormais des seules zones de conflit. L'attaque n'a pas provoqué...
Selon des experts, des cyberattaquants se sont servis d'une extension malveillante pour Chromium se faisant passer pour Perplexity AI. Une technique qui montre que les pirates...
A l'occasion de sa conférence Engage les 1er et 2 juillet à Paris, Checkpoint a dressé un panorama des menaces où les cyberattaquants vont profiter des apports de l'IA. Loin...
Des chercheurs ont trouvé deux failles dans la plateforme IA de codage capable de contourner la sandbox de l'IDE et provoquer des attaques RCE.
Le groupe de ransomware World Leaks affirme avoir volé et publié plus de 630 Go de données chez Tata Electronics, partenaire d'Apple. Les fichiers contiennent des informations sur...
Des chercheurs de Symantec ont trouvé une backdoor nommé Mistic qui est vendu par un courtier d'accès initial à des groupes de ransomware.
Le mooc proposé en français sur la plateforme Openclassrooms vise à mettre en place un test d'intrusion pour identifier les vulnérabilités d'une application web, puis les...