Un exploit public, disponible pour le client VPN Cisco AnyConnect
Les attaquants pourraient élever leurs privilèges sur les systèmes équipés des clients Cisco vulnérables et non corrigés, et en prendre éventuellement le contrôle total.
Sécurité Informatique
Les attaquants pourraient élever leurs privilèges sur les systèmes équipés des clients Cisco vulnérables et non corrigés, et en prendre éventuellement le contrôle total.
En proposant son index Defense Readiness, RangeForce propose d'évaluer la capacité d'une entreprise à répondre aux cyberattaques. Pour développer son offre, l'éditeur s'est...
En février dernier, Google avait distribué un record de 12 millions de dollars pour son programme de chasse aux vulnérabilités pour 2022. Le détail du palmarès des primes versées...
Après analyse d'un échantillon de 1% des dépôts GitHub, AquaSec a découvert qu'environ 37 000 d'entre eux sont vulnérables au repo jacking, une technique de piratage via le...
Avec pour ambition de proposer un état des lieux de l'écosystème de la cybersécurité en France, le Campus Cyber a dévoilé la première édition de son Cyberscope. Des indicateurs en...
Alors que nombre d'entreprises ont commencé à utiliser les modèles de fondation - comme les LLM tel le GPT-4 d'OpenAI -, ces outils sont loin de respecter les exigences de la...
Conçu par Mitre Corporation, le framework Mitre Att&ck permet de décrire des chemins d'attaques. Lors d'une conférence organisée par le Clusif, plusieurs entreprises ont partagé...
La première ministre Elisabeth Borne a annoncé le lancement du programme « Tech pour toutes » pour accompagner, à l'horizon 2026, 10 000 jeunes femmes qui souhaitent commencer ou...
Pour garantir ses intérêts technologiques et protéger ses membres contre les interférences extérieures incluant aussi bien l'espionnage industriel que les attaques...
Mercredi 21 juin en fin de journée, le centre hospitalier universitaire de Rennes a été victime d'une attaque informatique. Si l'établissement indique que la prise en charge des...
Criteo a écopé d'une amende de 40 millions d'euros par la Commission nationale de l'informatique et des libertés. Cinq manquements au RGPD ont été retenus, énoncés dans une...
Alors que les offres de notation sur le niveau de cybersécurité des entreprises prolifèrent, le Cesin s'inquiète de certaines dérives. L'association milite pour plus de...
Un pirate a créé de faux comptes Twitter et Github vue d'attirer de vrais chercheurs en sécurité. Des dépôts de code compromis ont également servi aux pirates dans leur opération...
Evolution du monitoring, l'observabilité est reconnue comme un facteur important de la transformation des SI, selon une enquête réalisée par PAC. Mais la maturité réelle du marché...
La rédaction du Monde Informatique vous donne rendez-vous pour sa conférence Cybermatinée Sécurité Lyon le 29 juin 2023. L'occasion de retrouver notamment les interventions de...
La filiale numérique du groupe La Poste vient d'annoncer la création de Docaposte Institute, un organisme qui accompagne la montée en compétences technologiques dans les...
Le sujet est épineux, mais Oracle a décidé de lancer une offre nommée EU Sovereign Cloud. Elle se veut conforme aux exigences européennes actuelles, mais est incompatible avec le...