Une fonction légitime d'OAuth exploitée pour du phishing
Une campagne d'hameçonnage identifiée par Microsoft utilise des liens malformés vers des services OAuth légitimes pour rediriger vers des téléchargements de logiciels malveillants.
Une campagne d'hameçonnage identifiée par Microsoft utilise des liens malformés vers des services OAuth légitimes pour rediriger vers des téléchargements de logiciels malveillants.
Dans son dernier rapport annuel Threat Intelligence Index, le groupe de chercheurs en sécurité X-Force d'IBM montre que la rapidité, l'ampleur et l'efficacité des attaques...
Une vulnérabilité particulièrement dangereuse a été découverte permettant à des pirates d'intercepter ou de rediriger des données de routeurs PTX de Juniper Networks. Des mises à...
Selon les différents rapports des organismes dédiés à la cybersécurité et les interlocuteurs interrogés dans cette enquête, les menaces se maintiennent toujours à un très haut...
Avec le rachat de l'intégrateur Kaistos, Heliaq poursuit son offensive. Cette quatrième acquisition renforce son expertise en infrastructures et cybersécurité.
Au sein de son offre NewEdge, Netskope a dévoilé AI Fast Path qui optimise le trafic vers les différents fournisseurs IA. Les entreprises peuvent ainsi analyser ce trafic sans...
A la suite d'un piratage de la plateforme Hubee opérée par la Dinum en janvier dernier, les données de bénéficiaires du RSA ont été compromises. Le ou les pirates ont eu accès à...
Des chercheurs d'Amazon ont découvert une campagne menée par un groupe russophone s'appuyant sur la GenAI pour compromettre des centaines de pare-feux de Fortinet.
Les chercheurs de Palo Alto Networks indique que deux vulnérabilités critiques dans le gestionnaire de flotte mobile d'Ivanti sont sous le feu de cybercriminels. Ils peuvent...
A l'occasion de son évènement parisien, Palo Alto Networks est revenu sur ses différentes acquisitions avec comme leitmotiv le besoin de détecter de plus en plus rapidement les...
Un groupe APT chinois a mené une campagne d'attaques sur des environnements VMware pendant plus d'un an et demi. Il a exploité une faille dans l'outil RecoverPoint de Dell depuis...
Un renforcement de l'éditeur de texte open source Notepad++ a été effectué après la compromission de ses mises à jour à l'aide d'une porte dérobée personnalisée.
Délivré sur le campus rennais de l'école d'informatique Eni, le parcours de « technicien en réseaux sécurisés et veilleur de cybersécurité » prépare des demandeurs d'emploi à un...
Ces attaques, détectées par des chercheurs, ont compromis des appliances de support à distance de Bomgar dont beaucoup ont atteint leur fin de vie. Un problème pour l'application...
Accessible dès la rentrée 2026, le BTS Ciel proposé sur le campus dijonnais de l'école Eseo forme en deux ans des profils post-bac aux domaines de la cybersécurité, de...
Face à la concurrence, Versa Networks enrichit son offre SASE avec plusieurs fonctionnalités IA.
Selon des chercheurs, un botnet cible particulièrement les serveurs Linux dont l'authentification SSH est faible. Par force brute, il a réussi à compromettre 7000 machines.