Sécurité

Retrouvez toute l’actualité de la securité internet & systemes , failles et bugs, piratages et hacking, exploits et corrections des bugs
Une fausse notification d'événement dans l'application Calendrier d'Apple tente de propager un infostealer sur Mac.

Un malware Mac exploite les calendriers iCloud pour infecter macOS

Les chercheurs en cybersécurité de Moonlock Lab ont repéré une campagne ciblant les utilisateurs de macOS à travers un vecteur d'attaque discret : les...
Une faille découverte dans Microsoft Security Copilot a failli exposer des milliards de données hébergées sur le cloud Azure.

Un adolescent de 16 ans a failli accéder à 17 000 milliards de données...

Un jeune chercheur en cybersécurité âgé de 16 ans a découvert une vulnérabilité critique dans l'infrastructure cloud de Microsoft. La brèche se situait au...
Exposition de serveurs et services locaux sur Google à la suite de tunnels TryCloudflare laissés ouverts sans contrôle d'accès.

TryCloudflare : vos services locaux se retrouvent indexés sur Google

Une simple recherche avec l'opérateur site:trycloudflare.com dans Google dévoile des centaines de serveurs privés et de tableaux de bord ouverts aux quatre vents. La fonctionnalité Quick...
Les risques liés au vol de l’IBAN

Plus de 143 000 IBAN volés : l’Agence de services et de paiement victime...

Une cyberattaque a visé l'Agence de services et de paiement (ASP) fin août 2026, entraînant le vol des coordonnées bancaires, identités et avis de...
Le malware bancaire RemControl exploite les autorisations d'accessibilité pour intercepter les identifiants sous Android.

RemControl : un malware bancaire Android s’attaque aux comptes financiers

Un nouveau cheval de Troie bancaire nommé RemControl cible les smartphones Android pour vider les comptes bancaires de ses victimes. Repéré par les chercheurs...
Une vulnérabilité critique corrigée dans WordPress 7.1.1 permettait l'installation forcée d'un thème via un lien malveillant.

WordPress : une faille critique permet l’exécution de code à distance sans authentification

Une vulnérabilité critique identifiée sous le score CVSS de 9,2 touche le cœur de WordPress. Découverte par le chercheur en sécurité Robert Ressl, cette...
Correctif de sécurité déployé sur les versions cPanel et WHM pour combler les failles critiques d'isolation.

cPanel corrige des failles critiques d’isolation et d’élévation de privilèges

L'équipe de cPanel a publié un correctif de sécurité urgent ciblant plusieurs vulnérabilités sévères au sein de cPanel & WHM (Web Host Manager). Les...

ClosedQuorum : le premier malware Windows piloté par un vote de modèles d’IA

Les chercheurs de l'équipe Cisco Talos viennent d'identifier ClosedQuorum, un exécutable Windows écrit en Go d'environ 16 Mo qui change la manière dont un...
lerte de sécurité sur l'élévation de privilèges non autorisée dans Veeam Agent pour Windows.

Veeam Agent pour Windows : une faille locale permet d’obtenir les droits SYSTEM

Une vulnérabilité de sécurité référencée CVE-2026-32996 touche le logiciel Veeam Agent pour Microsoft Windows jusqu'à la version 13.0.1.2067. Classée avec un score de gravité...

Fuite de données au FBI : ShinyHunters revendique le vol d’informations d’agents fédéraux

Le groupe cybercriminel ShinyHunters affirme avoir dérobé une base de données contenant les informations personnelles de plusieurs milliers d'agents du Federal Bureau of Investigation (FBI). Selon...

Les tendances

gemini-call-for-me

Google Gemini prépare l’arrivée des compétences personnalisées pour enrichir ses Gems

Google s'apprête à faire évoluer les Gems, ses versions personnalisées de Gemini, en leur associant un système inédit de compétences modulaires baptisé « Skills...
Écouteur traducteur 164 langues : bon plan Prime à 33,24 €

Écouteurs traducteurs instantanés 164 langues : vente flash à 33,24 € sur Amazon

Faciliter les échanges oraux à l'international devient accessible grâce aux oreillettes connectées dédiées à l'interprétation linguistique. Actuellement proposée en vente flash réservée aux membres...
Une vulnérabilité critique corrigée dans WordPress 7.1.1 permettait l'installation forcée d'un thème via un lien malveillant.

WordPress : une faille critique permet l’exécution de code à distance sans authentification

Une vulnérabilité critique identifiée sous le score CVSS de 9,2 touche le cœur de WordPress. Découverte par le chercheur en sécurité Robert Ressl, cette...
Utilisation de la commande curl.md pour extraire du contenu web directement en syntaxe Markdown.

curl.md : comment convertir n’importe quel site web en Markdown directement depuis le terminal

Extraire le contenu propre d'une page web depuis un terminal ou un script shell tourne vite au casse-tête. Entre les balises publicitaires, les menus...
TV Samsung 55 pouces 4K

TV 55″ Samsung Crystal UHD 4K à 339,99 € au lieu de 599 €...

Amazon propose actuellement une vente flash sur le téléviseur connecté Samsung Crystal UHD de 55 pouces (140 cm). Affiché à 339,99 € au lieu...