MalwareSLEEPWALKER, la backdoor qui s'implante dans l'agent ESET et écoute un « paquet magique »
SLEEPWALKER : backdoor ESET utilisant un paquet magique pour déclencher des actions en mémoire, sans fixe disque et sans connexion externe initiale.
MalwareSLEEPWALKER : backdoor ESET utilisant un paquet magique pour déclencher des actions en mémoire, sans fixe disque et sans connexion externe initiale.
VulnérabilitésDécouvrez la CVE-2026-60004, une faille RCE critique dans Gitea exploitée pour du cryptojacking. La CISA impose un correctif avant le 28 août.
VulnérabilitésCISA a ajouté la vulnérabilité CVE-2026-60004 de Gitea au catalogue KEV, exploitée pour exécuter du code et installer des mineurs. Correction requise d'ici le 28 août 2026.
VulnérabilitésFaille critique CVE-2026-75960 dans Rently Smart Home : des utilisateurs à faibles privilèges peuvent récupérer les PIN et le Master PIN.
Cloud SecurityLes pirates utilisent le registre npm et ses miroirs pour héberger des pages de phishing imitant des vérifications Cloudflare, redirigeant vers des sites malveillants.
Cloud SecurityMirage2FA est décrite comme une campagne de phishing-as-a-service basée sur un kit commercial. Elle cible les comptes Microsoft 365 en abusant des flux de
IAAnonyMousKIT utilise des voix IA pour usurper l'identité d'Apple et voler les codes d'accès des iPhone via phishing, ciblant des victimes mondiales.
VulnérabilitésFaille critique CVE-2026-21962 ajoutée au KEV de la CISA avec score CVSS 10. Impact sur Oracle WebLogic et deadline correctif le 27 août 2026.
VulnérabilitésLe 25 août 2026, la CISA a publié un avis ICSA-26-237-04 décrivant une vulnérabilité d'autorisation manquante dans l'API de PayRange. Suivie sous le