APTLazarus exploite une faille zero-day de Windows dans une campagne de fausses offres d’emploi
Lazarus utilise une faille zero-day de Windows dans une arnaque aux emplois pour cibler défense et aérospatial. CVE-2026-68820 corrigé.
APTLazarus utilise une faille zero-day de Windows dans une arnaque aux emplois pour cibler défense et aérospatial. CVE-2026-68820 corrigé.
VulnérabilitésShieldBreak est un PoC qui contourne le correctif RoguePlanet (CVE-2026-50656) de Microsoft Defender pour obtenir les privilèges SYSTEM, testé sur Windows 11 25H2 et Server 2025.
VulnérabilitésLes failles CVE-2026-55040 et CVE-2026-63520 dans SharePoint permettent une RCE sans authentification. Exploitation étudiée avec l'aide de l'IA.
VulnérabilitésCISA ajoute 3 CVE exploitées au KEV : failles Cisco, Windows, Metabase. Recommandations de sécurité à appliquer en priorité.
VulnérabilitésMicrosoft a publié le 11 août 2026 des mises à jour de sécurité corrigeant 421 vulnérabilités. Parmi elles figure CVE-2026-68820 , une faille de gravité
RançongicielsLe ransomware DeadLock utilise la blockchain Polygon pour ses opérations, rendant la neutralisation difficile. 96 victimes ciblées lors de double extorsion.
RançongicielsLa CISA confirme l'exploitation active de CVE-2026-45659 par des ransomwares ciblant SharePoint. Mise à jour cruciale requise pour sécuriser les serveurs.
IAOpenAI dévoile GPT-5.6-Cyber, un modèle IA spécialisé en cybersécurité avec des capacités offensives accrues, disponible pour des partenaires sélectionnés.
APTLe groupe nord-coréen Kimsuky développe une infrastructure d'IA hors ligne pour améliorer ses attaques de phishing, malwares et collecte de données.