Cloud SecurityTeamPCP, des attaques contre Redis à la compromission de la chaîne d’approvisionnement
Découvrez comment le groupe TeamPCP exploite des failles Redis et compromet la chaîne d'approvisionnement logicielle depuis 2020.
Cloud SecurityDécouvrez comment le groupe TeamPCP exploite des failles Redis et compromet la chaîne d'approvisionnement logicielle depuis 2020.
VulnérabilitésLa Chine lance un examen cybersécurité sur Palo Alto Networks pour sécurité nationale, avec risques commerciaux et géopolitiques.
MalwareDécouvrez la backdoor ENDLESSDOORS dans les routeurs Zbtlink, permettant un contrôle root à distance sans authentification. VulnCheck identifie les risques critiques et les indicateurs pour les administrateurs.
VulnérabilitésComment les malwares réutilisent Windows Hello for Business pour accéder à Entra ID sans privilèges.
vpnVPNet : VPN zero trust avec protection identité, architecture SGX et fonctionnalités avancées. Aperçu complet.
VulnérabilitésHead Mare attaque des serveurs TrueConf non mis à jour et distribue des clients infectés par PhantomCore. Méthodes et impacts détaillés.
VulnérabilitésComment les attaques CSS dans les webmails volent mots de passe, jetons et contrôlent des agents IA, selon une étude récente.
IALa vulnérabilité RovoBlast permet, en un clic, d'injecter un prompt malveillant dans Rovo d'Atlassian pour exfiltrer des données via l'agent IA autonome.
VulnérabilitésHTTP Terminator utilise l'IA pour générer et valider des techniques de désynchronisation HTTP, testées sur 30 000 sites autorisés.