Cloud SecurityGreatness étend le phishing contre Microsoft 365 avec des attaques AiTM et par code d’appareil
Greatness étend le phishing Microsoft 365 avec AiTM et code d’appareil, exploitant RingCentral pour contourner les filtres de sécurité.
Cloud SecurityGreatness étend le phishing Microsoft 365 avec AiTM et code d’appareil, exploitant RingCentral pour contourner les filtres de sécurité.
VulnérabilitésTP-Link a corrigé 15 vulnérabilités dans le ZTP d'Omada, exposant les réseaux d'entreprise à des risques de compromission. Mises à jour et mesures de sécurité requises.
VulnérabilitésLa faille Bluetooth CVE-2026-18411 dans Acrisure KARR BT & DR-100 expose les véhicules à des commandes non autorisées. Conseils de sécurité CISA.
MalwareXCSSET v40 attaque les développeurs macOS via Xcode compromis. Nouveaux modules Chrome, Telegram et techniques d'évasion.
MalwareLa campagne ChainDrop a infecté plus de 1300 paquets npm via la chaîne d'approvisionnement. Découvrez le mécanisme de cette attaque par infostealer.
RançongicielsINC Ransomware exploite des failles zero-day sur SonicWall SMA 1000 depuis juin 2026. Vol d'identifiants, accès VPN et extorsion par appels téléphoniques.
VulnérabilitésFaille dans tl;dv : 180 000 réunions exposées, espionnage en direct possible. Firestore sans règles de sécurité. 80 000 utilisateurs touchés.
IADeux failles dans Gemini ADK exposent les dangers des agents IA : prompt injection et exécution de code à distance menacent l'automatisation sur GitHub.
MalwareDOUBLECUP, service russe, injecte des malwares via le cache du navigateur avec stéganographie et faux CAPTCHA, sans toucher au disque.