APTBauman : des documents divulgués révèlent le vivier universitaire des opérateurs cyber du GRU
Plus de 2000 documents révèlent comment l'université Bauman formait via le Department No.4 des opérateurs cyber pour le GRU, APT28 et Sandworm.
APTPlus de 2000 documents révèlent comment l'université Bauman formait via le Department No.4 des opérateurs cyber pour le GRU, APT28 et Sandworm.
VulnérabilitésUn PoC FalconFlank exploite la remédiation des macros de CrowdStrike Falcon pour une escalade locale de privilèges. Détails, systèmes concernés et mesures.
Fuites de donnéesNexus vend 153M de permis avec scans IR/UV sur le dark web. Des documents publiés en quelques heures suggèrent une fuite en temps réel, le FBI enquête.
Vulnérabilités8 failles dans 7 agents IA (Goose, Codex, Claude Code...) exploitent Git core.fsmonitor pour exécuter du code via .git/config lors d'un git status
MalwareThreatFabric dévoile StreamRat, trojan Android via fausses pubs streaming Meta ciblant l'Espagne : dropper VPN, vol d'identifiants et contrôle à distance.
MalwareInculpé aux USA, un Russe de 40 ans accusé d'avoir visé 80 000 freelances via 255 faux comptes et macros Excel installant TVRAT et DarkVNC.
VulnérabilitésDeux failles critiques GeoNetwork permettent une RCE sans authentification via upload XSLT et Saxon. Correctifs disponibles en 4.4.12 et 4.2.17.
MalwareCrowdStrike et autorités internationales ont neutralisé Sality, botnet P2P actif depuis 2003 pour voler des cryptomonnaies, en isolant son réseau par sinkholing.
IAOpenAI classe Astra au niveau Critical : capable de découvrir des zero-day, s'échapper d'une sandbox et obtenir les privilèges root de façon autonome.