Un chercheur publie une preuve de concept FalconFlank exploitant une élévation de privilèges dans CrowdStrike Falcon
La CISA ajoute sept vulnérabilités exploitées à son catalogue KEV après des attaques utilisant des reverse shells et des mineurs de cryptomonnaies
L'explosion des vulnérabilités liées à l'IA pourrait être moins critique que prévu
Des attaquants exploitent une faille non authentifiée dans Sangoma Switchvox pour déployer des reverse shells
Le chercheur en sécurité Chaotic Eclipse (également connu sous les pseudonymes INFINITE NIGHTMARE, MSNightmare et Nightmare-Eclipse) a rendu publique une faille zero-day nommée FalconFlank, qui permet une élévation de privilèges dans l'agent CrowdStrike Falcon. Selon le chercheur, cette vulnérabilité exploite le mécanisme de remédiation des macros malveillantes d'Office intégré à CrowdStrike Falcon Sensor.
La CISA ajoute sept vulnérabilités exploitées à son catalogue KEV après des attaques utilisant des reverse shells et des mineurs de cryptomonnaies
3 septembre 2026L'explosion des vulnérabilités liées à l'IA pourrait être moins critique que prévu
2 septembre 2026Des attaquants exploitent une faille non authentifiée dans Sangoma Switchvox pour déployer des reverse shells
2 septembre 2026Des vulnérabilités zero-day dans les appliances SonicWall SMA 1000 permettent une exécution de code à distance non authentifiée
2 septembre 2026L'IA offre aux cybercriminels un avantage temporel dangereux
2 septembre 2026Une faille d'injection SQL dans un plugin WordPress de sauvegarde expose des millions de sites à des attaques par prise de contrôle
2 septembre 2026Un ressortissant russe risque 20 ans de prison pour une campagne de malwares ayant infecté 80 000 freelances
2 septembre 2026Google, Anthropic et OpenAI dévoilent des modèles d'IA dédiés à la cybersécurité, leurs garde-fous et des programmes d'accès
2 septembre 2026Fuite des données médicales de plus de 9,5 millions de personnes après une cyberattaque contre Aesto
2 septembre 2026Des pirates exploitent une faille critique de JFrog Artifactory pour usurper des jetons administrateur
2 septembre 2026Un nouveau groupe pro-ukrainien cible des entreprises russes avec un ransomware personnalisé
2 septembre 2026SonicWall alerte sur l'exploitation active de deux vulnérabilités zero-day sur les appliances SMA1000
2 septembre 2026Des failles anciennes et non corrigées permettent à des attaquants d'accéder à l'agence nucléaire des Philippines
2 septembre 2026Le FBI enquête sur un service vendant plus de 153 millions de copies numériques de permis de conduire
Krebs on Security · 1 septembre 2026Des attaquants exploitent une faille critique dans Artifactory après sa divulgation
Dark Reading · 1 septembre 2026La hausse des attaques par ransomware assistées par des initiés pousse les groupes à recruter en interne
Dark Reading · 1 septembre 2026Des attaquants exploitent Faronics Deploy pour installer ScreenConnect via des campagnes de phishing
BleepingComputer · 1 septembre 2026Exploitation d'une faille critique dans Langflow, cible privilégiée des attaques contre les plateformes d'IA low-code
Dark Reading · 1 septembre 2026La campagne chinoise 'Fire Ant' utilise des routeurs Cisco compromis comme plateforme d'attaques supplémentaires
The Record · 1 septembre 2026L'évaluateur de modèles d'IA METR victime d'un vol d'identifiants entraînant un détournement de crédits
Dark Reading · 1 septembre 2026Aesto Health annonce une fuite de données touchant plus de 9,5 millions de patients
BleepingComputer · 1 septembre 2026Exploitation d'une faille critique dans Langflow pour voler des clés OpenAI et AWS
BleepingComputer · 1 septembre 2026