10:46 Accès root : une faille dans snap-confine expose les machines Ubuntu
-La CVE-2026-8933 est une faille dans snap-confine qui donne à un utilisateur local un accès root sur Ubuntu. Voici comment se protéger.
- ITConnect -04:08 Mon parcours
-J'ai construit un système de détection des menaces URL à partir de zéro. Voici ce que j'ai appris de la v0 à la v2. Quelques...
- DEV -03:31 Sans précédent : le modèle OpenAI a envahi de manière autonome une entreprise concurrente
-OpenAI a admis que l'un de ses modèles avait exploité une faille cachée pour échapper à un test contrôlé et envahir les serveurs de Hugging Face, lors d'une attaque autonome et sans précédent, selon le PDG de l'entreprise. Voir sur euronews
- MSN00:56 Le PDG de ServiceNow défend la pertinence de l'entreprise, vantant un kill switch pour les agents IA malveillants
-Le PDG de ServiceNow, Bill McDermott, a déclaré que l'entreprise devenait de plus en plus importante à mesure que les entreprises déployaient des agents d'IA plus autonomes.
- CNBC19:57 C'est l'action à acheter après que l'agent IA d'OpenAI soit devenu un voyou lors d'un test de cybersécurité
-Jim Cramer a déclaré que CrowdStrike était l'action à acheter après la violation agentique d'OpenAI.
- CNBC17:07 Que savoir sur le hack OpenAI qui a fait de l'IA chinoise le héros
-Hugging Face a utilisé l'IA chinoise GLM 5.2 pour lutter contre une cyberattaque. OpenAI a déclaré que ses modèles avaient provoqué la violation par inadvertance lors des tests.
- BusinessInsider15:16 OpenAI l'admet : ses IA se sont évadées d'un test cyber pour pirater Hugging Face
-OpenAI avoue que GPT-5.6 Sol et un modèle prérelease se sont évadés d'un test cyber pour pirater Hugging Face et tenter de voler les solutions d'ExploitGym.
- ITConnect -22/07 OpenAI fait état d'un piratage «sans précédent» d'une plateforme par ses agents d'IA
-Le créateur de ChatGPT, OpenAI, a annoncé mardi que ses modèles d’intelligence artificielle avancés s’étaient emballés lors de tests de sécurité, piratant de leur propre initiative une plateforme populaire auprès des programmeurs.
- Guadeloupe France Antilles22/07 OpenAI fait état d'un piratage «sans précédent» d'une plateforme par ses agents d'IA
-Le créateur de ChatGPT, OpenAI, a annoncé mardi que ses modèles d’intelligence artificielle avancés s’étaient emballés lors de tests de sécurité, piratant de leur propre initiative une plateforme populaire auprès des programmeurs.
- France Guyane22/07 Nextcloud : le site officiel piraté, la faille WordPress wp2shell dans le viseur
-Le site nextcloud.com est resté hors ligne après une attaque, reconnue comme un défacement par l'éditeur. La piste de la faille WordPress wp2shell est étudiée.
- ITConnect -22/07 OpenAI fait état d'un piratage "sans précédent" d'une plateforme par ses propres agents d'IA | TF1 Info
-[VIDÉO] Les modèles d'intelligence artificielle d'OpenAI ont piraté, de leur propre initiative, la plateforme Hugging Face, bibliothèque de code en ligne. L'entreprise américaine évoque un "cyberincident sans précédent". Une enquête a été ouverte. - OpenAI fait état d'un piratage "sans précédent" d'une plateforme par ses propres agents d'IA (Nouvelles technologies).
- LCI22/07 La Fed a tiré la sonnette d'alarme à propos du modèle d'IA Mythos d'Anthropic, mais a dû s'en passer pendant des mois.
-La banque centrale n'avait pas accès à Claude Mythos Preview à la mi-juillet, alors même que d'autres institutions s'empressaient de corriger leurs vulnérabilités.
- CNBC21/07 Ne donnez votre numéro de carte à personne... astuces que les fraudeurs utilisent pour voler votre argent électroniquement - Youm7
-Les méthodes de fraude électronique évoluent constamment et les fraudeurs s’appuient désormais sur l’ingénierie sociale pour convaincre leurs victimes de révéler leurs informations bancaires sans recourir à des moyens techniques complexes.
- Youm721/07 Une faille de sécurité cible une entreprise technologique qui dessert des milliers d'hôpitaux et de pharmacies américains - Youm7
-La société britannique Craneware, spécialisée dans le développement de logiciels de facturation et de comptabilité pour le secteur de la santé, a été victime d'une cyberattaque qui a entraîné le vol d'une grande quantité de données clients.
- Youm721/07 Pourquoi le logiciel espion Pegasus fait à nouveau reparler de lui - ZDNET
-Outre de nouvelles révélations dans la presse, le Security Lab d’Amnesty international vient de publier un rapport faisant le point sur ce qu’on sait aujourd’hui des capacités d’intrusion du logiciel espion.
- ZDNet -21/07 11 octets suffisent pour saturer un serveur : voici la faille OpenSSL HollowByte
-La faille HollowByte sature la mémoire d'un serveur OpenSSL avec un paquet de 11 octets. Corrigée en silence depuis la version 4.0.1, et sans aucun CVE.
- ITConnect -21/07 Les sujets interdits peuvent-ils bloquer les pirates d’IA ?
-Pour bloquer une cyberattaque d’IA, il suffit parfois d’aborder un sujet que le système n’a pas le droit de traiter
- Euronews21/07 Les « sujets interdits » pourraient-ils être le secret pour arrêter les pirates informatiques ?
-L’astuce pour arrêter une cyberattaque par l’IA peut être aussi simple que d’évoquer un sujet dont le système d’IA n’est pas autorisé à discuter.
- EuronewsEN21/07 Plus de confidentialité en échange de moins de connaissances sur qui se cache derrière : WhatsApp vous permettra de masquer le numéro de téléphone
-L'application vous permettra de démarrer des conversations sans avoir à partager le numéro de téléphone, en utilisant des noms d'utilisateur. . Le gouvernement indien a demandé à Meta d'arrêter la mise en œuvre de cette fonction dans le pays, craignant que cela ne facilite les cas de fraude et d'usurpation d'identité.
- MSN21/07 "L'escroc observe en temps réel" : méfiez-vous, des cybercriminels utilisent FaceTime pour voler les informations bancaires de leurs victimes | TF1 Info
-[VIDÉO] Une nouvelle arnaque a été récemment observée. Des escrocs se font passer pour des conseillers bancaires et demandent à leurs victimes de partager l’écran de leur smartphone via FaceTime. Une technique qui permet aux malfaiteurs de voler les informations bancaires. - "L'escroc observe en temps réel" : méfiez-vous, des cybercriminels utilisent FaceTime pour voler les informations bancaires
- LCI21/07 1Password laisse Claude se connecter à vos comptes, sans jamais lui confier vos mots de passe
-Avec 1Password for Claude, l'IA se connecte à vos comptes dans le navigateur, sans jamais voir vos mots de passe ni vos codes (MFA).
- ITConnect -20/07 Démission du directeur de la cybersécurité au ministère de l'Intérieur
-Le directeur de la cybersécurité au ministère de l'Intérieur, le général de brigade Hassan Lathiz, a présenté sa démission de son poste.
- Alsumaria20/07 Hugging Face piraté par une IA autonome et les IA américaines refusent de l'aider
-Hugging Face a subi une intrusion menée par une IA autonome. Bloquées par les modèles frontier, ses équipes ont riposté avec une IA open-weight auto-hébergée.
- ITConnect -20/07 NGINX - CVE-2026-42533 : cette faille peut faire planter votre serveur Web
-F5 a corrigé la CVE-2026-42533, une faille critique de NGINX qui peut faire planter les workers et, parfois, permettre une exécution de code à distance.
- ITConnect -20/07 Faille dans 7-Zip : pourquoi vous devriez installer la version 26.02 sans attendre
-La version 26.02 de 7-Zip corrige CVE-2026-14266, un débordement de tampon dans le décodage XZ. Faute de mise à jour automatique, l'installation reste manuelle.
- ITConnect -20/07 Cette arnaque FaceTime vide les comptes bancaires en direct
-Des escrocs se font passer pour votre banque ou le support Apple lors d'un appel FaceTime, puis captent en direct vos identifiants et vos codes bancaires.
- ITConnect -19/07 Votre téléphone portable peut être cloné sans que vous le sachiez : les symptômes à vérifier dès maintenant
-Le clonage est généralement silencieux, mais laisse des indices tels qu'un historique d'appels étrange, une lenteur inexpliquée, une perte de signal répétée et des alertes d'accès, un modèle qui nécessite une action rapide.
- Infobae19/07 Un expert en cybersécurité émet un avertissement inquiétant aux fraudeurs russes – « sinon quand »
-Les Britanniques sont invités à cesser d’ignorer les risques et à mettre à jour les anciennes technologies dès que possible.
- Express19/07 J'ai créé une API gratuite qui détecte les sites de phishing à l'aide d'AI Vision – et elle détecte également les injections rapides
-La plupart des API de détection de phishing vérifient les bases de données de réputation des URL. Le problème ? De nouveaux sites de phishing...
- DEV -18/07 À l'intérieur de la méthodologie sHUMINT : Partie V — L'IA porte toujours des empreintes digitales humaines
-Les parties I à IV ont établi l'architecture de sHUMINT : profilage comportemental, sondage,...
- DEV -18/07 WordPress corrige en urgence wp2shell, une faille exploitable sans authentification
-wp2shell, c'est le nom d'une faille critique (RCE pré-authentifiée) dans le cœur de WordPress. Face à l'urgence, les mises à jour sont forcées.
- ITConnect -17/07 Aspirateurs robots Shark : un seul certificat suffit pour espionner ceux des voisins
-Un chercheur affirme pouvoir espionner à distance des aspirateurs Shark d'autres foyers à cause d'une politique AWS mal configurée. Toujours aucun correctif.
- ITConnect -16/07 Des cybercriminels adolescents emprisonnés pour la plus grande cyberattaque jamais enregistrée en Grande-Bretagne
-(Attention : contenu affligeant) Des trucs absolument sinistres
- Express16/07 Une partie d'Age of Empires II suffisait pour pirater votre PC
-Microsoft a corrigé une faille RCE dans Age of Empires II: Definitive Edition. Rejoindre un salon multijoueur suffisait à compromettre le PC d'un joueur.
- ITConnect -16/07 Secure Boot : 11 shims signés par Microsoft permettaient de contourner la protection
-ESET a identifié 11 shims UEFI signés par Microsoft et jamais révoqués. Copier l'un de ces binaires suffisait à contourner Secure Boot sur Linux ou Windows.
- ITConnect -15/07 LegacyHive : la zero-day Windows publiée juste après le Patch Tuesday de juillet
-Nightmare Eclipse a publié LegacyHive, une zero-day dans le service de profils utilisateur de Windows. Elle fonctionne sur les machines Windows et WS à jour.
- ITConnect -15/07 SC : La Cour Suprême a refusé de donner accès au public au logiciel du système de gestion des dossiers, a donné cette raison
-La Cour suprême a rejeté la demande visant à donner aux citoyens ordinaires l'accès aux logiciels libres et open source (FOSS) utilisés dans son système de gestion des affaires. Le tribunal a précisé qu'au vu des aspects confidentiels et sensibles liés au système numérique du tribunal, il ne serait pas approprié d'accorder une telle autorisation. Le juge en chef a cité la sécurité et la confidenti
- MSN15/07 Dans les coulisses de la cyber-opération iranienne visant à traquer les troupes américaines au Moyen-Orient - The Times of India
-Actualités internationales : L’Iran aurait exploité les faiblesses d’une technologie de télécommunications vieille de plusieurs décennies pour suivre les téléphones portables du personnel militaire américain à travers le Moyen-Orient.
- Times Of India15/07 La déclaration du PDG d'IBM, Arvind Krishna, selon laquelle la valeur marchande de l'entreprise a été effacée de 70 milliards de dollars, a ajouté des millions aux entreprises de cybersécurité ; comme il l'a dit : Le modèle Mythos AI rend les g
-Le PDG d'IBM, Arvind Krishna, a déclaré que les inquiétudes croissantes concernant les modèles d'IA avancés tels que Mythos d'Anthropic incitent les entreprises à suspendre leurs accords technologiques et à repenser le montant qu'elles doivent consacrer à la cybersécurité. Ses commentaires interviennent alors qu'IBM a publié des résultats préliminaires pour le deuxième trimestre qui ont dépassé le
- Times Of India15/07 Microsoft dévoile son plus gros Patch Tuesday de l’histoire avec 570 failles et 3 zero-day
-Microsoft signe le plus gros lot de correctifs de son histoire, avec trois failles zero-day dont deux exploitées, et au total 570 vulnérabilités patchées.
- ITConnect -14/07 Les actions de cybersécurité se redressent suite aux commentaires de Krishna d'IBM sur le changement des dépenses en IA
-Le PDG d'IBM, Arvind Krishna, a déclaré à Sara Eisen de CNBC que certaines transactions majeures avaient été suspendues vers la fin du trimestre alors que les entreprises repensaient leurs dépenses.
- CNBC14/07 Des pirates utilisent un script PowerShell généré par IA contre l'Active Directory
-Début juin 2026, un pirate a déployé un script PowerShell vraisemblablement écrit par IA pour énumérer un Active Directory lors d'une cyberattaque.
- ITConnect -14/07 Grok Build : l'outil de SpaceXAI expédiait vos dépôts de code chez Google
-Un chercheur a capturé le trafic de Grok Build 0.2.93 : dépôt complet, historique Git et fichiers .env expédiés vers un bucket Google Cloud. Méfiance.
- ITConnect -14/07 NIS 2 encore repoussé : la France traînée devant la justice européenne
-Le projet de loi Résilience ne sera pas examiné cet été. En parallèle, la Commission européenne a saisi la CJUE contre la France pour son retard sur NIS 2.
- ITConnect -13/07 Paris convoque l'ambassadeur de Russie en France après une « vaste campagne cyber »
-Le ministre français des Affaires étrangères, Jean-Noël Barrot, annonce qu'il va convoquer l'ambassadeur de Russie en France, accusant Moscou de sabotage et d'espionnage dans une dizaine de pays européens, dont la France. View on euronews
- MSN13/07 Vérification des faits : l’UE veut-elle censurer l’accès à Internet ?
-UE : les rumeurs de "passeport internet" déforment le projet d’appli de vérification de l’âge #TheCube
- Euronews11/07 Les voitures connectées récoltent aussi vos données personnelles : la Cnil tape du poing sur la table | TF1 Info
-[VIDÉO] Dès lors que vous utilisez un service en ligne, vous vous exposez à la collecte de vos données personnelles. Smartphones, ordinateurs, objets connectés… Tous les appareils y passent. C’est également le cas des voitures connectées, qui peuvent traquer vos déplacements en temps réel. - Les voitures connectées récoltent aussi vos données personnelles : la Cnil tape du poing sur la table (Nouv
- LCI11/07 Le centre évalue la réponse Meta sur les noms d'utilisateur WA, le déploiement reste en attente
-NEW DELHI : Meta a soumis sa réponse aux préoccupations du Centre concernant la fonctionnalité « nom d'utilisateur » proposée par WhatsApp, le ministère de l'électronique et des technologies de l'information examinant si les garanties décrites par l'entreprise sont adéquates pour empêcher l'usurpation d'identité, le phishing et la fraude en ligne.
- Times Of India10/07 Windows Defender : le patch RoguePlanet aurait des effets de bord
-Le chercheur derrière RoguePlanet affirme que le correctif pour Windows Defender permet un déni de service saturant le disque local.
- ITConnect -10/07 Pourquoi Chat Control 1.0 est la loi la plus orwellienne de l’UE
-Brèche procédurale au Parlement européen : les eurodéputés prolongent jusqu'en 2026 le scan massif des communications privées, sans vote direct
- Euronews10/07 DEBULL : ce phishing pirate Microsoft 365 sans votre mot de passe
-ZeroBEC a repéré DEBULL, un kit de phishing qui abuse du device code Microsoft pour pirater des comptes Microsoft 365 sans voler de mot de passe.
- ITConnect -10/07 Microsoft pousse les passkeys, les pirates ont trouvé la faille : le téléphone
-Depuis le printemps 2026, des pirates appellent des salariés sous prétexte d'enrôler une passkey Entra. Pendant ce temps, l'attaquant enregistre la sienne.
- ITConnect -09/07 GhostLock : cette faille Linux vieille de 15 ans offre un accès root
-Découverte à l'aide d'une IA, GhostLock (CVE-2026-43499) est une faille du noyau Linux présente depuis 2011. Elle permet à un utilisateur local de devenir root.
- ITConnect -09/07 Est-ce si simple de tricher ? Création d'une application mobile, proposition de prêt et création d'un jeu de Rs 200 crore
-Une nouvelle histoire de fraude en ligne valant des millions de roupies a été révélée à Nagpur, dans le Maharashtra. Ici, une application mobile nommée « Mast Money » a piégé environ 5 lakh de personnes et aurait emporté Rs 200 crore. La police de Nagpur a arrêté un ingénieur logiciel de Bhopal, accusé d'avoir développé cette application.
- MSN09/07 RoguePlanet : Microsoft corrige la zero-day qui donnait les privilèges SYSTEM
-Microsoft a corrigé RoguePlanet (CVE-2026-50656), la zero-day de Defender qui donnait les privilèges SYSTEM sur Windows 10 et 11. Voici comment se protéger.
- ITConnect -08/07 FBI : un identifiant GDID de Windows a piégé un pirate de Scattered Spider
-Un identifiant Windows, le GDID, a aidé le FBI à relier un membre présumé de Scattered Spider à une cyberattaque, d'après une plainte fédérale américaine.
- ITConnect -07/07 Bruxelles présente un plan de cybersécurité de l'IA dans un contexte de dépendance aux modèles américains
-L'UE dévoile un plan d'action pour la cybersécurité de l'IA, mais propose principalement des recommandations alors que Bruxelles s'appuie sur un accès négocié aux modèles d'IA américains comme Mythos d'Anthropic, révélant ainsi sa dépendance technologique. Voir sur euronews
- MSN07/07 Januscape : la faille KVM qui dormait depuis 16 ans dans Linux
-Januscape (CVE-2026-53359), une faille use-after-free restée 16 ans dans KVM, permet à une VM Intel ou AMD de planter son hôte, voire de s'en évader.
- ITConnect -07/07 La BCE demande aux banques de se préparer aux cybermenaces de l’IA
-La BCE donne aux plus grandes banques de la zone euro jusqu'à fin octobre pour détailler le renforcement de leurs cyberdéfenses face à l'IA
- Euronews07/07 Le fabricant chinois de lidar lié à Nvidia est accusé de constituer un cyber-risque pour les États-Unis
-Hesai Technology a été inscrite sur la liste noire des menaces à la sécurité nationale en 2024 par le département américain de la Défense, qui a désigné Hesai comme entité militaire chinoise.
- CNBC07/07 Un faux « admin système » sur Microsoft Teams déploie EtherRAT
-Selon Unit 42, de faux appels du support IT sur Microsoft Teams piègent les salariés pour installer le malware EtherRAT sur leur poste Windows.
- ITConnect -06/07 Le chinois Alibaba interdit l'IA anthropique à ses employés après une accusation d'« attaque par distillation »
-Le géant chinois du commerce électronique Alibaba a placé Claude Code d'Anthropic sur sa liste de logiciels à haut risque.
- CNBC06/07 FatFs : 7 failles non patchées menacent des millions de systèmes embarqués
-Sept failles non corrigées frappent FatFs, une brique logicielle présente dans des millions de systèmes embarqués. Mais, c'est difficile à patcher.
- ITConnect -06/07 Bad Epoll : la faille qui donne un accès root sur Linux et Android
-Bad Epoll (CVE-2026-46242) permet à un utilisateur local de devenir root sur Linux et Android. Une faille que l'IA Mythos avait laissé passer.
- ITConnect -05/07 La puissance de l'Egypte aux yeux du monde... Réactions à l'ouverture de l'Octogone et aux directives du président - Youm7
-"Le choix de la nouvelle capitale, siège de la direction stratégique de l'État, n'est pas une coïncidence. Il s'agit plutôt d'une incarnation vivante des piliers de la nouvelle république : la direction stratégique de l'État ; elle représente un saut qualitatif dans
- Youm705/07 Regardez la levée du drapeau égyptien au quartier général du commandement stratégique dans la nouvelle capitale - Youm7
-M. le Président Abdel Fattah Al-Sissi, Président de la République et Commandant suprême des forces armées, a été témoin du moment historique de la levée du drapeau dans le ciel du quartier général du commandement stratégique.
- Youm705/07 Salutations particulières des enfants égyptiens au président Sissi lors de l'ouverture du quartier général du commandement stratégique - Youm7
-La cérémonie d'ouverture du siège de la direction stratégique de l'État égyptien dans la nouvelle capitale a été marquée par un spectacle distingué présenté par les enfants égyptiens,
- Youm705/07 Chérie de mon pays, Al-Samra, avec la voix d'Angham lors de la cérémonie de leadership stratégique en présence du président Sisi - Youm7
-L’artiste Angham a interprété un segment de chant distinctif lors des activités d’ouverture du quartier général du commandement stratégique de l’État dans la nouvelle capitale, où elle a interprété la chanson « Helwa Baladi Al-Samra ».
- Youm705/07 À mesure que les véhicules deviennent plus intelligents, le gouvernement prévoit de contrecarrer les détournements et de déployer des normes de mise à jour logicielle
-NEW DELHI : Une nouvelle ère de cybermenaces arrive sur les routes. À mesure que les véhicules deviennent plus intelligents et disposent de plus en plus de systèmes de conduite logiciels, le risque d’attaques de logiciels malveillants n’est plus de la science-fiction.
- Times Of India05/07 Président Sissi : La direction stratégique de l'État égyptien est un édifice pour le grand peuple égyptien - Youm7
-Le président Abdel Fattah El-Sissi a inauguré le siège de la direction stratégique de l'État égyptien.
- Youm705/07 Le président Sissi remet le drapeau des forces armées au commandant de la garde d'honneur - Youm7
-Le président Abdel Fattah Al-Sissi a remis le drapeau des forces armées au commandant de la garde d'honneur en vue de son hissage au siège du commandement stratégique de l'État.
- Youm705/07 Le président Sissi demande la paix du martyr avant son discours à l'ouverture du quartier général du commandement stratégique - Youm7
-Le président Abdel Fattah Al-Sissi a demandé au chef de colonne et à la musique militaire d'interpréter le salut du martyr, soulignant que nous vivons l'une des journées égyptiennes que nous ne pourrons jamais oublier.
- Youm705/07 Le président Sissi regarde un film documentaire sur les dirigeants, les héros et les symboles des forces armées - Youm7
-Les activités d'ouverture du quartier général du commandement stratégique de l'État égyptien, en présence et en l'honneur du président Abdel Fattah Al-Sissi, ont vu la projection d'un film documentaire sur les héros et les dirigeants.
- Youm705/07 Le président Sissi assiste à une démonstration de drones à la fin des activités d'ouverture du quartier général du commandement stratégique - Youm7
-Le président Abdel Fattah Al-Sissi a assisté à une démonstration de drones à la fin des activités d'ouverture du quartier général du commandement stratégique.
- Youm703/07 La recherche des prochains gagnants de l'IA a marqué la semaine de vacances écourtée de la bourse
-Wall Street a démarré le troisième trimestre avec des résultats mitigés après un premier semestre à succès pour les actions.
- CNBC03/07 PamStealer : ce malware macOS valide votre mot de passe avant de le voler
-PamStealer, un infostealer macOS déguisé en Maccy, présente la particularité de valider le mot de passe via PAM avant de voler cookies et identifiants.
- ITConnect -03/07 OpenVPN : 7 failles corrigées, risque de crash du serveur
-OpenVPN 2.7.5 corrige sept vulnérabilités : use-after-free, fuites mémoire et débordements de tampon, dont plusieurs peuvent faire planter un serveur VPN.
- ITConnect -03/07 Chrome : 382 failles corrigées, un record porté par l'IA
-Google a publié Chrome 151 et a corrigé 382 vulnérabilités, dont 15 critiques, via une seule mise à jour. Un correctif record largement porté par l'IA.
- ITConnect -03/07 RustDuck : ce botnet DDoS cible vos routeurs et serveurs
-Le botnet RustDuck cible routeurs, caméras et serveurs pour lancer des attaques DDoS. Réécriture en Rust et arsenal anti-analyse : voici ce qu'il faut savoir.
- ITConnect -02/07 Apple corrige 30+ failles iOS et macOS, en partie via l'IA
-Apple publie iOS, iPadOS et macOS Tahoe 26.5.2 pour corriger plus de trente failles, dont quatre trouvées via l'IA, et livre ses correctifs plus tôt que prévu.
- ITConnect -02/07 Un nouveau paramètre Google menace la confidentialité de vos données, voici comment le désactiver
-Protéger ses données personnelles lorsque l'on navigue sur le web n'est pas toujours une mince affaire, surtout lorsque Google modifie ses paramètres de confidentialité sans prévenir ses utilisateurs. Selon une experte en cybersécurité, c'est précisément ce qui se serait produit récemment. Elle a donc publié une vidéo sur Instagram dans laquelle elle explique comment désactiver cette nouvelle fonc
- MSN30/06 Exploitarium : un chercheur dévoile des failles zero-day dans 15 logiciels open source
-Un chercheur anonyme a publié sur GitHub des codes d'exploitation pour des failles zero-day dans 15 logiciels open source. Deux sont déjà exploitées.
- ITConnect -30/06 StegoAd : un malware caché dans 119 extensions Microsoft Edge
-Microsoft a supprimé 119 extensions Edge de la campagne StegoAd : un malware caché dans des images et des polices, qui volait identifiants et cookies.
- ITConnect -29/06 Plugins GLPI : 15 failles patchées, dont une RCE critique !
-GLPI alerte sur plusieurs failles dans ses plugins communautaires, dont une RCE critique (CVSS 8,9) dans GenericObject. Les correctifs sont disponibles.
- ITConnect -29/06 Adblock for YouTube : 11 millions d'installations et une grave faille à corriger !
-Adblock for YouTube, bloqueur de pubs aux 11 millions d'installations, embarque une capacité d'injection de code activable à distance. Un correctif attendu.
- ITConnect -29/06 DirtyClone : la faille Linux qui donne un accès root en silence
-DirtyClone (CVE-2026-43503), nouvelle faille du noyau Linux, permet à un utilisateur local de devenir root sur Debian, Ubuntu et Fedora. Comment se protéger.
- ITConnect -27/06 Vous avez été victime d'un vol de données ? Restez vigilants, car vous pourriez recevoir des mails de faux organismes proposant de l'aide | TF1 Info
-[VIDÉO] Des victimes de violations de données personnelles reçoivent des mails leur proposant de l'aide. Ils émanent d'organismes non reconnus. Ceux-ci disent être en lien avec la CNIL, qui réfute. - Vous avez été victime d'un vol de données ? Restez vigilants, car vous pourriez recevoir des mails de faux organismes proposant de l'aide (Sujets de société).
- LCI26/06 OpenAI limite les nouveaux modèles d'IA à des « partenaires de confiance » à la demande du gouvernement américain
-OpenAI a déclaré avoir présenté un aperçu des capacités des nouveaux modèles avec le gouvernement avant le lancement.
- CNBC25/06 Anthropic Mythos : l’IA aurait identifié des failles dans des systèmes classifiés de la NSA
-Le modèle de cybersécurité Mythos d’Anthropic aurait détecté des vulnérabilités dans plusieurs systèmes informatiques...
- KultureGeek -25/06 Patch the Planet : OpenAI met son IA au service de l'open source
-OpenAI étend Daybreak : plugin Codex Security, version complète de GPT-5.5-Cyber et l'initiative open source Patch the Planet. Voici ce qu'il faut retenir.
- ITConnect -25/06 GLPI 11.0.8 et 10.0.26 : 16 failles patchées, dont 2 critiques
-GLPI reçoit deux patchs de sécurité : 11.0.8 et 10.0.26. 16 vulnérabilités ont été patchées dans GLPI 11, dont 2 critiques : une RCE et un contournement du MFA.
- ITConnect -24/06 PixelSmash : une faille FFmpeg expose Jellyfin au RCE
-PixelSmash est une faille critique de FFmpeg (CVE-2026-8461) permettant d'exécuter du code à distance sur un serveur Jellyfin via un simple fichier vidéo piégé.
- ITConnect -23/06 Squidbleed : une faille vieille de 29 ans découverte dans le proxy Squid
-Squidbleed (CVE-2026-47729) : une faille présente depuis 1997 dans le proxy Squid permet de voler en clair les requêtes HTTP d'autres utilisateurs.
- ITConnect -23/06 Meta suspend un programme de formation sur l'IA qui suit les frappes des employés après une fuite interne
-Meta suspend un programme de formation en IA après des fuites de données sensibles sur les employés, déclenchant des réactions négatives en interne et soulignant des problèmes de sécurité.
- BusinessInsider23/06 Coupe du monde 2026 : une faille FIFA permettait de détourner les flux TV mondiaux
-Une simple inscription comme agent de football ouvrait l'accès aux systèmes de production de la Coupe du monde 2026 : flux TV, scores, commentaires.
- ITConnect -22/06 Ransomware Gentlemen : ce gang fournit ses propres outils pour neutraliser les EDR
-Le gang de ransomware Gentlemen développe et maintient ses propres EDR killers pour ses affiliés. ESET décrypte l'arsenal GentleKiller. La France est ciblée.
- ITConnect -19/06 Passez en revue les discussions du couple, exigez des mots de passe et d'autres exemples d'abus numériques que vous devriez connaître
-L'étude prévient que 5 personnes sur 10 sont victimes d'une personne issue de leur entourage le plus proche, comme un membre de leur famille.
- Infobae19/06 Attention sur Steam : des wallpapers animés installent infostealers et ransomwares
-Des wallpapers malveillants sur Steam détournent Wallpaper Engine pour voler vos comptes et infecter Windows. Découvrez la campagne révélée par Kaspersky.
- ITConnect -19/06 Cette faille de Firefox transformait l'IA en complice du vol de vos e-mails
-Via une injection de prompt, un site piégé pouvait pousser l'IA de Firefox à exfiltrer vos e-mails. Retour sur cette faille atténuée par Mozilla.
- ITConnect -19/06 En France, la DGSI mise sur ChapsVision pour tourner la page Palantir !
-La DGSI remplace progressivement Palantir par ChapsVision et sa plateforme ArgonOS. Souveraineté numérique, IA et renseignement : ce qu'il faut retenir.
- ITConnect -