BULLETIN QUOTIDIEN
Bulletin Quotidien de Cybersécurité
Chaque jour, nous lisons la presse spécialisée en sécurité, sélectionnons les actualités qui changent ce que vous devez faire, et les résumons avec l'IA. Publié chaque jour à 14h00 UTC.
5 actualités
Mozilla met à jour la clé de signature GPG des versions de Firefox suite à une fuite de données.
Le briefing d'aujourd'hui porte sur l'exploitation active de Microsoft SharePoint par des ransomwares, la rotation des clés de version de Mozilla suite à leur exposition et la publication par OpenAI de GPT-5.6-Cyber pour la recherche d'exploits.
Lire le bulletin complet
Actualités du jour
CISA : Une faille de Microsoft SharePoint est désormais exploitée dans les attaques de ransomware.
Mozilla met à jour la clé de signature GPG des versions de Firefox suite à une fuite de données.
- Que faire
- Mettez à jour les magasins de certificats de confiance locaux et les scripts de vérification avec la nouvelle clé de signature GPG émise par Mozilla.
Les attaques DDoS supérieures à 1 Tbps ont quintuplé au deuxième trimestre
Tâche vague, accès total : quand la délégation d’IA devient un risque pour la sécurité
- Que faire
- Définissez des intentions strictes pour les agents d'IA et appliquez en permanence des limites d'autorisation minimales.
OpenAI lance GPT-5.6-Cyber avec des mesures de sécurité réduites pour le développement d'exploits.
Archives
- Un membre du Com a été emprisonné pour chantage et sextorsion.5 actualités
- Des pirates informatiques s'introduisent dans TrueConf pour introduire des portes dérobées dans les programmes d'installation des clients.5 actualités
- Exploitation d'une faille zero-day dans Metabase, correctif 2 pour les problèmes N-able, Kemp LoadMaster atteint KEV5 actualités
- Exploitation de vulnérabilités XSS RCE sous WordPress, faille SCTPhantom sous Linux et cyberattaque sur les ports NC5 actualités
- Des automates programmables Rockwell exposés, des fuites de portefeuilles CryptoJS, des fuites de propriété intellectuelle WebKit5 actualités
- Faille OVSwrap sous Linux, vulnérabilité critique de Gitea et fuite de jetons d'API n8n5 actualités
- Faille SQL de cPanel, ajout de KEV N-able et attaques par chargeur DOUBLECUP5 actualités
- N-able N-central exploité, fuite du kit iOS de DarkSword, Thermo Fisher corrige une faille de sécurité dans l'ADN5 actualités
- Faille du portefeuille Coldcard, vulnérabilité CVSS 10.0 d'Adobe Campaign et détournement de script Adform5 actualités
- Adobe Campaign Classic CVSS 10.0, script Adform compromis, Wi-Fi d'hôtel piraté5 actualités
- 6 raisons pour lesquelles le phishing par code d'appareil est la menace qui connaît la croissance la plus rapide en 20265 actualités
- La mise à jour KB5101684 de Windows 11 a été publiée avec 42 modifications et correctifs.5 actualités
- Claude AI vient de percer un schéma de test post-quantique et a découvert une attaque AES en 7 coups plus rapide.5 actualités