Cybersécurité

CybersécuritéVotre sandbox attaquée un mois avant l'alerte

Votre sandbox attaquée un mois avant l'alerte

La CISA a catalogué deux failles FortiSandbox le 16 juillet. Les attaquants les exploitaient dès la mi-juin, et une troisième de la même vague n'y figure toujours pas. Si le KEV déclenche vos correctifs, vous êtes en retard.

4 min de lecture
CybersécuritéUn seul commit n'est pas une piste d'audit

Un seul commit n'est pas une piste d'audit

xAI a publié Grok Build sous licence Apache 2.0 après qu'un test au niveau du réseau l'a surpris à téléverser des dépôts privés. La publication tient en un seul commit écrasé, la fonction d'envoi n'est plus qu'un stub et le nom du bucket est absent. Ouvrir le code n'est pas un audit.

7 min de lecture
CybersécuritéOnze chargeurs signés contournent Secure Boot

Onze chargeurs signés contournent Secure Boot

ESET a trouvé onze anciens chargeurs de démarrage signés par Microsoft qui contournent Secure Boot sur presque tout PC, sans droits d'administrateur. Appliquer le correctif est la partie facile. Voici l'exposition que presque aucune flotte n'audite.

3 min de lecture
CybersécuritéMicrosoft coupe vos SMS de MFA en février

Microsoft coupe vos SMS de MFA en février

Microsoft cessera d'envoyer les codes par SMS et par appel dans Entra ID le 1er février 2027 et fera des passkeys la méthode par défaut dès le 1er septembre 2026. La date de retrait est fixée, mais le prix de la seule solution de repli ne sera publié que le 18 septembre.

4 min de lecture
CybersécuritéUne faille Cisco de 18 ans, délai de 3 jours

Une faille Cisco de 18 ans, délai de 3 jours

L'UE et le Royaume-Uni ont sanctionné 33 cibles russes et désigné le Centre 16 du FSB pour l'attaque contre le réseau électrique polonais. Le même jour, treize pays ont averti que la porte d'entrée était le routeur, et une faille Cisco de 2008 s'est vu imposer trois jours pour être corrigée.

6 min de lecture
CybersécuritéRenouvelez tous les secrets que Grok Build a jamais vus

Renouvelez tous les secrets que Grok Build a jamais vus

Une analyse du trafic réseau montre que le CLI Grok Build de xAI a téléversé des dépôts entiers, dont un fichier .env suivi contenant des clés actives, vers un bucket de stockage xAI - et le réglage de confidentialité n'y changeait rien. Ce que doit désormais à ses clients toute équipe qui l'a exécuté.

6 min de lecture

Page 2 / 6