APT28 vs Flash Player – Les hackers attaquent, un patch d’urgence est publié
A priori à la solde de la Russie, un groupe de hackers d'élites baptisé APT28 exploite une faille Flash Player 0-Day corrigée en urgence par un patch combinée avec une vulnérabilité 0-Day Windows afin de mener des cyberattaques d'envergures.
Kaspersky Lab découvre le bug d’Instagram à l’origine du vol de données
En début de semaine, un bug Instagram a permis à des groupes de cybercriminels de dérober les images et les informations en provenance des comptes de certaines célébrités, comme l’ont reporté certains médias à travers le monde.
Kaspersky découvre un exploit zero-day dans Chrome utilisé dans des campagnes en cours
Kaspersky a identifié et aidé à corriger une vulnérabilité avancée repérée dans Google Chrome (CVE-2025-2783), permettant aux attaquants de contourner le système de protection...
Internet Explorer : Vulnérabilité critique sur toutes les versions
Microsoft vient de diffuser un un patch correctif pour une vulnérabilité critique affectant l'ensemble des versions d'Internet Explorer sur Windows (Windows 10 compris). La faille de sécurité permet d'exécuter du code à distance dans dans le navigateur Web. Le navigateur Edge n'est pas concerné par l'alerte.
Le site de Canal+ vulnérable aux failles XSS
L'internaute Français venant de révéler une faille XSS sur le portail de 20minutes continue dans sa lancée en voulant diffuser une vulnérabilité semblable se trouvant cette fois sur le site de Canal+.
Piratage visant Spotify : Un incident sans conséquence pour les utilisateurs
Spotify a été la cible d’un piratage informatique mais l'attaque semble avoir été un échec, puisqu'un seul compte utilisateur a été touché, sans que son mot de passe ou ses données bancaires soient compromises. Mais, par mesure de précaution, le site renforce sa sécurité.
Faille critique de OpenSSH : découverte de la vulnérabilité RegreSSHion
La semaine dernière, une vulnérabilité a été signalée dans OpenSSH, permettant aux attaquants d'obtenir des privilèges root sur les serveurs Linux. En enquêtant à...
Ver Prolaco : attention aux fausses cartes électroniques
Avec l’arrivée d’Halloween, mieux vaut se méfier des pièces jointes reçues dans votre boîte mail.
Bug Report Trellix : Des nouveaux défis à l’horizon
Le Bug Report de février est de retour, apportant avec lui son lot de sombres présages... Mais hors de question de se laisser abattre, il est temps de faire face à de nouveaux défis ! Malgré un mois glacial, les experts de Trellix ont découvert de nouvelles vulnérabilités qui vont faire monter la température.
ESET expose les nouvelles cyber-armes de Turla ciblant les missions diplomatiques européennes
ESET Research découvre deux portes dérobées jusqu'alors inconnues, il s’agit de LunarWeb et LunarMail. L'enquête d'ESET a débuté dès la détection d'un logiciel de...












