L’inquiétante recrudescence des identifiants compromis en 2025
L'une des menaces cyber les plus pressantes auxquelles les entreprises sont confrontées aujourd’hui est la montée en flèche des identifiants compromis. Selon les données...
Caméras Foscam IP : De nombreuses failles rendent les appareils et les réseaux vulnérables...
Les caméras IP de surveillance non-sécurisées sont l’un des nombreux exemples d’objets connectés vulnérables face aux cyber-menaces.
SplashID : Le gestionnaire de mots de passe US piraté
Alerte sécurité pour les utilisateurs du service SplashID. Les gestionnaire de mots de passe en ligne américain a été victime d'un piratage d'envergure ayant conduit à la fuite de la base de données complète qui est actuellement à vendre sur le marché noir. Une catastrophe pour les victimes.
Un pirate découvre une faille critique chez l’hébergeur 1&1
Exclusivité UnderNews - Un pirate vient de nous faire parvenir sa réaction face à une situation plutôt critique qu'il a jugé bon de dénoncer pour la sécurité de tous. Il s'agit d'un serveur non sécurisé appartenant à l'hébergeur bien connu 1&1.
Cybersécurité : Les chercheurs Trellix dévoilent une faille eBPF pour Windows
Alors que l’événement Black Hat 2022 se tenait la semaine dernière à Las Vegas, les chercheurs Trellix en ont profité pour partager de nouvelles découvertes en matière de menaces.
Une campagne active de malvertising cible les entreprises
Hier, jeudi 27 juillet, Bitdefender a publié une étude détaillant une campagne active de malvertising ciblant les entreprises.
Tribune - Cette campagne utilise une archive...
Chrome victime d’une faille ‘Zero-Day’ non corrigée
Le prestataire Vupen déclare avoir découvert une faille critique dans Google Chrome pourtant réputé pour sa capacité de résistance face aux attaques. Rare mais visiblement possible.
Cyberattaque Assurance Maladie (seconde fois en 2022 !)
Devant la vulnérabilité dont fait preuve l’Assurance Maladie face aux pirates informatiques, voici le commentaire de Fabien Rech, VP EMEA de Trellix, entreprise spécialiste de la cybersécurité et pionnière dans la détection et de la réponse étendues (XDR).
Alerte sécurité – Faille XSS persistante sur Deezer, déjà 2500 cookies interceptés
Un internaute connu sous le seul pseudo de TheDestroyer (@) a lancé une alerte sécurité concernant le site de streaming musique Deezer. Ce dernier y a découvert un importante faille XSS (Croos Site Scripting) persistante qui permet par exemple d'intercepter les cookies des utilisateurs.
Kaspersky signale une intensification des arnaques autour du nouveau réseau social Threads
Une semaine seulement après son lancement le 5 juillet, Threads, la nouvelle application de microblogging de Meta, a déjà accumulé un nombre impressionnant de...













