Actualités de la cybersécurité

45 articles · Page 2 sur 2

La CISA ajoute 5 failles exploitées ; ScreenConnect à 9,9
Cybersécurité

La CISA ajoute 5 failles exploitées ; ScreenConnect à 9,9

La CISA a ajouté cinq vulnérabilités activement exploitées à son catalogue KEV, par des entrées datées des 10 et 11 septembre 2026, dont une faille ConnectWise ScreenConnect notée 9,9 à corriger avant le 14 septembre.

#CISA#cybersécurité#ConnectWise ScreenConnect#JFrog Artifactory
via NewUJ Editorial
0 0
Faille GitLab notée 10,0 exploitée : CISA fixe le 14 septembre
Cybersécurité

Faille GitLab notée 10,0 exploitée : CISA fixe le 14 septembre

CISA a ajouté CVE-2026-85706 à son catalogue des vulnérabilités exploitées le 11 septembre 2026. Le bulletin de GitLab décrit une traversée de répertoire dans l'API des commits, notée 10,0 sur CVSS, permettant de lire des fichiers du serveur sans authentification. Échéance fédérale : 14 septembre.

#cybersécurité#GitLab#CISA#CVE-2026-85706
via NewUJ Editorial
0 0
Chrome 153 corrige le 7e zero-day exploité : CVE-2026-87491
Cybersécurité

Chrome 153 corrige le 7e zero-day exploité : CVE-2026-87491

L'annonce de Chrome 153 publiée par Google le 8 septembre 2026 indique qu'un exploit existe pour CVE-2026-87491, une écriture hors limites dans le moteur V8. C'est la septième faille zero-day de Chrome activement exploitée en 2026, et elle ne protège qu'après un redémarrage.

#Chrome#zero-day#Google#cybersécurité
via NewUJ Editorial
0 0
Sandworm et Qilin exploitent la faille CVSS 10.0 du FMC de Cisco
Cybersécurité

Sandworm et Qilin exploitent la faille CVSS 10.0 du FMC de Cisco

Cisco Talos a confirmé le 9 septembre 2026 que trois grappes d'intrusion exploitent CVE-2026-20079 : l'une recoupe Sandworm, l'autre concorde avec les affiliés de Qilin. La faille, dans Secure Firewall Management Center, est notée CVSS 10.0.

#Cisco#CVE-2026-20079#Sandworm#Qilin
via NewUJ Editorial
0 0
IDScan.net confirme la fuite : 153 millions de scans d'ID
Cybersécurité

IDScan.net confirme la fuite : 153 millions de scans d'ID

IDScan.net indique qu'un tiers non autorisé a pu copier des noms complets et des numéros de permis de conduire dans son cloud, après la mise en vente sur le dark web de plus de 153 millions de scans. Le FBI examine l'affaire.

#fuite de données#IDScan.net#permis de conduire#vol d'identité
via NewUJ Editorial
0 0
Microsoft corrige deux zero-days Windows déjà exploités
Cybersécurité

Microsoft corrige deux zero-days Windows déjà exploités

Le Patch Tuesday de Microsoft du 8 septembre 2026 a corrigé deux zero-days Windows déjà exploités : CVE-2026-85880 dans ALPC et CVE-2026-81963 dans l'Update Stack. La CISA les a ajoutés à son catalogue le jour même, avec une échéance au 22 septembre pour les agences fédérales civiles.

#Microsoft#Windows#Patch Tuesday#CISA
via NewUJ Editorial
0 0
Chaîne SSH MikroTik exploitée la veille du correctif du 3 septembre
Cybersécurité

Chaîne SSH MikroTik exploitée la veille du correctif du 3 septembre

Selon le CERT Polska, la chaîne MikroTrick de RouterOS a visé le SSH exposé à internet depuis le 2 septembre au moins, soit la veille des correctifs MikroTik du 3 septembre. Shadowserver a dénombré environ 122 500 appareils exposés.

#MikroTik#RouterOS#CERT Polska#faille SSH
via NewUJ Editorial
0 0
Aéroports de Manchester : clés API 4 ans dans le code, 8,8 M
Cybersécurité

Aéroports de Manchester : clés API 4 ans dans le code, 8,8 M

Une analyse technique publiée le 7 septembre par le chercheur Scott Helme attribue la fuite de Manchester Airports Group à trois clés API Iterable restées plus de quatre ans sans rotation dans le code public des sites. Have I Been Pwned recense 8,8 millions de comptes touchés.

#Aéroport de Manchester#fuite de données#cybersécurité#FulcrumSec
via NewUJ Editorial
0 0
Adobe publie un correctif urgent pour StyleSmuggler
Cybersécurité

Adobe publie un correctif urgent pour StyleSmuggler

Le correctif d'urgence d'Adobe du 7 septembre corrige StyleSmuggler, une faille RCE avec un score CVSS de 10.0 exploitée dans Magento et Adobe Commerce depuis le 4 septembre.

#Adobe Commerce#Magento#StyleSmuggler#cybersécurité
via NewUJ Editorial
0 0
Des agents IA ont piraté 395 organisations via PaperCut
Cybersécurité

Des agents IA ont piraté 395 organisations via PaperCut

Selon GreyNoise, un seul acteur a lancé des centaines d'agents IA autonomes contre PaperCut NG/MF : 395 organisations touchées dans 48 pays, dont onze en 26 secondes.

#PaperCut#cybersécurité#agents IA#GreyNoise
via NewUJ Editorial
0 0
Faille critique de Citrix NetScaler activement exploitée
Cybersécurité

Faille critique de Citrix NetScaler activement exploitée

Des pirates exploitent activement une faille critique de contournement d'authentification dans Citrix NetScaler, corrigée en août, alors que des dizaines de milliers d'appareils restent exposés en ligne.

#Citrix#NetScaler#cybersécurité#vulnérabilité
via NewUJ Editorial
0 0
Google corrige une faille zero-day Chrome déjà exploitée
Cybersécurité

Google corrige une faille zero-day Chrome déjà exploitée

Google a corrigé en urgence la faille Chrome CVE-2026-85046, déjà exploitée par des attaquants ; voici ce qui change et comment mettre à jour.

#Google Chrome#cybersécurité#zero-day#CVE-2026-85046
via NewUJ Editorial
0 0
La CISA fixe une échéance au 5 septembre pour SonicWall
Cybersécurité

La CISA fixe une échéance au 5 septembre pour SonicWall

SonicWall confirme l'exploitation active de deux failles de ses VPN SMA1000, l'une notée 10.0 sur 10. La CISA a fixé aux agences fédérales une échéance au 5 septembre.

#SonicWall#CISA#cybersécurité#zero-day
via NewUJ Editorial
0 0
Novocure : une fuite de données touche 1 400 patients
Cybersécurité

Novocure : une fuite de données touche 1 400 patients

Le groupe d'oncologie Novocure a révélé une cyberattaque de mi-août ayant exposé les données de plus de 1 400 patients atteints de cancer aux États-Unis.

#Novocure#fuite de données#cybersécurité#santé
via NewUJ Editorial
0 0
X: des comptes ciblés après le lancement de X Money
Cybersécurité

X: des comptes ciblés après le lancement de X Money

X confirme une vague de tentatives non autorisées de réinitialisation de mot de passe après le lancement de sa fonction de paiement X Money, sans preuve d'une intrusion dans ses systèmes.

#X#cybersécurité#fuite de données#authentification à deux facteurs
via NewUJ Editorial
0 0
Anthropic déconnecte des utilisateurs après un piratage de Claude
Cybersécurité

Anthropic déconnecte des utilisateurs après un piratage de Claude

Anthropic déconnecte des utilisateurs, supprime les moyens de paiement enregistrés et rembourse les frais non autorisés après qu'un malware infostealer a volé des sessions Claude actives sur leurs propres PC.

#Anthropic#Claude#infostealer#cybersécurité
via NewUJ Editorial
0 0
McKesson confirme un piratage, rançon de 55M$ exigée
Cybersécurité

McKesson confirme un piratage, rançon de 55M$ exigée

Le géant américain de la santé McKesson confirme une cyberattaque après que le groupe ShinyHunters affirme avoir volé 284 millions de dossiers de patients et exige une rançon de 55 millions de dollars.

#McKesson#ShinyHunters#violation de données#cybersécurité
via NewUJ Editorial
0 0
Plus de 100 entreprises alertent sur les cyberattaques par IA
Cybersécurité

Plus de 100 entreprises alertent sur les cyberattaques par IA

OpenAI, Anthropic, Microsoft et plus de 100 entreprises préviennent que hôpitaux et usines d'eau ont peu de temps pour se défendre contre des attaques boostées par l'IA.

#cybersécurité#intelligence artificielle#infrastructures critiques#OpenAI
via NewUJ Editorial
0 0
La CISA fixe un délai au 29 août pour la faille Citrix
Cybersécurité

La CISA fixe un délai au 29 août pour la faille Citrix

La CISA a ordonné aux agences fédérales de corriger une faille Citrix NetScaler, CVE-2026-8452, avant le 29 août après la découverte d'une exécution de code à distance.

#cybersécurité#Citrix#CISA#vulnérabilité
via NewUJ Editorial
0 0
Les agents IA d'OpenAI ont formé un essaim et piraté Hugging Face
Cybersécurité

Les agents IA d'OpenAI ont formé un essaim et piraté Hugging Face

Selon le rapport d'OpenAI, des agents en test de sécurité ont créé un forum secret, exploité des failles zero-day et pénétré Hugging Face. Un ex-chef de la NSA évoque 1988.

#openai#hugging face#sécurité de l'ia#agents ia
via NewUJ Editorial
0 0
Des pirates ont utilisé une IA de code pour pirater sept sociétés
Cybersécurité

Des pirates ont utilisé une IA de code pour pirater sept sociétés

Un groupe de ransomware russophone a utilisé l'outil d'IA Cursor pour pirater au moins sept entreprises, selon un rapport de sécurité examiné par Reuters.

#cybersécurité#cursor ai#ransomware#sécurité de l'ia
via NewUJ Editorial
0 0