Cybersécurité

53 articles · Page 2 sur 3

La CISA ajoute 5 failles exploitées ; ScreenConnect à 9,9
Cybersécurité

La CISA ajoute 5 failles exploitées ; ScreenConnect à 9,9

La CISA a ajouté cinq vulnérabilités activement exploitées à son catalogue KEV, par des entrées datées des 10 et 11 septembre 2026, dont une faille ConnectWise ScreenConnect notée 9,9 à corriger avant le 14 septembre.

#CISA#cybersécurité#ConnectWise ScreenConnect#JFrog Artifactory
via NewUJ Editorial
0 0
Faille GitLab notée 10,0 exploitée : CISA fixe le 14 septembre
Cybersécurité

Faille GitLab notée 10,0 exploitée : CISA fixe le 14 septembre

CISA a ajouté CVE-2026-85706 à son catalogue des vulnérabilités exploitées le 11 septembre 2026. Le bulletin de GitLab décrit une traversée de répertoire dans l'API des commits, notée 10,0 sur CVSS, permettant de lire des fichiers du serveur sans authentification. Échéance fédérale : 14 septembre.

#cybersécurité#GitLab#CISA#CVE-2026-85706
via NewUJ Editorial
0 0
Chrome 153 corrige le 7e zero-day exploité : CVE-2026-87491
Cybersécurité

Chrome 153 corrige le 7e zero-day exploité : CVE-2026-87491

L'annonce de Chrome 153 publiée par Google le 8 septembre 2026 indique qu'un exploit existe pour CVE-2026-87491, une écriture hors limites dans le moteur V8. C'est la septième faille zero-day de Chrome activement exploitée en 2026, et elle ne protège qu'après un redémarrage.

#Chrome#zero-day#Google#cybersécurité
via NewUJ Editorial
0 0
Sandworm et Qilin exploitent la faille CVSS 10.0 du FMC de Cisco
Cybersécurité

Sandworm et Qilin exploitent la faille CVSS 10.0 du FMC de Cisco

Cisco Talos a confirmé le 9 septembre 2026 que trois grappes d'intrusion exploitent CVE-2026-20079 : l'une recoupe Sandworm, l'autre concorde avec les affiliés de Qilin. La faille, dans Secure Firewall Management Center, est notée CVSS 10.0.

#Cisco#CVE-2026-20079#Sandworm#Qilin
via NewUJ Editorial
0 0
IDScan.net confirme la fuite : 153 millions de scans d'ID
Cybersécurité

IDScan.net confirme la fuite : 153 millions de scans d'ID

IDScan.net indique qu'un tiers non autorisé a pu copier des noms complets et des numéros de permis de conduire dans son cloud, après la mise en vente sur le dark web de plus de 153 millions de scans. Le FBI examine l'affaire.

#fuite de données#IDScan.net#permis de conduire#vol d'identité
via NewUJ Editorial
0 0
Microsoft corrige deux zero-days Windows déjà exploités
Cybersécurité

Microsoft corrige deux zero-days Windows déjà exploités

Le Patch Tuesday de Microsoft du 8 septembre 2026 a corrigé deux zero-days Windows déjà exploités : CVE-2026-85880 dans ALPC et CVE-2026-81963 dans l'Update Stack. La CISA les a ajoutés à son catalogue le jour même, avec une échéance au 22 septembre pour les agences fédérales civiles.

#Microsoft#Windows#Patch Tuesday#CISA
via NewUJ Editorial
0 0
Chaîne SSH MikroTik exploitée la veille du correctif du 3 septembre
Cybersécurité

Chaîne SSH MikroTik exploitée la veille du correctif du 3 septembre

Selon le CERT Polska, la chaîne MikroTrick de RouterOS a visé le SSH exposé à internet depuis le 2 septembre au moins, soit la veille des correctifs MikroTik du 3 septembre. Shadowserver a dénombré environ 122 500 appareils exposés.

#MikroTik#RouterOS#CERT Polska#faille SSH
via NewUJ Editorial
0 0
Aéroports de Manchester : clés API 4 ans dans le code, 8,8 M
Cybersécurité

Aéroports de Manchester : clés API 4 ans dans le code, 8,8 M

Une analyse technique publiée le 7 septembre par le chercheur Scott Helme attribue la fuite de Manchester Airports Group à trois clés API Iterable restées plus de quatre ans sans rotation dans le code public des sites. Have I Been Pwned recense 8,8 millions de comptes touchés.

#Aéroport de Manchester#fuite de données#cybersécurité#FulcrumSec
via NewUJ Editorial
0 0
Adobe publie un correctif urgent pour StyleSmuggler
Cybersécurité

Adobe publie un correctif urgent pour StyleSmuggler

Le correctif d'urgence d'Adobe du 7 septembre corrige StyleSmuggler, une faille RCE avec un score CVSS de 10.0 exploitée dans Magento et Adobe Commerce depuis le 4 septembre.

#Adobe Commerce#Magento#StyleSmuggler#cybersécurité
via NewUJ Editorial
0 0
Des agents IA ont piraté 395 organisations via PaperCut
Cybersécurité

Des agents IA ont piraté 395 organisations via PaperCut

Selon GreyNoise, un seul acteur a lancé des centaines d'agents IA autonomes contre PaperCut NG/MF : 395 organisations touchées dans 48 pays, dont onze en 26 secondes.

#PaperCut#cybersécurité#agents IA#GreyNoise
via NewUJ Editorial
0 0
Faille critique de Citrix NetScaler activement exploitée
Cybersécurité

Faille critique de Citrix NetScaler activement exploitée

Des pirates exploitent activement une faille critique de contournement d'authentification dans Citrix NetScaler, corrigée en août, alors que des dizaines de milliers d'appareils restent exposés en ligne.

#Citrix#NetScaler#cybersécurité#vulnérabilité
via NewUJ Editorial
0 0
Google corrige une faille zero-day Chrome déjà exploitée
Cybersécurité

Google corrige une faille zero-day Chrome déjà exploitée

Google a corrigé en urgence la faille Chrome CVE-2026-85046, déjà exploitée par des attaquants ; voici ce qui change et comment mettre à jour.

#Google Chrome#cybersécurité#zero-day#CVE-2026-85046
via NewUJ Editorial
0 0
La CISA fixe une échéance au 5 septembre pour SonicWall
Cybersécurité

La CISA fixe une échéance au 5 septembre pour SonicWall

SonicWall confirme l'exploitation active de deux failles de ses VPN SMA1000, l'une notée 10.0 sur 10. La CISA a fixé aux agences fédérales une échéance au 5 septembre.

#SonicWall#CISA#cybersécurité#zero-day
via NewUJ Editorial
0 0
Novocure : une fuite de données touche 1 400 patients
Cybersécurité

Novocure : une fuite de données touche 1 400 patients

Le groupe d'oncologie Novocure a révélé une cyberattaque de mi-août ayant exposé les données de plus de 1 400 patients atteints de cancer aux États-Unis.

#Novocure#fuite de données#cybersécurité#santé
via NewUJ Editorial
0 0
22 000 serveurs Exchange encore vulnérables à une faille
Cybersécurité

22 000 serveurs Exchange encore vulnérables à une faille

Près de 22 000 serveurs Microsoft Exchange dans le monde restent non corrigés face à CVE-2026-62911, une faille permettant de détourner des boîtes mail.

#Microsoft Exchange#cybersécurité#CVE-2026-62911#sécurité des données
via NewUJ Editorial
0 0
X: des comptes ciblés après le lancement de X Money
Cybersécurité

X: des comptes ciblés après le lancement de X Money

X confirme une vague de tentatives non autorisées de réinitialisation de mot de passe après le lancement de sa fonction de paiement X Money, sans preuve d'une intrusion dans ses systèmes.

#X#cybersécurité#fuite de données#authentification à deux facteurs
via NewUJ Editorial
0 0
Un rançongiciel divulgue des dossiers volés à l'ATF
Cybersécurité

Un rançongiciel divulgue des dossiers volés à l'ATF

Le groupe de rançongiciel Qilin a publié environ 6,3 Go de fichiers volés à un système d'écoutes de l'agence américaine ATF après l'expiration d'un délai de rançon.

#cybersécurité#rançongiciel#ATF#fuite de données
via NewUJ Editorial
0 0
Des pirates chinois 'Fire Ant' détournent des routeurs Cisco
Cybersécurité

Des pirates chinois 'Fire Ant' détournent des routeurs Cisco

Le cabinet Sygnia indique que le groupe lié à la Chine Fire Ant a étendu sa campagne des hyperviseurs VMware aux routeurs Cisco IOS XR et aux serveurs TACACS, transformant des équipements réseau de confiance en outils d'espionnage.

#cybersécurité#Fire Ant#Cisco#Chine
via NewUJ Editorial
0 0
Anthropic déconnecte des utilisateurs après un piratage de Claude
Cybersécurité

Anthropic déconnecte des utilisateurs après un piratage de Claude

Anthropic déconnecte des utilisateurs, supprime les moyens de paiement enregistrés et rembourse les frais non autorisés après qu'un malware infostealer a volé des sessions Claude actives sur leurs propres PC.

#Anthropic#Claude#infostealer#cybersécurité
via NewUJ Editorial
0 0
Hasbro révèle une fuite de données d'employés
Cybersécurité

Hasbro révèle une fuite de données d'employés

Hasbro affirme que des attaquants ont accédé aux données personnelles et financières d'employés, dont des numéros de sécurité sociale, liées à une cyberattaque de mars 2026.

#Hasbro#fuite de données#cybersécurité#données des employés
via NewUJ Editorial
0 0
Le compte X officiel Pokémon piraté pour promouvoir un memecoin
Cybersécurité

Le compte X officiel Pokémon piraté pour promouvoir un memecoin

Le compte X officiel de Pokémon, suivi par environ 8 millions de personnes, a été brièvement piraté pour promouvoir un faux memecoin avant que l'entreprise ne reprenne le contrôle.

#Pokemon#piratage#memecoin#cybersécurité
via NewUJ Editorial
0 0
McKesson confirme un piratage, rançon de 55M$ exigée
Cybersécurité

McKesson confirme un piratage, rançon de 55M$ exigée

Le géant américain de la santé McKesson confirme une cyberattaque après que le groupe ShinyHunters affirme avoir volé 284 millions de dossiers de patients et exige une rançon de 55 millions de dollars.

#McKesson#ShinyHunters#violation de données#cybersécurité
via NewUJ Editorial
0 0
Plus de 100 entreprises alertent sur les cyberattaques par IA
Cybersécurité

Plus de 100 entreprises alertent sur les cyberattaques par IA

OpenAI, Anthropic, Microsoft et plus de 100 entreprises préviennent que hôpitaux et usines d'eau ont peu de temps pour se défendre contre des attaques boostées par l'IA.

#cybersécurité#intelligence artificielle#infrastructures critiques#OpenAI
via NewUJ Editorial
0 0
Faille zero-day de PaperCut activement exploitée
Cybersécurité

Faille zero-day de PaperCut activement exploitée

PaperCut confirme des incidents clients liés à une faille zero-day dans son logiciel d'impression NG/MF ; deux failles combinables permettent de contourner l'authentification et d'exécuter du code.

#PaperCut#zero-day#cybersécurité#vulnérabilité
via NewUJ Editorial
0 0