L'IA découvre une faille zero-day : Google affirme avoir déjoué une cyberattaque
Google rapporte avoir déjoué une cyberattaque basée sur une faille zero-day probablement découverte par IA. Ce que les responsables sécurité doivent savoir.
Actualités, nouveautés produits et tendances du secteur des technologies de sécurité — une sélection quotidienne pour les revendeurs spécialisés, les installateurs et les clients finaux.
Google rapporte avoir déjoué une cyberattaque basée sur une faille zero-day probablement découverte par IA. Ce que les responsables sécurité doivent savoir.
Microsoft corrige environ 140 failles de sécurité, dont une vulnérabilité critique du client DNS Windows exploitable à distance sans authentification.
Une faille dans la gestion mémoire du noyau Linux permet aux utilisateurs locaux de lire des fichiers protégés comme les clés SSH ou /etc/shadow. Un correctif est déjà disponible.
Nouvelles failles de sécurité sous Windows : BitLocker contournable via clé USB et environnement de récupération, un pilote permet d'obtenir des droits SYSTEM.
Une vulnérabilité critique dans Microsoft Authenticator permet aux attaquants de dérober des jetons de connexion. Des mises à jour pour Android et iOS corrigent le problème.
Quatre failles critiques notées CVSS 10.0 ont été corrigées dans le sandbox vm2 de Node.js. Elles permettaient des évasions de sandbox pour compromettre les systèmes hôtes.
Le texte source transmis se compose uniquement d'une bannière de consentement aux cookies, sans rapport avec le sujet Microsoft Defender.
Une faille connue depuis 2024 dans Oracle WebLogic Server est actuellement exploitée. La CISA alerte et fixe un délai aux agences américaines.
L'entreprise d'armement suisse RUAG reconnaît avoir versé une rançon au groupe de ransomware Akira après le vol de données sensibles de sa filiale américaine Mecanex USA.
Des cybercriminels ont tenté de contourner la 2FA de comptes Dashlane par force brute. Près de 20 coffres-forts ont été copiés – chiffrés et, selon l'éditeur, inaccessibles.
Le texte source fourni ne contient qu'une mention de cookies, aucun fait sur la cyberattaque signalée contre une centrale britannique.
Le gouvernement britannique confirme une cyberattaque contre une centrale électrique, mise hors service pendant quatre jours. Détails et contexte en un coup d'œil.