L'IA découvre une faille zero-day : Google affirme avoir déjoué une cyberattaque
Google rapporte avoir déjoué une cyberattaque basée sur une faille zero-day probablement découverte par IA. Ce que les responsables sécurité doivent savoir.
Actualités, nouveautés produits et tendances du secteur des technologies de sécurité — une sélection quotidienne pour les revendeurs spécialisés, les installateurs et les clients finaux.
Google rapporte avoir déjoué une cyberattaque basée sur une faille zero-day probablement découverte par IA. Ce que les responsables sécurité doivent savoir.
Depuis le 11 septembre 2026, les fabricants de produits numériques doivent signaler vulnérabilités et incidents de sécurité via la CRA-SRP. Un aperçu pour le secteur de la sécurité.
Microsoft corrige environ 140 failles de sécurité, dont une vulnérabilité critique du client DNS Windows exploitable à distance sans authentification.
Le tribunal d'instance de Reutlingen rejette un mandat d'arrêt : une correspondance de reconnaissance faciale du BKA ne suffit pas comme soupçon sans transparence technique.
Une faille dans la gestion mémoire du noyau Linux permet aux utilisateurs locaux de lire des fichiers protégés comme les clés SSH ou /etc/shadow. Un correctif est déjà disponible.
Nouvelles failles de sécurité sous Windows : BitLocker contournable via clé USB et environnement de récupération, un pilote permet d'obtenir des droits SYSTEM.
Une vulnérabilité critique dans Microsoft Authenticator permet aux attaquants de dérober des jetons de connexion. Des mises à jour pour Android et iOS corrigent le problème.
Quatre failles critiques notées CVSS 10.0 ont été corrigées dans le sandbox vm2 de Node.js. Elles permettaient des évasions de sandbox pour compromettre les systèmes hôtes.
Comment les entreprises de la technologie de sécurité peuvent accélérer leurs projets d'innovation et exploiter stratégiquement les instruments de financement pour garantir des avantages concurrentiels.
Le texte source transmis se compose uniquement d'une bannière de consentement aux cookies, sans rapport avec le sujet Microsoft Defender.
Le BSI a précisé le calendrier de la nouvelle version de l'IT-Grundschutz : la formation débute le 1er novembre, la certification sera possible dès le 1er janvier 2027.
NIS-2 et la loi-cadre KRITIS accentuent la pression sur les entreprises industrielles. Pourquoi le contrôle d'accès moderne devient un pilier central de la sécurité IT/OT.