Actualités

Faille Windows CVE-2025 exploitée par EncryptHub pour espionner

Faille Windows CVE-2025 exploitée par EncryptHub pour espionner

Une cyberattaque d’une redoutable sophistication exploitant une faille Windows récemment corrigée met en lumière la stratégie redoutable du groupe russe EncryptHub, mêlant ingénierie sociale et exploitation technique avancée. Derrière des fichiers apparemment légitimes se cache un arsenal de malwares furtifs capables de prendre discrètement le contrôle des systèmes ciblés.

Faille Windows CVE-2025 exploitée par EncryptHub pour espionner Lire la suite »

ClickTok : la nouvelle arme des hackers dopée à l’intelligence artificielle

ClickTok : la nouvelle arme des hackers dopée à l’intelligence artificielle

Une cyberattaque d’envergure mondiale exploitant de faux sites TikTok Shop menace utilisateurs et portefeuilles numériques à travers une opération sophistiquée dopée à l’intelligence artificielle. Baptisée ClickTok, cette offensive utilise malwares, phishing et vidéos générées par IA pour infiltrer les données les plus sensibles.

ClickTok : la nouvelle arme des hackers dopée à l’intelligence artificielle Lire la suite »

Faille critique dans Cursor AI : quand l’IA exécute du code malveillant

Faille critique dans Cursor AI : quand l’IA exécute du code malveillant

Une vulnérabilité critique dans l’éditeur de code Cursor AI a permis à des attaquants d’exécuter des commandes malveillantes à distance en exploitant des messages banals. Ce scénario alarmant révèle comment une simple interaction avec une IA peut compromettre des données sensibles sans alerter l’utilisateur.

Faille critique dans Cursor AI : quand l’IA exécute du code malveillant Lire la suite »

Failles SAP et malware Auto-Color : alerte sur Linux industriel

Failles SAP et malware Auto-Color : alerte sur Linux industriel

Une faille critique dans SAP NetWeaver a permis à un malware furtif nommé Auto-Color d’infiltrer les systèmes Linux d’une entreprise chimique américaine. Cette attaque révèle l’ingéniosité croissante des cybercriminels ciblant des infrastructures sensibles avec des techniques avancées d’exécution de code à distance.

Failles SAP et malware Auto-Color : alerte sur Linux industriel Lire la suite »

Quand l’IA déjoue les hackers : la faille SQLite évitée de justesse

Quand l’IA déjoue les hackers : la faille SQLite évitée de justesse

Grâce à une IA révolutionnaire développée par Google, une faille critique de sécurité dans SQLite a été identifiée et corrigée avant toute exploitation malveillante. Ce bond technologique marque un tournant dans la lutte contre les cybermenaces, où les machines devancent désormais les attaquants.

Quand l’IA déjoue les hackers : la faille SQLite évitée de justesse Lire la suite »

Faille critique dans FortiWeb : une menace SQL à corriger d'urgence

Faille critique dans FortiWeb : une menace SQL à corriger d’urgence

Une faille critique dans le pare-feu FortiWeb permettrait à un pirate non authentifié d’injecter du code SQL malveillant à distance, compromettant potentiellement l’intégralité du système cible. Fortinet a réagi rapidement, mais les utilisateurs doivent mettre à jour sans délai pour éviter une exfiltration de données.

Faille critique dans FortiWeb : une menace SQL à corriger d’urgence Lire la suite »

Cyberespionnage ciblé : Mustang Panda attaque le Tibet numérique

Cyberespionnage ciblé : Mustang Panda attaque le Tibet numérique

Une campagne de cyberespionnage sophistiquée menée par le groupe Mustang Panda cible la communauté tibétaine à l’aide de malwares inédits et de techniques d’infection élaborées. Derrière des documents politiques piégés, se cache une stratégie inquiétante d’ingérence numérique bien plus vaste.

Cyberespionnage ciblé : Mustang Panda attaque le Tibet numérique Lire la suite »