Les vulnérabilités à suivre – 1 déc 2025
Découvrez les principales vulnérabilités critiques à suivre cette semaine du 1 décembre 2025
L’UE reporte l’AI Act à 2027 : un pari risqué pour la sécurité?
L'UE allège l'AI Act, repoussant son application complète à 2027. Un geste pour réduire les coûts, malgré des critiques.
Les actualités cybersécurité du 30 nov 2025
Découvrez les actualités cybersécurité les plus intéressantes de la semaine du 30 novembre 2025
IACR : l’organisation experte en crypto perd… sa clé de décryptage
L’Association internationale de recherche en cryptologie annule son élection après la perte d’une clé privée, révélant un revers embarrassant pour des experts du domaine.
Espionnage numérique : LinkedIn, cible des espions chinois
Le MI5 révèle une stratégie chinoise utilisant de faux profils LinkedIn pour infiltrer des réseaux sensibles britanniques et accéder à des informations confidentielles.
Samsung accusé : des logiciels espions sur ses téléphones abordables
Samsung fait face à des accusations d'espionnage avec AppCloud, une application préinstallée sur ses téléphones économiques.
250 serveurs saisis : coup d’arrêt à bulletproof hosting
Saisie massive et sanctions coordonnées ciblent les infrastructures de bulletproof hosting, essentielles aux groupes criminels comme LockBit, BlackSuit et Play.
Top 10 OWASP 2025 : les nouveaux risques de la sécurité applicative
Le Top 10 OWASP 2025 met en lumière la montée des défauts de configuration, l’extension des risques supply chain et la persistance des défaillances de contrôle d’accès.
Manipulations inter-agents : des agents IA faciles à détourner
Des failles de configuration permettent de détourner les conversations entre agents IA et d’exécuter des actions non voulues.
