Failles / vulnérabilités
469 posts
Explorez tous les articles sur les failles et vulnérabilités de sécurité, avec une sélection des actualités et tendances essentielles du moment.
À découvrir : Zero Day Clock, le site qui mesure l’effondrement du temps d’exploitation des failles
Découvrez Zero Day Clock : le site qui mesure l'effondrement du temps d'exploitation des failles et l'impact de l'IA sur la cybersécurité.
Clonage vocal par IA : l’accent régional trompe la méfiance
Les escrocs utilisent désormais le clonage vocal par IA pour imiter les accents régionaux et manipuler les cibles lors d'arnaques bancaires ciblées.
Patch Tuesday : record historique de 974 correctifs Microsoft
Avec 974 vulnérabilités corrigées en septembre, Microsoft pulvérise son record mensuel de mises à jour de sécurité et alerte sur deux failles zero-day actives.
CryptoPro : neuf vulnérabilités qui exposent les GAB
Neuf vulnérabilités corrigées dans CryptoPro Secure Disk exposent le chiffrement de nombreux guichets automatiques bancaires (GAB) et équipements.
WhatsApp passe le cap du milliard d’utilisateurs de passkeys
WhatsApp franchit le cap d'un milliard d'utilisateurs de clés de passe et déploie la vérification à deux facteurs par mot de passe et le filtrage des appels.
Claude : les filigranes invisibles déjà contournés
Déployé pour respecter l'AI Act européen, le marquage invisible de Claude fait face à des méthodes de réécriture publiées sur GitHub.
Cartes Visa périmées : une faille NFC permet de valider des paiements
Une attaque par relais NFC trompe les terminaux marchands en modifiant la date d'expiration transmise par les puces Visa.
Le code d’origine russe s’infiltre dans des apps sensibles
Une étude révèle que plus de 12% des applications destinées aux militaires américains embarquent des composants issus de Russie.
Score CVSS : comprendre la logique d’un risque maximal de 10/10
La score CVSS maximal du FIRST réunit les conditions d'attaque les plus simples pour exécuter du code à distance sans aucun privilège.
FINMA : la majorité des banques manque de plan post-quantique
Le régulateur suisse FINMA exige des banques un inventaire cryptographique et une stratégie rapide face à la menace de déchiffrement futur.
