Failles / vulnérabilités
557 posts
Explorez tous les articles sur les failles et vulnérabilités de sécurité, avec une sélection des actualités et tendances essentielles du moment.
FortiBleed compromet 75000 pare-feu Fortinet dans le monde
La vaste campagne FortiBleed expose les accès administrateur de 75000 pare-feu Fortinet. Cette faille critique menace la sécurité de réseaux majeurs.
Attaques supply chain : VS Code impose un délai de deux heures
Pour contrer les attaques de la chaîne d'approvisionnement, VS Code introduit un délai de deux heures avant d'installer les mises à jour.
Claude Fable 5 d’Anthropic exaspère les experts de la cyber
Le lancement de Claude Fable 5 d'Anthropic s'accompagne de filtres de sécurité si stricts qu'ils bloquent les requêtes légitimes, agaçant les spécialistes.
Patch Tuesday de juin 2026 : l’IA débusque un nombre record de failles
Le Patch Tuesday de juin 2026 établit un record de 206 failles identifiées, l'intelligence artificielle accélérant la détection de vulnérabilités.
Pretalx : La faille idéale pour s’imposer comme conférencier
Pretalx est un logiciel très répandu pour organiser les conférences : sa vulnérabilité est idéale pour s'imposer comme conférencier sans l'avis du jury.
Divulgation de failles : Microsoft se fâche contre un chercheur
La divulgation de failles de sécurité oppose Microsoft à un chercheur indépendant après des menaces de poursuites contre cet expert ayant publié des zero-days.
L’attaque zero-click WhatsApp pirate les iPhone sous iOS 16
L'attaque zero-click WhatsApp cible les iPhone équipés d'iOS 16. Ce piratage invisible s'empare des comptes pour extorquer des fonds sans interaction.
Gestion des vulnérabilités : moins de 8% de corrections sous 24h
La gestion des vulnérabilités se heurte à un décalage : selon l'étude d'I-TRACING et du CESIN, moins de 8% des entreprises corrigent les failles en 24h.
Claude Mythos débusque 10’000 failles et sature la cybersécurité
Avec plus de 10 000 vulnérabilités critiques identifiées, l'intelligence artificielle Claude Mythos provoque une saturation inédite des cycles de remédiation.
La faille BitLocker YellowKey, critique et vieille de plusieurs années
La faille BitLocker YellowKey neutralise la sécurité des systèmes Windows, poussant Microsoft à proposer des mesures d'atténuation sans correctif.
