Accueil / 🛡️ cybersecurite Trois vulnérabilités critiques affectent MongoDB, Sed et OpenCryptoki Des failles majeures permettent des attaques par déni de service et contournement d'accès.
Publié 2h · 1 média · Important
Écouter ≈ 18s Vitesse0.8× 1× 1.2× 1.5× 📋 Le fait MongoDB Server, Sed ( GNU ) et OpenCryptoki sont concernés par des vulnérabilités récentes.
Les éditeurs recommandent des mises à jour immédiates pour éviter des exploitations malveillantes.
🔍 Sources croisées — 1 média Synthèse automatisée à partir de 1 média · identifié le 30 juin 2026 À découvrir
🛡️ CYBERSECURITE
Faille critique : Claude Code exécute du malware caché dans un dépôt GitHub sans vérification 🟡 22h · 1 source En évolutionImportant
Des chercheurs de Mozilla (plateforme 0DIN) ont démontré qu’un dépôt GitHub compromis peut infecter une machine dès qu’un outil d’IA comme Claude Code exécute son script d’installation.
Lire la suite Replier ▾
Des chercheurs de Mozilla (plateforme 0DIN) ont démontré qu’un dépôt GitHub compromis peut infecter une machine dès qu’un outil d’IA comme Claude Code exécute son script d’installation.
Le code malveillant, chargé dynamiquement via une requête DNS à l’exécution, reste indétectable pour les scanners et l’agent IA lui-même.
#malware #GitHub #DNS exfiltration 🏢 Mozilla 🏢 Anthropic (Claude Code)
Source(s) à lire :
🛡️ CYBERSECURITE
L’IA chinoise Z.ai rivalise avec Claude en compétences de piratage 🟡 16h · 1 source En évolutionImportant
Le modèle GLM-5.2 de Zhipu AI démontre des capacités de piratage comparables à Claude.
📍 Chine
Lire la suite Replier ▾
Le modèle GLM- 5.2 de Zhipu AI démontre des capacités de piratage comparables à Claude .
Les tests révèlent une maîtrise des techniques d’exploitation de failles logicielles.
📍 Chine #IA #cybersécurité #Zhipu AI 🏢 Zhipu AI
Source(s) à lire :
🛡️ CYBERSECURITE
La cybersécurité des hôtels ciblée par des attaques sophistiquées 🟡 23h · 1 source En évolutionImportant
Microsoft Threat Intelligence révèle une campagne de cyberattaques contre le secteur hôtelier.
Lire la suite Replier ▾
Microsoft Threat Intelligence révèle une campagne de cyberattaques contre le secteur hôtelier.
Les attaquants s'infiltrent via des failles dans les systèmes de réservation et de paiement.
#cyberattaque #hôtellerie #sécurité MicrosoftSource(s) à lire :
🛡️ CYBERSECURITE
Faille critique dans libssh2 : un exploit publié 🟡 23h · ✓ 9 sources En évolutionImportant
Un exploit prouvant une faille critique dans libssh2 a été rendu public.
Lire la suite Replier ▾
Un exploit prouvant une faille critique dans libssh2 a été rendu public.
La vulnérabilité permet une exécution de code à distance sur les systèmes affectés.
Les développeurs doivent mettre à jour immédiatement la bibliothèque pour éviter des attaques.
#cybersécurité #libssh2 #vulnérabilité 🏢 libssh2
Source(s) à lire :
🛡️ CYBERSECURITE
Ransomware : les groupes criminels changent de marque mais pas de méthodes 🟡 16h · 1 source En évolutionImportant
Les attaques par ransomware se poursuivent malgré la dissolution de plusieurs groupes.
Lire la suite Replier ▾
Les attaques par ransomware se poursuivent malgré la dissolution de plusieurs groupes.
Les cybercriminels adoptent de nouvelles identités tout en réutilisant les mêmes infrastructures.
#ransomware #cybercriminalité #sécurité
Source(s) à lire :
🛡️ CYBERSECURITE
Jenkins : multiples vulnérabilités critiques découvertes 🟡 23h · 1 source En évolutionImportant
Des failles dans les plugins Jenkins exposent les systèmes à des attaques.
Lire la suite Replier ▾
Des failles dans les plugins Jenkins exposent les systèmes à des attaques.
Les vulnérabilités , révélées le 29 avril 2026, permettent des exécutions de code arbitraire.
#Jenkins #vulnérabilités #cybersécurité 🏢 Jenkins
Source(s) à lire :