mardi 21 juillet 202682 faits, 33 médias, 5 paysV2
FactaeFFactae.The Factual NewsUn fait, plusieurs rédactions
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Cybersécurité

82 faits, 33 médias, 5 pays

Le plus recoupéLe plus récentPar média
Cybersécuritéil y a 3 h1 rédaction

Bubblewrap : une faille d'écriture via Overlay Mount expose les systèmes Linux

Une vulnérabilité dans Bubblewrap permet de modifier des données via Overlay Mount. Les attaquants peuvent contourner les restrictions d'accès et altérer des fichiers. Les correctifs doivent être appliqués pour sécuriser les environnements Linux.

Pourquoi ça compteCette faille dans Bubblewrap, un outil de sandboxing pour Linux, représente un risque pour l'intégrité des données. Bien que moins médiatisée que d'autres vulnérabilités, elle touche une inf…

Rapporté par
FactaeÀ proposLes rédactions luesMentions légales
GlobalSecurityMag
FR
Comparer les 1 versions ›
Cybersécuritéil y a 3 h1

Flatpak : une faille permet l'effacement de fichiers via xdg-desktop-portal

Une vulnérabilité dans Flatpak xdg-desktop-portal permet d'effacer des fichiers. L'exploitation de cette faille contourne les restrictions d…

Rapporté parGlobalSecurityMagFR
Cybersécuritéil y a 3 h1

Cybersécurité : le CRA impose un nouveau processus de notification pour les organismes

Le Cyber Resilience Act (CRA) introduit un processus de notification pour les organismes notifiés. Cette mesure vise à renforcer la transpar…

Rapporté parANSSI

La suite

Cybersécurité

Microsoft reporte son Patch Tuesday de juillet en raison de risques de sécurité

Microsoft suspend la diffusion de ses correctifs mensuels pour juillet. Cette décision exceptionnelle vis…

Rapporté parLe Monde Informatique Sécu
1il y a 3 h
Cybersécurité

La CNIL se réunit en séance plénière pour examiner des enjeux de cybersécurité et de protection des données

La Commission nationale de l'informatique et des libertés (CNIL) a tenu une séance plénière le 21 juillet…

Rapporté parGlobalSecurityMagFRCNIL ActualitésFR
2il y a 7 h
Cybersécurité

L'ONU alerte sur l'explosion des cyberarnaques en Asie alimentées par l'IA

L’ONU révèle une hausse spectaculaire des cyberarnaques en Asie malgré l’arrestation des chefs de file. C…

Rapporté parLe MondeFR
1il y a 7 h
Cybersécurité

Cyberattaque en Allemagne : un hacker algérien efface le cadastre immobilier

Un hacker algérien a supprimé l’intégralité des données du cadastre immobilier allemand. L’attaque, reven…

Rapporté parDer StandardAT
1il y a 7 h

Tout cybersécurité

  1. 12:35CybersécuritéÉtats-Unis : un arrêt de la Cour suprême fragilise les transferts de données transatlantiquesGlobalSecurityMag1

    La Cour suprême américaine invalide l'indépendance de la FTC dans l'affaire Trump c. Slaughter. Cette décision permet au président de limoger les commissaires sans motif, ébranlant la confiance européenne. Les flux de données entre l'UE et les États-Unis pourraient être remis en cause par ce revirement juridique.

    Pourquoi ça compteCet arrêt remet en cause la stabilité des cadres juridiques régissant les transferts de données entre l'UE et les États-Unis, un enjeu majeur pour les entreprises et la protection des données personnelles à l'échelle internationale.

    Rapporté par
Le plus recoupé
  1. 1Cyberattaque contre le Rassemblement national : des données sensibles exposées5 rédactions
  2. 2Estée Lauder victime d'une fuite de données via une faille Oracle4 rédactions
  3. 3Le Maroc a espionné d’anciens ministres français avec Pegasus3 rédactions
GlobalSecurityMag
FR
WashingtonÉtats-UnisCour suprême des États-UnisFederal Trade Commission (FTC)La page du fait ›
  • 11:22CybersécuritéUsurpation d'identité : un escroc cible les services communication via ZATAZZATAZ1

    Un escroc usurpe l'identité de Damien Bancal, journaliste spécialisé en cybersécurité, pour cibler des services communication. L'attaque repose sur l'ingénierie sociale pour tromper les victimes et accéder à des informations sensibles. ZATAZ met en garde contre cette campagne frauduleuse et appelle à la vigilance.

    Ce que ça change

    Rapporté parZATAZ
    FranceDamien BancalZATAZLa page du fait ›
  • 11:22CybersécuritéIBM Db2 : six vulnérabilités critiques exposent les bases de donnéesGlobalSecurityMag1

    Six vulnérabilités critiques affectent IBM Db2 depuis mai 2026. Elles permettent à des attaquants d'exploiter des failles pour accéder aux données. IBM a publié des correctifs pour sécuriser les systèmes concernés.

    Pourquoi ça compteIBM Db2 est une solution largement utilisée pour la gestion de bases de données dans les entreprises. Ces vulnérabilités critiques exposent des données sensibles, justifiant une attention immédiate des administrateurs et des responsables de la sécurité.

    Rapporté parGlobalSecurityMagFR
    États-UnisIBMLa page du fait ›
  • 10:08CybersécuritéCyberattaque contre le Rassemblement national : des données sensibles exposéesZATAZ, Le Parisien et 3 autres5

    Le site du Rassemblement national a été piraté le 20 juillet 2026, remplaçant la photo de Marine Le Pen par un message provocateur. Des données sensibles, dont des cartes d’identité et des documents électoraux, auraient été compromises. L’enquête est en cours pour identifier les auteurs et évaluer l’étendue des fuites.

    Pourquoi ça compteCette cyberattaque cible un parti politique majeur en France, avec des risques potentiels pour la sécurité des données électorales et la stabilité institutionnelle.

    Rapporté parZATAZLe ParisienFROuest-FranceFRNumeramaLa DepecheFR
    FranceMarine Le PenRassemblement NationalFrench BreachesLa page du fait ›
  • 08:46CybersécuritéHugging Face cible d'une attaque cyber menée par un agent autonomeZATAZ1

    Une attaque cyber autonome a visé la plateforme Hugging Face, spécialisée en IA. L'incident révèle les vulnérabilités des pipelines de données et des agents IA dans le cloud. Les équipes de sécurité enquêtent sur l'origine et l'étendue des dégâts.

    Pourquoi ça compteCette attaque met en lumière les risques croissants liés à l'intégration d'agents autonomes dans les infrastructures cloud, un enjeu majeur pour la sécurité des données et des modèles d'IA.

    Rapporté parZATAZ
    États-UnisHugging FaceLa page du fait ›
  • 23:34CybersécuritéEstée Lauder victime d'une fuite de données via une faille OracleBleeping Computer, Heise et 2 autres4

    Le géant des cosmétiques Estée Lauder confirme une fuite de données liée à une vulnérabilité dans Oracle E-Business Suite. La faille affecte ses opérations de ressources humaines et expose des informations sensibles. L'entreprise n'a pas précisé l'ampleur ni les données concernées par cette intrusion.

    Pourquoi ça compteCette attaque illustre la vulnérabilité des infrastructures critiques et son impact direct sur l'économie d'un pays, avec des conséquences potentielles pour les citoyens et les entreprises.

    Rapporté parBleeping ComputerHeiseDEHelp Net SecuritySecurityWeek
    États-UnisEstée LauderOracleLa page du fait ›
  • 20:38CybersécuritéCisco Nexus 3000/9000 vulnérable à un déni de service via BGPGlobalSecurityMag1

    Un attaquant peut provoquer une erreur fatale sur les commutateurs Cisco Nexus via le protocole BGP. La faille, analysée le 20 mai, expose les infrastructures réseau à des interruptions de service. Cisco doit publier un correctif pour sécuriser ses équipements.

    Pourquoi ça compteLes commutateurs Cisco Nexus sont largement déployés dans les infrastructures critiques, rendant cette faille particulièrement préoccupante pour les entreprises.

    Rapporté parGlobalSecurityMagFR
    CiscoLa page du fait ›
  • 20:19CybersécuritéArnaque aux frais de scolarité : une fausse facture de 350 € cible les étudiantsZATAZ1

    Des escrocs envoient une fausse facture scolaire de 350 € exigeant un virement urgent. L’adresse mail imite un établissement réel pour tromper les familles et étudiants. La police alerte sur cette fraude récurrente en période de rentrée universitaire.

    Pourquoi ça compteCette arnaque cible un public vulnérable (étudiants et familles) en période de rentrée, avec un risque financier immédiat et une méthode de phishing sophistiquée.

    Rapporté parZATAZ
    FranceLa page du fait ›
  • 18:50CybersécuritéDeux frères licenciés piratent 96 bases de données gouvernementales américainesFutura Sciences1

    Deux frères jumeaux licenciés ont détruit 96 bases de données gouvernementales américaines en cinq minutes. Leur acte de vengeance numérique révèle des failles critiques de cybersécurité dans les infrastructures publiques. Les autorités américaines enquêtent sur les vulnérabilités exploitées.

    Pourquoi ça compteCet incident met en lumière les risques majeurs liés à la sécurité des données sensibles et la vulnérabilité des systèmes gouvernementaux face aux cyberattaques.

    Rapporté parFutura Sciences
    États-Unisgouvernement américainLa page du fait ›
  • 17:35CybersécuritéLe CEPD exige une base juridique pour le partage d'informations entre régulateursCNIL Actualités1

    Le Comité européen de la protection des données a plaidé pour une base juridique claire lors d'une réunion à Dublin. Cette demande vise à encadrer le partage d'informations entre régulateurs aux compétences distinctes. L'objectif est de renforcer la coopération tout en protégeant les droits des citoyens.

    Pourquoi ça compteCette initiative pourrait redéfinir les règles de coopération entre régulateurs européens, avec des implications majeures pour la protection des données et la cybersécurité.

    Rapporté parCNIL ActualitésFR
    DublinIrlandeComité européen de la protection des données (CEPD)CNILLa page du fait ›
  • 17:35CybersécuritéGStreamer Good Plugins : faille critique de corruption mémoire via fichiers MOV/MP4GlobalSecurityMag1

    Une vulnérabilité dans GStreamer Good Plugins permet une corruption mémoire via des fichiers MOV/MP4. Un attaquant pourrait provoquer un déni de service ou exécuter du code arbitraire. Les utilisateurs sont invités à appliquer les correctifs disponibles sans délai.

    Pourquoi ça compteCette faille critique expose des millions d'utilisateurs à des attaques par déni de service ou exécution de code, nécessitant une mise à jour urgente des systèmes concernés.

    Rapporté parGlobalSecurityMagFR
    GStreamerLa page du fait ›
  • 17:34CybersécuritéCyberattaque contre l'Ifage à Genève : des données volées menacées de publicationLe Temps1

    Des pirates informatiques ont lancé un ultimatum à l'Ifage, menaçant de publier des données volées. La Fondation genevoise pour la formation des adultes affirme n'avoir reçu aucune demande de rançon explicite. L'incident soulève des questions sur la sécurité des données et la réponse aux cybermenaces.

    Ce que ça change

    Rapporté parLe TempsCH
    GenèveSuisseIfageLa page du fait ›
  • 17:34CybersécuritéEvince et Notepad++ : des failles critiques permettent l'exécution de codeGlobalSecurityMag1

    Deux logiciels populaires, Evince et Notepad++, sont touchés par des vulnérabilités critiques. Evince est vulnérable à une injection de commande, tandis que Notepad++ expose les utilisateurs via PowerShell Path. Les utilisateurs doivent mettre à jour leurs applications pour éviter des attaques ciblant ces failles.

    Pourquoi ça compteCette faille expose les infrastructures cloud et les environnements de développement utilisant Docker Desktop, avec un risque élevé d'escalade de privilèges.

    Rapporté parGlobalSecurityMagFR
    La page du fait ›
  • 16:22CybersécuritéTrend Micro Apex One et Vision One : multiples vulnérabilités découvertesGlobalSecurityMag1

    Plusieurs vulnérabilités affectent Trend Micro Apex One et Vision One depuis mai 2026. Elles permettent à des attaquants d'exploiter des failles pour compromettre les systèmes. Les correctifs sont disponibles pour sécuriser les solutions de sécurité.

    Pourquoi ça compteTrend Micro est un acteur majeur dans le domaine de la cybersécurité. Ces vulnérabilités, si elles ne sont pas corrigées, pourraient affaiblir la protection des entreprises utilisant ces solutions, d'où l'importance de les traiter rapidement.

    Rapporté parGlobalSecurityMagFR
    JaponTrend MicroLa page du fait ›
  • 15:04CybersécuritéL’UE sanctionne six pirates et deux militaires russes pour cybercriminalitéZDNet1

    L’Union européenne a sanctionné huit Russes, dont six cybercriminels et deux militaires. Ces profils illustrent les liens entre espionnage et piratage à Moscou. Les sanctions visent à limiter leurs capacités opérationnelles en Europe.

    Pourquoi ça compteCes sanctions ciblent des acteurs clés de la cybermenace russe, soulignant l’imbrication entre État et criminalité numérique en Russie.

    Rapporté parZDNetFR
    RussieUnion européenneLa page du fait ›
  • 12:33CybersécuritéNoyau Linux : une faille permet une élévation de privilèges via PinTheftGlobalSecurityMag1

    Une vulnérabilité dans le noyau Linux, nommée PinTheft, permet de contourner les restrictions de sécurité. Un attaquant peut exploiter cette faille pour élever ses privilèges sur un système compromis. Les distributions Linux sont invitées à déployer les correctifs pour prévenir toute exploitation malveillante.

    Pourquoi ça compteCette faille dans le noyau Linux, cœur des systèmes d'exploitation open source, représente un risque majeur pour la sécurité des infrastructures critiques et des serveurs cloud.

    Rapporté parGlobalSecurityMagFR
    La page du fait ›
  • 12:33CybersécuritéGolang.org/x/net/http2 : une faille critique permet des attaques par déni de serviceGlobalSecurityMag1

    Une erreur d'assertion dans la bibliothèque golang.org/x/net/http2 expose à des dénis de service. La vulnérabilité, liée aux trames HTTP/2 0x0a-0x0f, peut être exploitée par des attaquants. Les développeurs doivent mettre à jour leurs dépendances pour se protéger.

    Pourquoi ça compteCette faille affecte une bibliothèque largement utilisée dans les applications Go, avec un risque d'interruption de service pour de nombreux systèmes.

    Rapporté parGlobalSecurityMagFR
    La page du fait ›
  • 12:32CybersécuritéLa CNIL alerte sur les risques des IA agentiques pour les données personnellesCNIL Actualités1

    La CNIL et le Conseil de l'IA publient une analyse sur les IA agentiques et leurs risques. Ces systèmes, capables d'agir pour l'utilisateur, traitent des données hyperpersonnalisées. L'autorité appelle à un cadre renforcé pour protéger la vie privée des citoyens.

    Pourquoi ça compteL'émergence des IA agentiques soulève des enjeux majeurs pour la protection des données personnelles, nécessitant une régulation adaptée en France et en Europe.

    Rapporté parCNIL ActualitésFR
    FranceCNILConseil de l'IA et du NumériqueLa page du fait ›
  • 12:32CybersécuritéNouvelle phase du conflit États-Unis-Iran dans le cyberespaceMediapart1

    Les États-Unis et l'Iran mènent une guerre discrète dans le cyberespace depuis plusieurs mois. Les investisseurs minimisent l'impact économique, mais les risques géopolitiques persistent. Cette escalade pourrait perturber les marchés énergétiques et la stabilité régionale.

    Pourquoi ça compteCette cyberguerre pourrait déstabiliser les marchés énergétiques mondiaux et déclencher des représailles physiques entre les deux pays.

    Rapporté parMediapartFR
    États-UnisIranLa page du fait ›
  • 11:19CybersécuritéL'Autriche critiquée pour son absence dans une opération policière contre la pédopornographieDer Standard1

    Les Verts autrichiens dénoncent l'absence des autorités locales dans l'opération 'Medusa'. Le Bundeskriminalamt justifie cette exclusion par l'absence de lien autrichien dans les données. L'opération cible la pédopornographie et implique plusieurs pays européens.

    Ce que ça change

    Rapporté parDer StandardAT
    AutricheBundeskriminalamtVertsLa page du fait ›
  • 08:46CybersécuritéWireshark : déni de service via une faille dans le dissecteur ROHCGlobalSecurityMag1

    Wireshark est vulnérable à un déni de service via son dissecteur ROHC Protocol. Un attaquant peut provoquer une erreur fatale en exploitant cette faille. Les utilisateurs sont invités à appliquer les correctifs dès leur disponibilité.

    Ce que ça change

    Rapporté parGlobalSecurityMagFR
    WiresharkLa page du fait ›
  • 08:46CybersécuritéCIRCL : une faille de chiffrement expose des données sensiblesGlobalSecurityMag1

    Le CERT luxembourgeois CIRCL présente une vulnérabilité via Secp384r1 CombinedMult. Un attaquant peut accéder à des informations sensibles en exploitant cette faille. La correction est attendue dans les prochaines mises à jour de sécurité.

    Pourquoi ça compteCette vulnérabilité affecte un organisme de référence en cybersécurité, exposant potentiellement des données sensibles à des attaques ciblées.

    Rapporté parGlobalSecurityMagFR
    LuxembourgCIRCLLa page du fait ›
  • 16:16CybersécuritéGrok Build : le gestionnaire de dépôts accusé d'aspirer les données utilisateursNumerama1

    L'outil Grok Build est soupçonné d'avoir collecté bien plus de données que prévu. Les utilisateurs dénoncent une fuite massive de leurs dépôts privés. Les développeurs n'ont pas encore réagi officiellement à ces accusations.

    Ce que ça change

    Rapporté parNumerama
    La page du fait ›
  • 16:16CybersécuritéArnaque au Delta Sky Club : des milliers de victimes avec de vrais IBANNumerama1

    Une arnaque de masse cible les membres du programme Delta Sky Club. Les escrocs utilisent de vrais IBAN pour crédibiliser leurs demandes de paiement. Des milliers de personnes auraient déjà été victimes aux États-Unis et en Europe.

    Ce que ça change

    Rapporté parNumerama
    États-UnisEuropeDelta Air LinesLa page du fait ›
  • 16:15CybersécuritéLa France accuse le FSB russe d'une cyberattaque massiveNumerama1

    La France attribue officiellement une cyberattaque au service de renseignement russe FSB. L'annonce intervient dans un contexte de tensions croissantes entre Paris et Moscou. Cette accusation pourrait aggraver les relations diplomatiques entre les deux pays.

    Pourquoi ça compteCette accusation officielle marque une escalade dans les tensions cyber entre la France et la Russie, avec des répercussions potentielles sur la sécurité européenne et les relations diplomatiques.

    Rapporté parNumerama
    ParisFranceFSBGouvernement françaisLa page du fait ›
  • 12:29CybersécuritéMicrosoft Defender : trois vulnérabilités critiques corrigées le 20 mai 2026GlobalSecurityMag1

    Microsoft a corrigé trois vulnérabilités critiques dans Defender le 20 mai 2026. Ces failles pourraient permettre à des attaquants d'exploiter des systèmes non mis à jour. Les utilisateurs doivent installer les correctifs pour éviter des risques d'intrusion.

    Pourquoi ça compteDefender étant largement déployé dans les entreprises et chez les particuliers, ces vulnérabilités représentent un risque majeur pour la sécurité des systèmes Windows.

    Rapporté parGlobalSecurityMagFR
    MicrosoftLa page du fait ›
  • 11:16CybersécuritéMattermost Server : multiples vulnérabilités critiques découvertesGlobalSecurityMag1

    Des failles de sécurité ont été identifiées dans Mattermost Server. Elles pourraient permettre à un attaquant d'exploiter des problèmes non spécifiés par l'éditeur. Le CERT-FR alerte sur la nécessité de corriger ces vulnérabilités sans délai.

    Pourquoi ça compteCes vulnérabilités exposent les utilisateurs de Mattermost Server à des risques d'exploitation malveillante, nécessitant une mise à jour rapide pour éviter des compromissions.

    Rapporté parGlobalSecurityMagFR
    MattermostCERT-FRLa page du fait ›
  • 22:58CybersécuritéVulnérabilité de déni de service dans Python-Multipart via Unterminated Header BlockGlobalSecurityMag1

    Une faille dans Python-Multipart permet une surcharge via un bloc d'en-tête non terminé. Un attaquant peut exploiter cette vulnérabilité pour provoquer un déni de service. L'analyse a été publiée le 18 mai 2026 sur Vigilance.fr.

    Ce que ça change

    Rapporté parGlobalSecurityMagFR
    La page du fait ›
  • 22:57CybersécuritéeZ Publish Legacy : une injection SQL expose les données utilisateursGlobalSecurityMag1

    Une faille d'injection SQL dans eZ Publish Legacy est exploitée via dfscleanup. Les attaquants peuvent lire ou modifier des bases de données sensibles. Les administrateurs doivent mettre à jour leurs systèmes sans délai.

    Ce que ça change

    Rapporté parGlobalSecurityMagFR
    La page du fait ›
  • 20:35CybersécuritéFaille critique dans les robots aspirateurs Shark : prise de contrôle à distanceGlobalSecurityMag, Heise2

    Un chercheur en sécurité a découvert une vulnérabilité permettant de prendre le contrôle des robots Shark via Internet. La faille affecte les modèles connectés et pourrait être exploitée sans authentification. Le fabricant n'a pas encore réagi, laissant des milliers d'appareils exposés.

    Pourquoi ça compteCette faille expose des milliers d'appareils domestiques connectés à des risques de piratage, soulignant les vulnérabilités croissantes de l'Internet des objets (IoT).

    Rapporté parGlobalSecurityMagFRHeiseDE
    IT-Sicherheitsforscher (chercheur en sécurité non nommé)SharkLa page du fait ›
  • 18:47CybersécuritéTrois vulnérabilités découvertes dans Microsoft Edge Chromium le 18 mai 2026GlobalSecurityMag1

    Un attaquant peut exploiter plusieurs failles de sécurité dans Microsoft Edge Chromium. Ces vulnérabilités ont été identifiées le 18 mai 2026. Aucun détail supplémentaire sur leur nature ou leur impact n'est précisé.

    Pourquoi ça compteMariaDB est un système de gestion de bases de données largement déployé, rendant ces vulnérabilités particulièrement critiques pour les infrastructures informatiques.

    Rapporté parGlobalSecurityMagFR
    MicrosoftLa page du fait ›
  • 15:00CybersécuritéVulnérabilités dans Varnish Cache et Vinyl Cache via HTTP/2 Request SmugglingGlobalSecurityMag1

    Une faille permet à un attaquant de contourner les restrictions d'accès. Elle affecte Varnish Cache et Vinyl Cache via HTTP/2 Request Smuggling. L'exploitation permet la lecture ou la modification de données.

    Pourquoi ça compteCette faille critique expose les systèmes utilisant Cacti à des attaques par injection SQL, compromettant potentiellement des données sensibles. Son impact concerne les administrateurs et utilisateurs du logiciel.

    Rapporté parGlobalSecurityMagFR
    La page du fait ›
  • 15:00CybersécuritéVulnérabilité dans HashiCorp Consul via Kubernetes Authentication signalée en 2026GlobalSecurityMag1

    Une faille dans HashiCorp Consul permet à un attaquant de contourner les restrictions d'accès. La vulnérabilité exploite le mécanisme Kubernetes Authentication pour obtenir des informations sensibles. L'alerte a été analysée par Vigilance.fr le 18 mai 2026.

    Pourquoi ça compteCette vulnérabilité touche des environnements cloud et Kubernetes largement déployés, risquant de compromettre des données critiques pour les entreprises utilisant ces technologies.

    Rapporté parGlobalSecurityMagFR
    HashiCorpVigilance.frLa page du fait ›
  • 12:30CybersécuritéRéapparition de la base de données piratée de La France Insoumise sur un forumZATAZ1

    La base de données volée du parti La France Insoumise (LFI) refait surface sur un forum pirate. Elle expose militants et structures du mouvement à des risques cyber et politiques. L'incident concerne l'organisation Action populaire, liée à LFI.

    Ce que ça change

    Rapporté parZATAZ
    La France InsoumiseAction populaireLa page du fait ›
  • 12:30CybersécuritéSeize organisations françaises ciblées par des pirates pendant la caniculeZATAZ1

    Six groupes pirates ont revendiqué des attaques contre seize structures françaises entre le 1er et le 16 juillet. Les serveurs, fragilisés par la chaleur, ont été exploités pour des intrusions ou des fuites de données. Les autorités cyber françaises alertent sur une recrudescence des attaques estivales.

    Pourquoi ça compteLa concentration d'attaques pendant une période de vulnérabilité climatique met en lumière les risques accrus pour les infrastructures critiques françaises.

    Rapporté parZATAZ
    FranceNoName057(16)La page du fait ›
  • 11:15CybersécuritéPiratage d’Odido : la piste néerlandaise se préciseZATAZ1

    La police néerlandaise enquête sur le piratage d’Odido, opérateur téléphonique. Six millions de clients sont concernés par le vol de leurs données personnelles. Une piste vocale et des indices orientent l’enquête vers des acteurs locaux.

    Ce que ça change

    Rapporté parZATAZ
    Pays-BasOdidoLa page du fait ›
  • 11:15CybersécuritéUn négociateur de rançongiciel condamné à 70 mois de prison aux États-UnisZATAZ1

    Un négociateur du groupe BlackCat a été condamné à près de six ans de prison. Il aidait le groupe à extorquer ses propres clients après des attaques par rançongiciel. Cette condamnation marque une victoire contre l’écosystème cybercriminel.

    Pourquoi ça compteCette condamnation illustre la lutte internationale contre les réseaux de rançongiciels et pourrait dissuader d’autres complices de ces groupes criminels.

    Rapporté parZATAZ
    États-UnisLa page du fait ›
  • 11:14CybersécuritéVulnérabilités dans Windows 11, Server 2022 et Server 2025 via YellowKeyGlobalSecurityMag1

    Une faille permet à un attaquant de contourner les restrictions d'accès. Elle affecte Windows 11, Server 2022 et Server 2025. La vulnérabilité, nommée YellowKey, autorise la lecture ou modification de fichiers.

    Pourquoi ça compteCette faille touche Docker, une plateforme largement utilisée pour les conteneurs, exposant potentiellement des milliers de systèmes à des attaques.

    Rapporté parGlobalSecurityMagFR
    La page du fait ›
  • 17:42CybersécuritéLe Royaume-Uni impose un couvre-feu numérique pour les adolescentsZATAZ1

    Le gouvernement britannique prépare un couvre-feu numérique pour les mineurs. Londres renforce aussi le contrôle d’âge sur les plateformes en ligne d’ici 2025. Ces mesures visent à protéger les adolescents des risques du numérique.

    Pourquoi ça compteCette mesure marque une avancée majeure dans la régulation des usages numériques des mineurs, avec un impact potentiel sur d’autres pays européens.

    Rapporté parZATAZ
    LondresRoyaume-UniLa page du fait ›
  • 16:30CybersécuritéNoName057(16) piège une journaliste dans une opération de propagandeZATAZ1

    Le groupe NoName057(16) revendique une infiltration contre une journaliste non nommée. L'opération mêle cybermenaces, chantage et diffusion de désinformation ciblée. Les motivations restent floues, mais s'inscrivent dans une stratégie de déstabilisation.

    Ce que ça change

    Rapporté parZATAZ
    NoName057(16)La page du fait ›
  • 16:28CybersécuritéDes pirates prorusses ciblent la France avec des cyberattaquesZATAZ1

    Des groupes prorusses mènent des attaques DDoS et exposent des caméras en France. Ces opérations visent à déstabiliser et à propager une propagande numérique hostile. Les autorités françaises renforcent leur surveillance des infrastructures critiques.

    Pourquoi ça compteCes attaques illustrent une escalade des tensions cybernétiques entre la Russie et la France, avec des risques pour la stabilité des infrastructures nationales.

    Rapporté parZATAZ
    FranceLa page du fait ›
  • 16:27CybersécuritéDécouverte de multiples vulnérabilités dans les produits MicrosoftGlobalSecurityMag1

    Des failles de sécurité ont été identifiées dans des produits Microsoft. Elles exposent les systèmes à des risques de fuite de données. Un contournement de la politique de sécurité est également possible.

    Pourquoi ça compteCes vulnérabilités touchent des composants largement utilisés dans les infrastructures logicielles, exposant des milliers d'applications à des risques d'attaques. Leur correction rapide est cruciale pour la sécurité des systèmes.

    Rapporté parGlobalSecurityMagFR
    MicrosoftLa page du fait ›
  • 13:54CybersécuritéCroqVacances : 72 916 données personnelles exposées après un piratageZATAZ1

    Un pirate a exfiltré et exposé les données personnelles de 72 916 clients de CroqVacances. L'incident concerne des informations sensibles, selon le média spécialisé ZATAZ. L'entreprise n'a pas encore réagi officiellement à cette fuite.

    Pourquoi ça compteCette fuite expose des milliers de clients à des risques de fraude ou d'usurpation d'identité, soulignant les vulnérabilités persistantes des plateformes de réservation en ligne.

    Rapporté parZATAZ
    FranceCroqVacancesLa page du fait ›
  • 11:27CybersécuritéUne arnaque amoureuse coûte 2 000 euros à une StrasbourgeoiseDNA1

    Marie-Françoise a envoyé 2 000 euros à un escroc se faisant passer pour un chirurgien. L’arnaque amoureuse, via un faux profil en ligne, a exploité sa sensibilité. Un exemple parmi des milliers de victimes d’escroqueries sentimentales chaque année.

    Ce que ça change

    Rapporté parDNAFR
    StrasbourgFranceMarie-FrançoiseLa page du fait ›
  • 11:25CybersécuritéFuite massive de données : 16 millions de CV exposés en ligneZATAZ1

    Un pirate revendique la mise en ligne de 16 millions de CV contenant coordonnées et parcours professionnels. Les données incluraient adresses, numéros de téléphone et historiques d’emploi complets. Cette exposition massive soulève des risques accrus d’usurpation d’identité et de fraudes.

    Pourquoi ça compteCette fuite expose des millions de personnes à des risques d’usurpation d’identité et de fraudes, avec des conséquences potentielles pour la sécurité économique et personnelle des victimes.

    Rapporté parZATAZ
    FranceLa page du fait ›
  • 08:50CybersécuritéDes hackers russes exploitent une faille dans des organisations finlandaisesYLE1

    Une vingtaine d'organisations finlandaises ont été ciblées par des cyberattaques russes via une faille non corrigée. Les attaques, menées sur plusieurs années, visaient entreprises et autorités locales. La Finlande renforce sa cybersécurité face à cette menace persistante.

    Ce que ça change

    Rapporté parYLEFI
    FinlandeLa page du fait ›
  • 18:54CybersécuritéCisco alerte sur une vague massive de correctifs de sécuritéCisco Talos1

    Cisco lance une campagne majeure de correctifs pour ses produits. Plus de 50 vulnérabilités sont corrigées, dont plusieurs critiques. Les administrateurs sont invités à appliquer les mises à jour sans délai.

    Pourquoi ça compteCette vague de correctifs touche de nombreux produits Cisco, essentiels aux infrastructures réseau mondiales, et inclut des failles critiques pouvant être exploitées à distance.

    Rapporté parCisco Talos
    CiscoLa page du fait ›
  • 15:12CybersécuritéDécouverte de multiples vulnérabilités dans Cisco RoomOSGlobalSecurityMag1

    Cisco RoomOS présente plusieurs vulnérabilités identifiées. Certaines permettent une atteinte à la confidentialité des données. D'autres entraînent un contournement de la politique de sécurité.

    Pourquoi ça compteCes failles critiques exposent des millions de systèmes Linux à des attaques potentielles, avec des risques d'élévation de privilèges et de déni de service à grande échelle.

    Rapporté parGlobalSecurityMagFR
    CiscoLa page du fait ›
  • 15:11CybersécuritéDécouverte de multiples vulnérabilités dans les produits F5GlobalSecurityMag1

    Des failles de sécurité ont été identifiées dans les solutions F5. Certaines permettent une exécution de code arbitraire ou un déni de service. La confidentialité des données pourrait également être compromise.

    Ce que ça change

    Rapporté parGlobalSecurityMagFR
    F5La page du fait ›
  • 12:40CybersécuritéArnaque sentimentale : un homme perd 186 euros après une fausse relation en ligneLe Progres1

    Alexis a cru entretenir une relation avec une femme rencontrée en ligne. Il a été victime d’une arnaque sentimentale et a perdu 186 euros. Les escroqueries en ligne se multiplient et ciblent de plus en plus de victimes.

    Ce que ça change

    Rapporté parLe ProgresFR
    FranceAlexisLa page du fait ›
  • 10:07CybersécuritéFuite de données : 821 100 comptes du fabricant Fluke exposésHeise1

    Le projet Have I Been Pwned intègre 821 100 données de comptes du fabricant de matériel de mesure Fluke. Ces informations proviennent d'une fuite récente et concernent des utilisateurs professionnels et industriels. L'incident souligne les risques persistants de cyberattaques ciblant les équipements connectés.

    Pourquoi ça compteCette fuite massive de données industrielles met en lumière la vulnérabilité des équipements connectés, un enjeu critique pour les entreprises et les infrastructures critiques.

    Rapporté parHeiseDE
    FlukeHave I Been PwnedLa page du fait ›
  • 08:21CybersécuritéxAI open-source Grok-Build après une fuite massive de données sensiblesDev.to1

    L'outil en ligne de commande *Grok-Build* de xAI a téléversé par erreur des répertoires entiers vers des serveurs Google Cloud, incluant des clés SSH et bases de mots de passe. Face à la polémique, Elon Musk a annoncé la suppression des données utilisateurs exposées et la publication du code source (844 530 lignes en Rust) sous licence Apache 2.0. L'incident révèle des risques de sécurité liés à l'automatisation des outils de build et à la gestion des données sensibles.

    Ce que ça change

    Rapporté parDev.to
    xAIGoogleLa page du fait ›
  • 06:36CybersécuritéLe Maroc accusé de déployer un arsenal de surveillance massiveLe Monde, Le Parisien2

    Un lanceur d’alerte révèle l’ampleur des outils de surveillance marocains. Logiciels espions, écoutes et caméras cachées ciblent journalistes et opposants. Le royaume utilise notamment le logiciel Pegasus pour ses opérations.

    Ce que ça change

    Rapporté parLe MondeFRLe ParisienFR
    MarocGouvernement marocainLa page du fait ›
  • 05:06CybersécuritéLe Maroc a espionné d’anciens ministres français avec PegasusLe Monde, Der Standard et 1 autre3

    Des traces de compromission par Pegasus ont été retrouvées sur les smartphones d’anciens ministres français entre 2019 et 2021. Le Maroc est pointé du doigt dans cette affaire d’espionnage ciblant 23 victimes, dont 7 ministres. Le juge d’instruction parisien avait classé ces cas parmi les victimes du logiciel espion.

    Pourquoi ça compteCette révélation relance les tensions diplomatiques entre la France et le Maroc, tout en soulignant les risques persistants liés à l’utilisation de logiciels espions par des États.

    Rapporté parLe MondeFRDer StandardATNext
    FranceMarocLa page du fait ›
  • 20:35CybersécuritéTraefik : une faille permet de contourner les politiques de sécuritéGlobalSecurityMag1

    Une vulnérabilité dans Traefik expose les systèmes à des contournements de sécurité. Les attaquants peuvent exploiter cette faille pour accéder à des ressources protégées. Un correctif est disponible pour les utilisateurs concernés.

    Ce que ça change

    Rapporté parGlobalSecurityMagFR
    TraefikLa page du fait ›
  • 20:35CybersécuritéL'UE et les États-Unis : les transferts de données menacés par une décision de TrumpFAZ1

    Une décision de Donald Trump sur les transferts de données pourrait remettre en cause le cadre de protection UE-États-Unis. Cette mesure affecterait gravement les échanges numériques transatlantiques. Les entreprises européennes craignent des conséquences juridiques et économiques.

    Ce que ça change

    Rapporté parFAZ
    États-UnisDonald TrumpLa page du fait ›
  • 18:47CybersécuritéL’ancien chef du ransomware Conti révèle les profits du groupeLeMagIT1

    Un ex-dirigeant du groupe cybercriminel Conti détaille ses revenus illicites. Le ransomware a généré des centaines de millions de dollars entre 2019 et 2022. Ces révélations éclairent l’économie souterraine des cyberattaques.

    Pourquoi ça compteLes chiffres dévoilés illustrent l’ampleur financière des réseaux cybercriminels, un enjeu majeur pour la sécurité numérique mondiale.

    Rapporté parLeMagIT
    ContiLa page du fait ›
  • 16:16CybersécuritéLe Japon confronté à une pénurie de sushi après une cyberattaque majeureORF1

    Une cyberattaque paralyse les systèmes logistiques japonais, menaçant l'approvisionnement en poisson frais. L'attaque cible des infrastructures critiques, perturbant les chaînes d'importation de saumon et thon. Les autorités japonaises et les distributeurs cherchent des solutions pour éviter une crise alimentaire.

    Pourquoi ça compteCette cyberattaque révèle la vulnérabilité des chaînes d'approvisionnement alimentaire face aux risques numériques, avec des conséquences économiques et sociales immédiates.

    Rapporté parORFAT
    TokyoJaponLa page du fait ›
  • 15:01CybersécuritéLe BSI révèle des failles dans Windows Hello pour les entreprisesHeise1

    L’Agence fédérale allemande de sécurité informatique (BSI) publie une analyse critique de Windows Hello for Business. L’étude pointe des vulnérabilités dans l’authentification biométrique, surtout sans la fonction Enhanced Sign-in Security. Microsoft pourrait devoir renforcer ses protocoles pour les entreprises et administrations.

    Pourquoi ça compteCette analyse du BSI, autorité de référence en cybersécurité, pourrait influencer les politiques d’authentification des entreprises européennes et pousser Microsoft à corriger des failles critiques.

    Rapporté parHeiseDE
    BonnAllemagneBSIMicrosoftLa page du fait ›
  • 13:45CybersécuritéPixel de suivi dans les mails : un outil de tracking controversé20 Minutes Une, Le Parisien et 1 autre3

    Les pixels de suivi, utilisés dans les mails pour tracer les ouvertures, suscitent des alertes depuis samedi. Ces outils, souvent invisibles, permettent aux expéditeurs de collecter des données sur les destinataires. Leur usage soulève des questions sur la protection de la vie privée.

    Ce que ça change

    Rapporté par20 Minutes UneFRLe ParisienFRactu.frFR
    La page du fait ›
  • 13:45CybersécuritéMises à jour de sécurité pour AlmaLinux, Debian et plusieurs distributionsLWN.net1

    AlmaLinux et Debian publient des correctifs pour des vulnérabilités critiques. Les failles concernent des paquets comme OpenSSL, le noyau Linux et PHP 8.4. Ces mises à jour visent à protéger les systèmes contre des exploits potentiels.

    Ce que ça change

    Rapporté parLWN.net
    AlmaLinuxDebianAlmaLinuxDebianLa page du fait ›
  • 13:21CybersécuritéContournement du verrouillage d'activation iPhone via migration appareil-à-appareilDev.to1

    Un chercheur révèle une faille permettant de contourner le verrouillage d'activation d'iOS 18.6 via la fonction Quick Start de migration entre appareils. La vulnérabilité a été signalée à Apple dans le cadre d'une divulgation responsable de 30 jours avant publication. Cas concret analysé, illustrant les risques de sécurité liés aux mécanismes de transfert de données iOS.

    Ce que ça change

    Rapporté parDev.to
    AppleLa page du fait ›
  • 12:31CybersécuritéCloudflare remplace les CAPTCHA par une analyse comportementaleNumerama Cyberguerre1

    Cloudflare déploie Precursor, un système analysant les mouvements de souris et la frappe clavier pour distinguer humains et bots. Cette technologie vise à remplacer les CAPTCHA, jugés inefficaces face aux avancées de l'IA et des attaques automatisées. L'industrie cherche des alternatives plus robustes, comme le protocole PACT annoncé récemment.

    Pourquoi ça compteCette évolution marque un tournant dans la lutte contre les bots, avec des implications pour la sécurité en ligne et l'expérience utilisateur à l'échelle mondiale.

    Rapporté parNumerama Cyberguerre
    CloudflareLa page du fait ›
  • 12:31CybersécuritéLes États-Unis lancent Gold Eagle, une plateforme de coordination cyberHeise1

    L'administration américaine a inauguré Gold Eagle pour centraliser la gestion des vulnérabilités cyber. Ce projet s'inscrit dans le cadre d'un décret sur l'intelligence artificielle. Il vise à renforcer la collaboration entre agences et acteurs privés.

    Pourquoi ça compteGold Eagle marque une étape clé dans la stratégie américaine de cybersécurité, avec un accent sur la coordination face aux menaces croissantes et l'intégration de l'IA.

    Rapporté parHeiseDE
    États-UnisUS GovernmentLa page du fait ›
  • 12:30CybersécuritéFinlande : les forces armées ciblées par des cyberattaquesYLE1

    Les forces armées finlandaises ont été visées par des cyberattaques récentes. Un officier confirme que des tentatives d'intrusion ont été détectées. Ces attaques pourraient provenir de groupes liés à des États étrangers.

    Pourquoi ça compteCes attaques soulignent la vulnérabilité des infrastructures critiques européennes et pourraient annoncer une escalade des tensions cybernétiques en mer Baltique.

    Rapporté parYLEFI
    FinlandePetteri HanhimäkiPuolustusvoimat (Forces armées finlandaises)La page du fait ›
  • 11:17CybersécuritéÉtats-Unis : un VPN et deux utilisateurs accusés de complicité avec des rançongicielsZATAZ1

    La justice américaine inculpe un fournisseur VPN et deux internautes pour soutien à des groupes cybercriminels. L’affaire cible des activités de blanchiment et de facilitation d’attaques par rançongiciel depuis 2022. Une première condamnation de ce type aux États-Unis, marquant un durcissement contre les infrastructures cybercriminelles.

    Pourquoi ça compteCette affaire illustre une escalade judiciaire contre les acteurs indirects de la cybercriminalité, ciblant pour la première fois un service VPN comme complice de rançongiciels.

    Rapporté parZATAZ
    États-UnisLa page du fait ›
  • 10:02CybersécuritéCondamnation au Pays de Galles pour un faux administrateur de DoxbinZATAZ1

    Un jeune internaute a été condamné pour usurpation d'identité et swatting après s'être fait passer pour l'administrateur de Doxbin. Le tribunal gallois a reconnu sa responsabilité dans des actes de harcèlement en ligne. Cette affaire souligne les dangers des plateformes de divulgation de données personnelles.

    Ce que ça change

    Rapporté parZATAZ
    Pays de GallesLa page du fait ›
  • 08:45CybersécuritéL'hébergeur russe Media Land accusé d'alimenter un réseau cybercriminelZATAZ1

    Les États-Unis accusent l'hébergeur russe Media Land d'avoir fourni une infrastructure clé pour des rançongiciels et fraudes. L'entreprise est liée à des attaques par phishing et des campagnes de cybercriminalité transnationales. Cette accusation pourrait entraîner des sanctions internationales contre la société.

    Pourquoi ça compteCette accusation met en lumière le rôle des hébergeurs dans la facilitation d'attaques cybercriminelles à grande échelle, avec des implications géopolitiques potentielles.

    Rapporté parZATAZ
    RussieMedia LandÉtats-UnisLa page du fait ›
  • 07:30CybersécuritéHoymiles annonce un correctif pour des vulnérabilités dans ses onduleurs solairesHeise1

    Des failles de sécurité dans les onduleurs Hoymiles permettent des attaques à distance. Le fabricant promet un correctif pour résoudre ces vulnérabilités. Les appareils concernés peuvent être désactivés par des tiers non autorisés.

    Pourquoi ça compteCes vulnérabilités critiques affectent des infrastructures réseau largement déployées, augmentant les risques de cyberattaques à grande échelle.

    Rapporté parHeiseDE
    HoymilesLa page du fait ›
  • 07:29CybersécuritéNouvelles stratégies de manipulation électorale : IA et comptes dormants ciblésCNEWS1

    Le Comité économique et social européen alerte sur l’usage de l’IA et de comptes dormants pour déstabiliser le débat public. Ces techniques, observées lors de récentes élections, visent à influencer les scrutins via des vidéos deepfake et des groupes recyclés. Les prochaines échéances électorales en Europe pourraient être particulièrement exposées.

    Ce que ça change

    Rapporté parCNEWSFR
    EuropeComité économique et social européenLa page du fait ›
  • 07:29CybersécuritéMicrosoft corrige 570 failles dans Windows, un record absoluNext1

    Microsoft a publié un Patch Tuesday historique avec 570 correctifs. Deux failles étaient déjà exploitées avant leur correction, selon l'éditeur. Ce volume inédit s'explique par l'intégration de l'IA dans ses processus de révision.

    Pourquoi ça compteCe correctif massif révèle l'ampleur des vulnérabilités dans les systèmes Windows, utilisés par des milliards d'appareils dans le monde, et souligne l'urgence de sécuriser les infrastructures critiques.

    Rapporté parNext
    RedmondÉtats-UnisMicrosoftLa page du fait ›
  • 22:56CybersécuritéGNU SASL et OpenBMC vulnérables à des attaques par déni de serviceGlobalSecurityMag1

    Une faille dans GNU SASL permet un déréférencement de pointeur NULL via DIGEST-MD5. OpenBMC est aussi touché par une vulnérabilité dans son service HTTPS, analysée le 14 mai 2026. Ces failles exposent les systèmes à des interruptions critiques de service.

    Pourquoi ça compteCes vulnérabilités ciblent des composants largement utilisés dans les infrastructures serveurs et embarquées, risquant des pannes en cascade pour les entreprises et les data centers.

    Rapporté parGlobalSecurityMagFR
    La page du fait ›
  • 22:56CybersécuritéMicrosoft 365 et Adobe Commerce touchés par des failles critiques en octobre 2025GlobalSecurityMag1

    Microsoft corrige plusieurs vulnérabilités dans ses applications 365 et Office. Les failles, révélées en octobre 2025, permettent des attaques par exécution de code. Adobe Commerce et Magento Open Source sont aussi concernés par des correctifs urgents.

    Pourquoi ça compteCes failles affectent des millions d’utilisateurs et d’entreprises utilisant les suites bureautiques et les plateformes e-commerce, nécessitant des mises à jour immédiates pour éviter des compromissions.

    Rapporté parGlobalSecurityMagFR
    MicrosoftAdobeLa page du fait ›
  • 4
    Pixel de suivi dans les mails : un outil de tracking controversé3 rédactions
  • 5La CNIL se réunit en séance plénière pour examiner des enjeux de cybersécurité et de protection des données2 rédactions
  • Les médias les plus cités
    1. GlobalSecurityMag30
    2. ZATAZ16
    3. Heise6
    4. Numerama4
    5. CNIL Actualités3
    6. Der Standard3
    7. Le Monde3
    8. Le Parisien3
    Sujets du moment
    cybersécurité52vulnérabilité24correctif15cyberattaque14correctifs10fuite de données9vulnérabilités9piratage8déni de service6cybercriminalité5fraude5données personnelles4exécution de code4france4protection des données4sécurité4