CybersécuritéOpenAI révoque un certificat après une faille dans sa chaîne logistiqueThe Hacker News1
OpenAI a découvert une faille dans son flux de travail GitHub Actions utilisé pour signer ses applications macOS.
La vulnérabilité a été exploitée lors d'un incident impliquant une attaque de chaîne logistique liée à Axios.
L'entreprise a révoqué le certificat de signature de l'application macOS pour sécuriser ses systèmes.
Le géant des jouets Hasbro (Peppa Pig, Transformers) subit une attaque informatique majeure.
Les opérations demeurent ouvertes mais des retards de livraison sont prévisibles.
Impact: Disruptif
Une nouvelle offensive de cyberattaque nommée Miasma vise spécifiquement les composants de la chaîne logistique logicielle en explorant des failles critiques.
Cette attaque représente une menace systémique pour les développeurs et les entreprises technologiques qui en dépendent.
La découverte souligne la vulnérabilité croissante des infrastructures numériques partagées et la nécessité de sécuriser les dépendances logicielles.