MondeIncendies en Forêt-Noire : le Bade-Wurtemberg en proie aux feuxFAZ1
Plusieurs incendies de forêt ravagent le Bade-Wurtemberg près d'Offenburg.
Les autorités suspectent des actes de malveillance en raison de la sécheresse persistante.
Des centaines de pompiers sont mobilisés pour maîtriser les feux.
RégionalStrasbourg : plusieurs incendies volontaires dans des jardins familiauxDNA1
Plusieurs incendies ont été signalés dans des jardins familiaux à Offenstein, Strasbourg.
Les dégâts sont importants, une plainte a été déposée par un propriétaire sinistré.
Les autorités suspectent des actes de malveillance.
CybersécuritéDémantèlement de SocGholish, une chaîne d'infection cybercriminelle majeureZDNet1
Une opération internationale a démantelé SocGholish, une chaîne d'infection cybercriminelle détectée depuis neuf ans, responsable de milliers d'attaques.
Cet arsenal appelé Endgame visait les utilisateurs via des logiciels malveillants distribués massivement sur internet.
Le démantèlement représente un coup majeur contre l'infrastructure cybercriminelle mondiale et devrait réduire significativement les attaques par malveillance distribuée.
InformatiqueLes ShinyHunters exploitent massivement une faille dans Oracle PeopleSoftLeMagIT1
Le groupe de pirates ShinyHunters lance une vague d'attaques exploitant une vulnérabilité critique dans le logiciel Oracle PeopleSoft.
Cette faille permet aux attaquants d'accéder à des données sensibles d'entreprises dans le monde entier.
Oracle a émis des correctifs, incitant les organisations à mettre à jour leurs systèmes en urgence.
FranceIncendie de voiture à Besançon : ciblage d'employée de collègeCNEWS1
La voiture d'une employée d'un collège de Besançon, dans le Doubs, a été incendiée le lundi 4 mai.
Cet acte de malveillance cible spécifiquement une personnelle de l'éducation nationale dans son établissement scolaire.
L'incident illustre une montée des menaces et intimidations contre les agents du secteur éducatif français.
CybersécuritéUne malveillance détectée dans la bibliothèque PyTorch Lightning d'IAHacker News (YC)1
Une dépendance malveillante a été trouvée dans PyTorch Lightning, bibliothèque majeure pour l'entraînement d'IA.
La découverte soulève des risques de compromission pour les développeurs utilisant cette bibliothèque open-source.
TutorielLes outils d'IA malveillants Bifrost ciblent les clés d'accès des développeursDev.to1
Bifrost, commercialisé par Maxim AI et H3 Labs, fonctionne en réalité comme un service de vol de clés d'API ciblant les développeurs.
L'outil se présente comme une aide à la programmation mais exfiltre les identifiants sensibles des utilisateurs.
InformatiqueSupply chain attack via un paquet NPM compromise provoque une perte de productionDev.to1
Un paquet NPM unique compromis le 14 mars 2024 a déclenché une attaque en chaîne d'approvisionnement qui a causé une perte de production globale.
Cet incident illustre la vulnérabilité des dépendances NPM non auditées dans les environnements critiques.
Le rôle des registres d'empaquetage centralisés dans la propagation des risques devient évident.
InformatiqueN'acceptez pas la rançon de Vect : votre données et probabilité de récupération zéroThe Register1
Un avertissement crucial : les victimes d'attaques Vect ne doivent pas payer de rançon car la récupération complète des données est pratiquement impossible.
Même les attaquants admettent que la restauration totale ne peut être garantie dans la plupart des cas.
Cet insight change fondamentalement la calcul de réponse aux incidents pour les organisations victimes.
CybersécuritéUn module Go malveillant s'est caché trois ans dans un miroir sans être détectéDev.to1
Un module Go contenant du code malveillant a résidé trois ans dans un miroir de dépendances avant d'être découvert.
Le fichier go.sum n'a pas empêché cette compromission de la chaîne d'approvisionnement logicielle.
InformatiqueCodes QR sécurisés sur iOS : inspecter les codes sans risque de malveillanceDev.to1
Un développeur a créé un outil permettant d'inspecter sécurisé les codes QR sur iOS sans risquer l'exploitation par des liens malveillants.
Les codes QR peuvent rediriger vers des sites de phishing ou transmettre des malwares aux utilisateurs mobiles.
Cette solution offre une protection tout en maintenant l'utilité des codes QR pour les cas d'usage légitimes.
CybersécuritéLes données malveillantes sur Google Play tuent votre app : attaques inexploréesDev.to1
Des développeurs découvrent que Google Play cache des données injectées malveillamment par des acteurs tiers.
Les rejets d'applis peuvent cacher des intrusions plutôt que des violations de politique.
La confiance dans la plateforme vacille ; les alternatives se multiplient (F-Droid, sideloading).
TechGoogle a bloqué 8,3 milliards de publicités malveillantes en 2025TechCrunch AI1
Google a bloqué 8,3 milliards de publicités jugées malveillantes ou non conformes au cours de 2025.
La plateforme s'est concentrée sur la suppression des mauvaises publicités plutôt que sur la suspension des annonceurs contrevenants.
Cette approche illustre l'évolution des stratégies de modération chez les géants de la tech face aux défis des contenus nuisibles.
Des chercheurs en cybersécurité ont découvert une campagne malveillante ciblant 108 extensions Chrome malveillantes.
Ces extensions dérobent les données de comptes Google et Telegram auprès de près de 20 000 utilisateurs.
La campagne soulève des préoccupations majeures concernant la sécurité de l'écosystème des extensions de navigateur.