CybersécuritéL'application de vérification d'âge de l'UE piratée en deux minutes après son lancementCryptoast1
Une application européenne de vérification d'âge, lancée pour sécuriser l'accès aux contenus sensibles en ligne, a été compromise en seulement deux minutes.
Cette vulnérabilité majeure démontre les failles dans le déploiement d'outils de conformité numérique au sein de l'Union européenne.
L'incident remet en question la viabilité des systèmes d'authentification centralisés face aux menaces informatiques croissantes.
Une faille de haute gravité découverte récemment dans Apache ActiveMQ a été inscrite au registre des vulnérabilités exploitées activement par la Cybersecurity and Infrastructure Security Agency.
Cette vulnérabilité met en danger les entreprises utilisant le logiciel de gestion des files de messages Apache largement diffusé.
Les administrateurs informatiques sont invités à appliquer les correctifs d'urgence pour prévenir les intrusions.
CybersécuritéFailles de sécurité n8n exploitées depuis octobre pour livrer malwareThe Hacker News1
La plateforme d'automatisation n8n est devenue la cible d'une campagne malveillante depuis octobre 2025, avec des acteurs menaçants exploitant des webhooks pour propager des malwares par courriels de phishing.
Le protocole webhook, technologie centrale d'intégration, a été détourné pour contourner les mesures de sécurité traditionnelles.
Cette vulnérabilité affecte les entreprises utilisant n8n pour automatiser leurs workflows et souligne les risques de sécurité des plateformes d'intégration low-code.
CybersécuritéFaille critique découverte dans le serveur nginx-ui, exploitation activeThe Hacker News1
Une faille de sécurité critique affectant nginx-ui permet une prise de contrôle complète du serveur Nginx.
La vulnérabilité (CVE-2026-33032) est actuellement exploitée par des attaquants en conditions réelles.
Les administrateurs système doivent appliquer immédiatement les correctifs disponibles pour éviter une compromission totale.
CybersécuritéCorrectifs de sécurité majeurs publiés pour SAP, Adobe, Microsoft et FortinetThe Hacker News1
Le patch Tuesday d'avril corrige plusieurs vulnérabilités critiques affectant des logiciels largement déployés en entreprise.
Les failles concernent SAP, Adobe, Microsoft et Fortinet, impactant potentiellement des millions d'utilisateurs mondiaux.
Les équipes informatiques doivent prioriser ces mises à jour pour sécuriser leurs environnements de production.
TechMicrosoft corrige une faille critique de SharePoint et 168 vulnérabilitésThe Hacker News1
Microsoft déploie des correctifs de sécurité pour remédier à une faille zéro-day sur SharePoint et à 168 autres vulnérabilités.
Cette campagne de patch intervient mardi et cible des brèches critiques pouvant affecter les environnements d'entreprise.
L'ampleur des corrections reflète la complexité croissante de la surface d'attaque sur les suites logicielles intégrées.
CybersécuritéIngénierie inverse : aurait-on craqué le filigrane IA de Google ?The Verge1
Un développeur affirme avoir décrypté le système de filigrane numérique de Google destiné à identifier les contenus générés par IA.
Cette découverte mettrait en péril les efforts de transparence et d'authentification des contenus synthétiques.
Si confirmée, cette vulnérabilité aurait des implications majeures pour la détection de contrefaçons numériques.
CybersécuritéShowDoc : une faille critique activement exploitée sur les serveurs non corrigésThe Hacker News1
Une vulnérabilité critique (CVE-2025-0520) affectant le logiciel ShowDoc est actuellement exploitée par des attaquants sur des serveurs non mis à jour.
Cette faille permet l'exécution de code à distance (RCE), accordant un contrôle total aux intrus.
Les administrateurs doivent appliquer les correctifs de sécurité en urgence pour protéger leurs installations.
FranceÉtat d'alerte de sécurité nationale : le gouvernement prépare une nouvelle doctrineFrance Info Société1
Le gouvernement français envisage la création d'un « état d'alerte de sécurité nationale » en complément du réarmement budgétaire.
Cette mesure s'inscrit dans une stratégie plus large de renforcement de la défense du pays.
L'initiative reflète les tensions géopolitiques contemporaines affectant l'Europe.
CybersécuritéRockstar Games piraté une deuxième fois, joue la désinformation sur l'impactBBC Tech1
Rockstar Games subit une deuxième attaque informatique et minimise publiquement les conséquences du piratage auprès de ses utilisateurs.
Cet incident marque une vulnérabilité persistante chez le géant du jeu vidéo GTA malgré les renforcements de sécurité antérieurs.
Les studios majeurs du jeu vidéo font face à une menace accrue d'intrusions cybermalveillantes.
CybersécuritéOpenAI révoque un certificat après une faille dans sa chaîne logistiqueThe Hacker News1
OpenAI a découvert une faille dans son flux de travail GitHub Actions utilisé pour signer ses applications macOS.
La vulnérabilité a été exploitée lors d'un incident impliquant une attaque de chaîne logistique liée à Axios.
L'entreprise a révoqué le certificat de signature de l'application macOS pour sécuriser ses systèmes.
CybersécuritéLa Corée du Nord intensifie ses vols de cryptomonnaies pour financer son régimeCoinDesk1
La Corée du Nord aurait dérobé des milliards de dollars en cryptomonnaies selon CoinDesk, opérant de manière décentralisée et difficilement traçable.
Ces vols alimentent directement les finances du régime authoritarian, contournant les sanctions internationales imposées au pays.
Cet enjeu majeur préoccupe les régulateurs mondiaux et démontre la vulnérabilité persistante des échanges de cryptomonnaies face à des acteurs étatiques organisés.
CybersécuritéAdobe corrige une faille critique exploitée dans Acrobat ReaderThe Hacker News1
Adobe a publié des mises à jour d'urgence pour corriger une faille de sécurité critique dans Acrobat Reader qui est actuellement exploitée par des attaquants.
Cette vulnérabilité, identifiée sous le numéro CVE-2026-34621, affecte des millions d'utilisateurs du logiciel de lecture de PDF dans le monde.
L'éditeur recommande aux utilisateurs d'installer immédiatement les correctifs disponibles pour éviter des compromissions de sécurité.
Défense & SécuritéRussie : des pirates ciblent les routeurs Internet occidentaux pour l'espionnageThe Guardian Tech1
Le groupe de hackers russe APT28 (aussi appelé Fancy Bear ou Forest Blizzard) mène une campagne mondiale de compromission de routeurs domestiques et professionnels (SOHO) pour détourner le trafic DNS et espionner des cibles militaires, gouvernementales et de sécurité occidentales.
Les experts de sécurité alertent sur l'importance de mettre à jour régulièrement les microprogrammes des routeurs et de surveiller les activités inhabituelles pour se protéger contre cette menace.
Cette opération révèle la vulnérabilité des équipements réseau grand public utilisés comme points d'accès pour des opérations d'espionnage ciblant des institutions critiques.
L'Agence nationale des titres sécurisés (ANTS), gestionnaire des cartes d'identité et passeports français, a subi une cyberattaque entraînant la fuite de données personnelles.
Les informations compromises incluent noms, prénoms et adresses de citoyens français détenteurs de titres d'identité.
Cet incident expose une vulnérabilité critique dans la gestion des données sensibles d'État et relance le débat sur la sécurité informatique des administrations.