❌

Vue normale

Reçu avant avant-hierJournal du hacker

Actualité Cybersécurité de la semaine du 07/09/2026

10 septembre 2026 à 12:59

Erreur 403 | #93 - L’ANSSI passe à l’injonction avec REACTIV et Patch Tuesday record de 973 failles

Microsoft Patch Tuesday record de 973 failles, l’ANSSI passe à l’injonction avec REACTIV, vulnérabilités critiques exploitées (Magento, Windows, Defender), exfiltration au ministère de la Transition écologique, campagne BEC à 35 M€ chez les notaires, Washington accuse des éditeurs chinois de distiller les modèles américains, Google lance Fairwind, etc.

Comments

Actualité Cybersécurité de la semaine du 01/09/2026

3 septembre 2026 à 14:19

Erreur 403 | #92 - 0-days chez SonicWall et Papercut et ZeroBytes frappe à nouveau

Le modèle Astra d’OpenAI classé « risque cyber critique », zero-days activement exploitées (SonicWall SMA 1000, PaperCut), démantèlement du botnet Sality après vingt ans, fuite massive chez Zéro Logement Vacant revendiquée par ZeroBytes, détournement BGP livrant une mise à jour piégée aux clients Virtualizor, premier malware Android visant les systèmes embarqués automobiles, etc.

Comments

Actualité Cybersécurité de la semaine du 24/08/2026

27 août 2026 à 13:07

Erreur 403 | #91 - Rentrée scolaire perturbée par la cyberattaque de ZeroBytes qui frappe à nouveau avec la mutuelle Solimut

Rentrée scolaire perturbée par la cyberattaque de ZeroBytes qui frappe à nouveau avec la mutuelle Solimut, ministère de l’Intérieur compromis via un infostealer, Cl0p exploite PTC Windchill (GE, Philips, Shell), supply chain Rust nord-coréenne (arrayref), vulnérabilité critique sur Entra ID, démantèlement de l’opération Jackal, etc.

Comments

fail2ban sur son serveur web

25 août 2026 à 11:01

Configurer fail2ban pour inclure son serveur web est le minimum (à faire) et il fait un maximum (en sécu). Parce que l’auto-hébergement ou l’administration d’une VM est une sacré responsabilité, que sa bonne tenue peut aussi impacter les autres VM et que les bots dorment moins que vous.

Comments

Actualité Cybersécurité de la semaine du 17/08/2026

20 août 2026 à 15:25

Erreur 403 | #90 - Vol de données fiscales à la DGFiP et les US autorisent des opérations cyber offensives privées

Vol de données fiscales à la DGFiP (678 000 contribuables) et revendication ZeroBytes sur l’Éducation nationale, Washington autorise des opérations cyber offensives privées, vulnérabilités critiques (NetScaler, GitLab, Gogs), un affilié ransomware se fait passer pour une société de récupération, 3.7 millions de dossiers médicaux exposés chez CareCloud, etc.

Comments

Actualité Cybersécurité de la semaine du 10/08/2026

13 août 2026 à 11:16

Erreur 403 | #89 - 0-day Windows exploitée par Lazarus dans Operation Dream Job

Patch Tuesday à 418 vulnérabilités dont une 0-day Windows exploitée par Lazarus, 3 millions de numéros fuités chez Bloctel, 77 extensions piégées sur Open VSX, 1 640 entreprises victimes des opérateurs nord-coréens, 86 000 BMC exposés et une faille IPMI vieille de 20 ans, Nightmare Eclipse publie encore une nouvelle 0-day, etc.

Comments

Actualité Cybersécurité de la semaine du 03/08/2026

6 août 2026 à 10:49

Erreur 403 | #88 - 88 M$ dérobés grâce à une faille des portefeuilles Coldcard

Faille des portefeuilles Coldcard (88,6 M$ volés), ver npm ChainDrop sur 400 paquets, agents IA d’OpenAI et d’Anthropic compromettant de vraies entreprises, troisième piratage de l’Éducation nationale, fuite chez Intermarché, etc.

Comments

❌