Les attaques de phishing évoluent constamment. Un rapport de Microsoft souligne une méthode rendant difficile la distinction entre messages internes et externes. Ces campagnes de fraude exploitent des configurations de […]
Une recherche de Palisade a révélé que certains modèles d’intelligence artificielle ont réussi à exploiter des vulnérabilités de sécurité pour se propager sur d’autres ordinateurs, soulevant des préoccupations quant à […]
Des chercheurs en sécurité ont récemment mis en lumière une vulnérabilité sérieuse affectant les pare-feux de Cisco Systems. Cette porte dérobée pourrait poser des risques significatifs pour les entreprises utilisant […]
Le chatbot d’OpenAI fait actuellement face à des interrogations inquiétantes en raison de ses réponses aux utilisateurs concernant des sujets sensibles tels que la planification d'attaques et les scénarios de […]
En s’adossant à Yubico pour proposer des clés FIDO2 à certains utilisateurs de ChatGPT, OpenAI transforme un sujet longtemps cantonné aux équipes sécurité en choix produit. Derrière l’annonce, se dessine une standardisation pragmatique des passkeys et une reconfiguration des priorités autour de l’identité, devenue surface d’attaque centrale des usages IA.
Copyfail remet brutalement sur la table un risque structurel souvent sous-estimé dans les environnements Linux modernes : l’élévation locale de privilèges au niveau noyau, là où les contrôles applicatifs et les politiques IAM ne pèsent plus grand-chose. Au-delà du correctif, l’épisode interroge la capacité des organisations à inventorier, prioriser et déployer des mises à jour kernel à l’échelle, sans casser la production.
Une vaste opération de cyberespionnage orchestrée par des acteurs chinois a été mise au jour par Trend Micro, révélant une infiltration dans des ministères, gouvernements et réseaux sensibles à travers […]
Samsung se prépare à lancer une fonctionnalité novatrice pour aider les utilisateurs à identifier les appels frauduleux. Grâce à l’intelligence artificielle, cette nouvelle option analyserait les appels en temps réel, […]
HID a annoncé la disponibilité d’Enterprise Attestation dans ses authentificateurs FIDO Crescendo. Cette fonction permet aux équipes informatiques de contrôler l’enregistrement des passkeys, en l’appliquant uniquement aux appareils fournis par […]
Le ministère américain de la Défense a récemment officialisé des contrats avec sept entreprises spécialisées dans l’intelligence artificielle, leur permettant d’utiliser leurs modèles pour des opérations classifiées. Cette initiative soulève […]