6 liens privés
: EUVD comes into play not a moment too soon
Cisco fixes CVE-2025-20188, a 10.0 CVSS flaw tied to hardcoded JWT in wireless controllers, preventing root-level remote exploits.
Certaines idées reçues ont la vie dure, en matière de cyberattaques avec ransomware. La plupart de ces mythes, ou légendes urbaines ont un point commun : elles peuvent conduire à développer un faux sentiment de sécurité. D’où l’importance de rétablir la réalité de la menace.
Malicious Go and PyPI packages use Gmail and wget to exfiltrate data, wipe Linux disks, and hijack crypto credentials.
In this CVE blog, we explore a vulnerability in Next.js stemming from the improper trust of the x-middleware-subrequest header.
North Korean IT workers are reportedly using real-time deepfakes to secure remote work, raising serious security concerns. We explore the implications. North Korean IT workers are reportedly using real-time deepfakes to secure remote work, raising serious security concerns. We explore the implications.
En 2024, la CNIL a enregistré 5 629 notifications de violations de données, soit 20 % de plus que l’année précédente. Une quarantaine d’attaques ont notamment touché plus d’un million de personnes.
Forcément, dans la cyber on voit passer quasiment tous les projets IT d’une organisation : en principe, ils doivent tous suivre une étape …
Ripple’s xrpl.js npm package backdoored on April 21, exposing 135K users’ private keys to attackers.
Samsung's clipboard stores copied passwords in plain text indefinitely with no auto-delete option, creating a major security risk for users of its devices.
Windows flaw CVE-2025-24054 actively exploited since March 19 to leak NTLM hashes via phishing attacks.
Hertz, un géant américain dans le domaine de la location de véhicules, alerte sur une cyberattaque ayant mené au vol de données sensibles de ses clients.
PHP is a popular general-purpose scripting language that powers everything from your blog to the most popular websites in the world.
Trump signs Executive Order to revoke security clearance held by former CISA head Chris Krebs and his colleagues at SentinelOne.
Face à des cybermenaces qui deviennent de plus en plus sophistiquées, Sekoia.io nourrit de fortes ambitions.