Mensuel Shaarli

Tous les liens d'un mois sur une page.

November, 2024

Microsoft says it's not using your Word, Excel data for AI training

​Microsoft has denied claims that it uses Microsoft 365 apps (including Word, Excel, and PowerPoint) to collect data to train the company's artificial intelligence (AI) models.

CWE - 2024 CWE Top 25 Most Dangerous Software Weaknesses

Common Weakness Enumeration (CWE) is a list of software and hardware weaknesses.

Amazon confirms employee data breach after vendor hack
thumbnail

Amazon confirmed a data breach involving employee information after data allegedly stolen during the May 2023 MOVEit attacks was leaked on a hacking forum.

On That Okta LDAP Bug
thumbnail
Hundreds of code libraries posted to NPM try to install malware on dev machines - Ars Technica
thumbnail
Schneider Electric victime d’une cyberattaque
thumbnail

Une cyberattaque contre Schneider Electric vient d’être revendiquée sur la vitrine de la nouvelle enseigne de cyber-extorsion HellCat. Un total de 40 Go de données compressées aurait été volé sur un serveur Jira d’Atlassian, aujourd’hui inaccessible.

Critical WordPress Anti-Spam Plugin Flaws Expose 200,000+ Sites to Remote Attacks

Critical flaws in CleanTalk’s WordPress plugin allow remote code execution; update to secure your site.

Ubuntu Linux impacted by decade-old 'needrestart' flaw that gives root
thumbnail

Five local privilege escalation (LPE) vulnerabilities have been discovered in the needrestart utility used by Ubuntu Linux, which was introduced over 10 years ago in version 21.04.

Microsoft blames Windows Server 2025 automatic upgrades on 3rd-party tools
thumbnail

Microsoft has finally confirmed that some Windows Server 2019 and 2022 systems were

Pentest Active Directory de la reconnaissance à l'accès initial (partie 1/2)
thumbnail

Découvrez les premières étapes d'un pentest Active Directory : reconnaissance, outils essentiels et techniques pour obtenir un accès initial.

Attaque par rançongiciel du centre hospitalier de Cannes | Portail du CERT Santé
Fuite de données et vol de votre IBAN : comment vous protéger si vous êtes concerné ?

Qu’est-ce qu’une violation de données ? Les violations de données personnelles recouvrent notamment les fuites, vols ou pertes de données, que l’origine soit accidentelle ou malveillante. Ces données peuvent, dans certains cas, être revendues sur Internet ou encore être croisées avec celles issues d’autres fuites de données.

Direct Assurance victime d'une cyberattaque, les données de 15 000 clients dérobées

Les données personnelles - dont les IBAN - de 15 000 clients de Direct Assurance ont été dérobées lors d'une cyberattaque. Cette fuite de...-Cybersécurité

Picard victime d’une cyberattaque, des milliers de clients touchés
thumbnail

L’enseigne de surgelés a averti mardi une partie des clients de son programme de fidélité que leurs données sont dans la nature.

Axians ferme trois sites en Bretagne, 161 emplois sur la sellette
thumbnail

L’ESN filiale de Vinci Energies a mis en place un plan de sauvegarde de l’emploi dans trois de ses sites bretons. La direction entend reclasser les 161 salariés concernés. Les salariés des sites de Pacé (Ille-et-Vilaine), Ploeren (Morbihan) et Quimper (Finistère) d’Axians se sont mobilisés en début de semaine. Ouest-France nous apprend que l’ESN a […]

Free : et si les données n’avaient pas été vendues ?
thumbnail

Fin octobre, un utilisateur d’un forum fréquenté notamment par des cybercriminels mettait en vente, aux enchères, des données attribuées à Free. Après que Free ait commencé à informer ses abonnés, il a annoncé avoir réussi sa vente. Avant de se contredire.

Critical Flaws in Ollama AI Framework Could Enable DoS, Model Theft, and Poisoning
thumbnail