Vue normale
-
Cyberguerre
- « Avec l’essor de l’IA, de nouvelles portes s’ouvrent », les chasseurs de failles vont adorer les nouvelles récompenses de Microsoft
« Avec l’essor de l’IA, de nouvelles portes s’ouvrent », les chasseurs de failles vont adorer les nouvelles récompenses de Microsoft
![]()
Microsoft a profité de l’édition 2025 de la conférence Black Hat Europe, organisée à Londres du 8 au 11 décembre 2025, pour dévoiler de nouvelles règles appliquées à ses programmes de bug bounty. Numerama a pu s’entretenir avec Tom Gallagher, vice‑président en charge de l’ingénierie au Microsoft Security Response Center (MSRC), afin de détailler ces nouvelles modalités d’attribution des primes.
New ConsentFix attack hijacks Microsoft accounts via Azure CLI
AI is accelerating cyberattacks. Is your network prepared?
-
UnderNews
- L’adoption de l’authentification multi-facteurs atteint 70 % tandis que l’authentification résistante au phishing bondit de 63 %
L’adoption de l’authentification multi-facteurs atteint 70 % tandis que l’authentification résistante au phishing bondit de 63 %
Okta, Inc., l’un des spécialistes de la gestion des identités, publie son Secure Sign-in Trends Report 2025 — une analyse exclusive des modes de connexion au travail — qui révèle deux tendances contrastées dans la région EMEA : D’un côté, les organisations poursuivent l’adoption régulière des protections traditionnelles ; de l’autre, elles basculent rapidement vers […]
The post L’adoption de l’authentification multi-facteurs atteint 70 % tandis que l’authentification résistante au phishing bondit de 63 % first appeared on UnderNews.Panne de Cloudflare : « Quels enseignements en retenir? » par JFrog
La récente panne de Cloudflare semble être due au déploiement dans l’urgence d’un patch correctif pour se protéger de la faille React2Shell. Tribune – Shachar Menashe, VP Security Research chez JFrog, nous explique les enseignements à en tirer : « La chaîne logistique des logiciels peut être un mécanisme complexe composé de multiples éléments et d’outils […]
The post Panne de Cloudflare : « Quels enseignements en retenir? » par JFrog first appeared on UnderNews.-
The Hacker News
- ThreatsDay Bulletin: Spyware Alerts, Mirai Strikes, Docker Leaks, ValleyRAT Rootkit — and 20 More Stories
ThreatsDay Bulletin: Spyware Alerts, Mirai Strikes, Docker Leaks, ValleyRAT Rootkit — and 20 More Stories

NANOREMOTE Malware Uses Google Drive API for Hidden Control on Windows Systems

Hackers exploit unpatched Gogs zero-day to breach 700 servers
-
UnderNews
- Ne tombez pas dans le Monde à l’envers : des escrocs tentent d’hameçonner les fans de Stranger Things
Ne tombez pas dans le Monde à l’envers : des escrocs tentent d’hameçonner les fans de Stranger Things
Alors que la nouvelle saison de Stranger Things arrive sur les plateformes de streaming, les experts en cybersécurité de Kaspersky lancent un avertissement aux fans. Un pic d’escroqueries a été identifié, exploitant l’engouement autour de la série. Les fraudeurs attirent les spectateurs avec la promesse d’accéder gratuitement aux nouveaux épisodes via des téléchargements ou du […]
The post Ne tombez pas dans le Monde à l’envers : des escrocs tentent d’hameçonner les fans de Stranger Things first appeared on UnderNews.The Impact of Robotic Process Automation (RPA) on Identity and Access Management

WIRTE Leverages AshenLoader Sideloading to Install the AshTag Espionage Backdoor

Unpatched Gogs Zero-Day Exploited Across 700+ Instances Amid Active Attacks

Cybersécurité en PME : Pourquoi la sécurité est l’affaire de tous
Dans l’imaginaire collectif, la cybersécurité évoque encore des salles obscures remplies de serveurs, des lignes de code à perte de vue et des ingénieurs penchés sur des écrans clignotants. En réalité, le danger se trouve souvent bien plus près, parfois à un simple clic. Et les PME, longtemps persuadées d’être trop modestes pour attirer les […]
The post Cybersécurité en PME : Pourquoi la sécurité est l’affaire de tous first appeared on UnderNews.-
Cyberguerre
- Les États-Unis vont-ils vraiment fouiller vos réseaux sociaux si vous partez en vacances ?
Les États-Unis vont-ils vraiment fouiller vos réseaux sociaux si vous partez en vacances ?
![]()
Dans un avis officiel publié le 10 décembre 2025, le Service des douanes et de la protection des frontières des États-Unis propose une refonte majeure de la demande d’ESTA, destinée aux voyageurs exemptés de visa (dont la France). Parmi les changements envisagés : la possibilité pour les autorités d’examiner l’historique de vos réseaux sociaux sur les cinq dernières années.
-
Cyberguerre
- Le vrai ChatGPT a été détourné par des hackers : on vous explique l’une des campagnes cybercriminelles les plus fourbes de l’année
Le vrai ChatGPT a été détourné par des hackers : on vous explique l’une des campagnes cybercriminelles les plus fourbes de l’année
![]()
Dans un rapport publié le 9 décembre 2025, les chercheurs en cybersécurité de Kaspersky détaillent une vaste campagne malveillante qui exploite de manière détournée deux outils extrêmement populaires : la publicité en ligne via Google Ads et les conversations partagées sur ChatGPT.
Microsoft fixes Windows Explorer white flashes in dark mode
-
The Hacker News
- Chrome Targeted by Active In-the-Wild Exploit Tied to Undisclosed High-Severity Flaw
Chrome Targeted by Active In-the-Wild Exploit Tied to Undisclosed High-Severity Flaw

-
WeLiveSecurity
- Seeking symmetry during ATT&CK® season: How to harness today’s diverse analyst and tester landscape to paint a security masterpiece