Vue normale
New “Darksword” iOS exploit used in infostealer attack on iPhones
Nordstrom's email system abused to send crypto scams to customers
Mozilla sort le grand jeu : un VPN gratuit débarque directement dans Firefox
![]()
Mozilla va lancer un VPN gratuit directement intégré à son navigateur. Prévu pour le 24 mars 2026 avec la mise à jour Firefox 149, ce nouvel outil promet de protéger votre navigation avec une enveloppe de 50 Go par mois.
Claude Code Security and Magecart: Getting the Threat Model Right

9 Critical IP KVM Flaws Enable Unauthenticated Root Access Across Four Vendors

Cursor IDE expose les développeurs à des cyberattaques sophistiquées
Les chercheurs de Proofpoint viennent de révéler une vulnérabilité inquiétante dans Cursor IDE, l’éditeur de code dopé à l’IA qui compte des millions d’utilisateurs. Recherche Proofpoint – L’attaque repose sur de l’ingénierie sociale combinée à une faiblesse du système de deeplinks de Cursor. Un développeur reçoit un lien piégé (par email, Slack, GitHub, etc.), qui déclenche une […]
The post Cursor IDE expose les développeurs à des cyberattaques sophistiquées first appeared on UnderNews.-
UnderNews
- Kaspersky découvre des infostealers imitant Claude Code, OpenClaw et autres outils de développement d’IA
Kaspersky découvre des infostealers imitant Claude Code, OpenClaw et autres outils de développement d’IA
En mars 2026, l’équipe Threat Research de Kaspersky a identifié une nouvelle campagne malveillante ciblant les développeurs qui cherchent à installer Claude Code, l’agent d’IA créé par Anthropic. Lorsqu’un internaute tape «Claude Code download» dans un moteur de recherche, des annonces sponsorisées trompeuses apparaissent en tête des résultats. L’une de ces publicités redirige les utilisateurs […]
The post Kaspersky découvre des infostealers imitant Claude Code, OpenClaw et autres outils de développement d’IA first appeared on UnderNews.Rapport GTIG / Evolution du paysage des ransomwares en 2025
Le Google Threat Intelligence Group (GTIG) vient de publier un rapport complet sur le paysage des ransomwares en 2025, analysant les tactiques, techniques et procédures observées lors des incidents survenus cette année, ainsi que les principales évolutions. Tribune – Le rapport met en évidence une baisse globale de la rentabilité des opérations de ransomware. Il […]
The post Rapport GTIG / Evolution du paysage des ransomwares en 2025 first appeared on UnderNews.-
UnderNews
- Étude Mimecast : 42 % des organisations observent une augmentation des comportements internes malveillants
Étude Mimecast : 42 % des organisations observent une augmentation des comportements internes malveillants
Une étude internationale révèle un fossé entre sensibilisation et action face à la montée des cyberattaques liées à l’IA et à l’expansion des outils collaboratifs. Le rapport Mimecast State of Human Risk 2026 révèle un basculement historique : la malveillance interne (42 %) égale désormais la négligence comme menace prioritaire. L’impact financier est colossal, avec un […]
The post Étude Mimecast : 42 % des organisations observent une augmentation des comportements internes malveillants first appeared on UnderNews.Product Walkthrough: How Mesh CSMA Reveals and Breaks Attack Paths to Crown Jewels

-
The Hacker News
- Ubuntu CVE-2026-3888 Bug Lets Attackers Gain Root via systemd Cleanup Timing Exploit
Ubuntu CVE-2026-3888 Bug Lets Attackers Gain Root via systemd Cleanup Timing Exploit

Apple pushes first Background Security Improvements update to fix WebKit flaw
GlassWorm malware hits 400+ code repos on GitHub, npm, VSCode, OpenVSX
Europe sanctions Chinese and Iranian firms for cyberattacks
-
The Hacker News
- Apple Fixes WebKit Vulnerability Enabling Same-Origin Policy Bypass on iOS and macOS
Apple Fixes WebKit Vulnerability Enabling Same-Origin Policy Bypass on iOS and macOS

Critical Unpatched Telnetd Flaw (CVE-2026-32746) Enables Unauthenticated Root RCE

AI Flaws in Amazon Bedrock, LangSmith, and SGLang Enable Data Exfiltration and RCE

LeakNet Ransomware Uses ClickFix via Hacked Sites, Deploys Deno In-Memory Loader
