Vue lecture
LongNosedGoblin tries to sniff out governmental affairs in Southeast Asia and Japan
New UEFI Flaw Enables Early-Boot DMA Attacks on ASRock, ASUS, GIGABYTE, MSI Motherboards

China-Aligned Threat Group Uses Windows Group Policy to Deploy Espionage Malware

2025, année noire des pannes IT mondiales : quelles leçons pour les entreprises ?
L’actualité de 2025 a été rythmée par les tensions géopolitiques, les fluctuations de l’économie mondiale et les avancées de l’intelligence artificielle (IA). Pourtant, un autre phénomène s’est imposé de manière récurrente dans le paysage médiatique : la multiplication de pannes informatiques majeures, de plus en plus étendues par leur ampleur et leurs conséquences. Tribune Netscout […]
The post 2025, année noire des pannes IT mondiales : quelles leçons pour les entreprises ? first appeared on UnderNews.Windows 10 OOB update released to fix Message Queuing (MSMQ) issues
University of Sydney suffers data breach exposing student and staff info
Clop ransomware targets Gladinet CentreStack in data theft attacks
New password spraying attacks target Cisco, PAN VPN gateways
Après 26 ans à faire la sourde oreille, Microsoft va enfin rectifier cette « grave négligence »

Microsoft va prochainement abandonner un système de chiffrement obsolète qui était pris en charge par défaut depuis 26 ans. Nommé RC4, ce système était devenu l'élément clé de plusieurs piratages dévastateurs et faisait l'objet de vives critiques, notamment de la part de législateurs américains.
US seizes E-Note crypto exchange for laundering ransomware payments
Combien coûte un faux profil sur les réseaux sociaux ? Vraiment pas grand-chose

L’université de Cambridge a dévoilé le 11 décembre un outil qui suit en temps réel le coût de la vérification par SMS de faux comptes sur plus de 500 plateformes. L’analyse publiée dans la revue Science met en évidence de fortes disparités selon les pays, mais surtout une hausse des prix à l’approche d’élections sur certaines messageries.
Recrudescence du phishing par code d’appareil OAuth visant à compromettre des comptes M365
L’entreprise de cybersécurité Proofpoint révèle aujourd’hui une nette augmentation des compromissions de comptes Microsoft 365. Tribune Proofpoint – Ces attaques sont orchestrées par des cybercriminels qui exploitent le flux d’autorisation par code d’appareil OAuth, un processus de connexion légitime de Microsoft, désormais détourné aussi bien par des groupes cybercriminels que par des acteurs étatiques. Les […]
The post Recrudescence du phishing par code d’appareil OAuth visant à compromettre des comptes M365 first appeared on UnderNews.HPE OneView Flaw Rated CVSS 10.0 Allows Unauthenticated Remote Code Execution

NIS2 compliance: How to get passwords and MFA right
ThreatsDay Bulletin: WhatsApp Hijacks, MCP Leaks, AI Recon, React2Shell Exploit and 15 More Stories

France arrests Latvian for installing malware on Italian ferry
The Case for Dynamic AI-SaaS Security as Copilots Scale

North Korea-Linked Hackers Steal $2.02 Billion in 2025, Leading Global Crypto Theft
