Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

New Chrome Zero-Day (CVE-2026-2441) Under Active Attack — Patch Released

Google on Friday released security updates for its Chrome browser to address a security flaw that it said has been exploited in the wild. The high-severity vulnerability, tracked as CVE-2026-2441 (CVSS score: 8.8), has been described as a use-after-free bug in CSS. Security researcher Shaheen Fazim has been credited with discovering and reporting the shortcoming on February 11, 2026. "Use after

Rapport de sécurité de Google (GTIG) – Les abus de l’IA par des acteurs malveillants

Le Google Threat Intelligence Group (GTIG) vient de publier son dernier rapport « AI Threat Tracker », détaillant les dernières tactiques des acteurs ciblant les plateformes d’IA et les mesures mises en œuvre par Google pour les atténuer. Tribune – En amont de la Conférence de Munich sur la sécurité, le rapport qui s’appuie sur l’analyse de […]

The post Rapport de sécurité de Google (GTIG) – Les abus de l’IA par des acteurs malveillants first appeared on UnderNews.

Saint Valentin : Kaspersky tire la sonnette d’alarme face aux arnaques sur les cartes cadeaux

Si vous êtes encore à la recherche du cadeau parfait à offrir à votre Valentin(e) ce 14 février et que vous pensez qu’une carte cadeau serait l’option idéale, soyez vigilant ! En effet, il faut garder à l’esprit que les tendances numériques qui gagnent rapidement en popularité attirent aussi l’attention des escrocs qui s’en servent […]

The post Saint Valentin : Kaspersky tire la sonnette d’alarme face aux arnaques sur les cartes cadeaux first appeared on UnderNews.

SSHStalker : Flare révèle un botnet Linux mêlant tactiques de piratage « à l’ancienne » et automatisation de masse moderne

L’équipe de recherche de Flare, leader du Threat Exposure Management, a annoncé la découverte d’une opération de botnet Linux jusqu’ici non documentée, baptisée « SSHStalker ». Ce réseau malveillant se distingue par un mélange surprenant de méthodes de commande et de contrôle (C2) héritées de 2009 et d’une automatisation de compromission de masse à la […]

The post SSHStalker : Flare révèle un botnet Linux mêlant tactiques de piratage « à l’ancienne » et automatisation de masse moderne first appeared on UnderNews.

Vous en avez marre des arnaques et du démarchage téléphonique ? Installez ces applications

Alors que le démarchage téléphonique s'intensifie et que l'intelligence artificielle générative permet à des bots de simuler des appels, les solutions traditionnelles comme s'inscrire sur Bloctel ou bloquer les numéros un par un ne suffisent plus. Voici une sélection de logiciels recommandés par nos lecteurs pour limiter les appels indésirables.

Microsoft Discloses DNS-Based ClickFix Attack Using Nslookup for Malware Staging

Microsoft has disclosed details of a new version of the ClickFix social engineering tactic in which the attackers trick unsuspecting users into running commands that carry out a Domain Name System (DNS) lookup to retrieve the next-stage payload. Specifically, the attack relies on using the "nslookup" (short for nameserver lookup) command to execute a custom DNS lookup triggered via the Windows

Google Ties Suspected Russian Actor to CANFAIL Malware Attacks on Ukrainian Orgs

A previously undocumented threat actor has been attributed to attacks targeting Ukrainian organizations with malware known as CANFAIL. Google Threat Intelligence Group (GTIG) described the hacking group as possibly affiliated with Russian intelligence services. The threat actor is assessed to have targeted defense, military, government, and energy organizations within the Ukrainian regional and

Google Links China, Iran, Russia, North Korea to Coordinated Defense Sector Cyber Operations

Several state-sponsored actors, hacktivist entities, and criminal groups from China, Iran, North Korea, and Russia have trained their sights on the defense industrial base (DIB) sector, according to findings from Google Threat Intelligence Group (GTIG). The tech giant's threat intelligence division said the adversarial targeting of the sector is centered around four key themes: striking defense

❌