Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Fortinet annonce la fin du support du VPN SSL dans FortiOS 7.6.3 !

24 avril 2025 à 11:43

À l'occasion de la sortie de FortiOS 7.6.3, Fortinet annonce la fin du support d'une fonctionnalité phare : le VPN SSL pour l'accès distant via FortiGate.

The post Fortinet annonce la fin du support du VPN SSL dans FortiOS 7.6.3 ! first appeared on IT-Connect.

Mandiant (Google Cloud Security) publie son rapport annuel M-Trends

Par : UnderNews
23 avril 2025 à 19:15

Mandiant dévoile aujourd’hui son rapport annuel M-Trends, conçu à partir des enquêtes de terrain et des interventions menées en 2024 pour faire face aux cyberattaques les plus marquantes et ce au niveau mondial. Tribune – Voici les principaux enseignements de ce rapport : Les cybercriminels qui agissent par motivation financière restent largement majoritaires. Parmi les groupes de menaces suivis […]

The post Mandiant (Google Cloud Security) publie son rapport annuel M-Trends first appeared on UnderNews.

Derrière les images d’IA inspirées par Ghibli et les « Starter Packs », des risques cyber méconnus des internautes

Par : UnderNews
23 avril 2025 à 18:56

Ces dernières semaines, Internet a été inondé par des images animées inspirées du studio Ghibli et des « Starter Pack » générés à l’aide de l’intelligence artificielle (IA). Avant de suivre la tendance, il est important d’avoir conscience des risques de sécurité et de confidentialité associés au partage de ses photos personnelles sur des plateformes […]

The post Derrière les images d’IA inspirées par Ghibli et les « Starter Packs », des risques cyber méconnus des internautes first appeared on UnderNews.

Les attaques Web ont augmenté de 33 %, et les API en sont les cibles principales

Par : UnderNews
23 avril 2025 à 18:52

Akamai Technologies, Inc., l’expert du cloud et de la cybersécurité qui soutient et protège l’activité en ligne, publie un nouveau rapport État des lieux d’Internet (SOTI). Cette étude révèle que 311 milliards d’attaques Web ont été perpétrées en 2024, soit une hausse de 33 % en un an. Le rapport État des lieux de la sécurité des applications et des API […]

The post Les attaques Web ont augmenté de 33 %, et les API en sont les cibles principales first appeared on UnderNews.

Développeurs, attention à l'empoisonnement de vos IA !

Par : Korben
22 avril 2025 à 12:30

Si vous faites partie des 97% de dev à grosses lunettes qui utilisent des assistants IA comme GitHub Copilot, Windsurf ou Cursor, ce que vous allez lire va probablement flinguer votre journée…

Et oui parce que si vous pensiez que votre assistant IA préféré était votre meilleur atout pour coder, sachez que des chercheurs en sécurité viennent de découvrir qu’en réalité, tous ces outils pourraient se comporter en cheval de Troie placé directement dans votre IDE. Et le plus flippant c’est que vous ne verriez absolument rien venir, même en scrutant le code ligne par ligne.

Shadow AI : 50% des salariés utilisent des outils IA dans le dos de leur employeur ! ChatGPT en tête !

21 avril 2025 à 14:02

La moitié des employés utilisent l’IA sans autorisation ! Une pratique risquée pouvant mener à une fuite de données, notamment avec les IA en version gratuite.

The post Shadow AI : 50% des salariés utilisent des outils IA dans le dos de leur employeur ! ChatGPT en tête ! first appeared on IT-Connect.

Sur les traces de Gamaredon : HarfangLab aide l’Europe à se fortifier contre le cyberespionnage russe

Par : UnderNews
18 avril 2025 à 11:38

HarfangLab publie une nouvelle analyse, dans le quel il identifie une campagne de cyberespionnage en cours, attribuée à l’acteur russe Gamaredon, avec des indices suggérant une nouvelle vague de malwares visant des entités militaires et gouvernementales en Ukraine. Les chercheurs en cybermenaces de HarfangLab ont analysé en détail le malware PteroLNK VBScript de Gamaredon ainsi […]

The post Sur les traces de Gamaredon : HarfangLab aide l’Europe à se fortifier contre le cyberespionnage russe first appeared on UnderNews.

SSH : une faille critique dans Erlang/OTP, facile à exploiter, a été patchée !

18 avril 2025 à 08:44

Une faille de sécurité (CVE-2025-32433) associée à un score CVSS de 10 sur 10 affecte le SSH d'Erlang/OTP et elle peut mener à la compromission de l'appareil.

The post SSH : une faille critique dans Erlang/OTP, facile à exploiter, a été patchée ! first appeared on IT-Connect.

Plus de 17 000 firewalls Fortinet compromis par la porte dérobée Symlink

18 avril 2025 à 07:54

Plus de 17 000 firewalls FortiGate ont été piratés par une backdoor basée sur un lien symbolique, selon les derniers chiffres de The Shadowserver Foundation.

The post Plus de 17 000 firewalls Fortinet compromis par la porte dérobée Symlink first appeared on IT-Connect.

FCSC 2025 - Le championnat français de hacking éthique démarre aujourd'hui !

Par : Korben
18 avril 2025 à 08:46

Amis hackers, cyber-ninja et autres geeks de tous poils, sortez vos claviers et annulez tous vos rendez-vous car le France Cybersecurity Challenge (FCSC) 2025 commence aujourd’hui même à 14h ! C’est l’occasion ou jamais de prouver que vous êtes le Neo de la cybersécurité française et attention, ce n’est pas juste un CTF de plus, c’est carrement le championnat national qui peut propulser votre carrière ou simplement vous offrir le frisson de défier les meilleurs.

Les notifications avec Graylog – Comment envoyer des alertes par e-mail ?

17 avril 2025 à 17:45

Avec ce tutoriel, apprenez à configurer le système de notifications de Graylog pour envoyer des alertes par e-mail lorsqu'un événement spécifique est détecté.

The post Les notifications avec Graylog – Comment envoyer des alertes par e-mail ? first appeared on IT-Connect.

Conformité à la norme PCI DSS : pourquoi et comment les entreprises doivent s’y mettre

Par : UnderNews
17 avril 2025 à 15:34

La cyberattaque du 27 février 2025 subie par le fournisseur de logiciels Harvest, et occasionnant des fuites de données personnelles pour certains des clients de Maif Solutions Financières et du groupe Banque Populaire Caisse d’Épargne, le rappelle : à une époque où les cybermenaces sont de plus en plus sophistiquées, la conformité aux normes PCI DSS […]

The post Conformité à la norme PCI DSS : pourquoi et comment les entreprises doivent s’y mettre first appeared on UnderNews.

Le secteur de la santé, cible idéale pour les cybercriminels

Par : UnderNews
17 avril 2025 à 15:28

Entre juin et octobre 2024, des attaques répétées ont visé plusieurs établissements de santé en Europe. Récemment, un nouveau ransomware, baptisé NailaoLocker, a été identifié comme l’outil probablement utilisé dans ces offensives. Selon Orange Cyberdefense, il provient d’un groupe de pirates chinois, « Green Nailao », qui ont exploité les failles d’une solution de cybersécurité […]

The post Le secteur de la santé, cible idéale pour les cybercriminels first appeared on UnderNews.

Le programme CVE sauvé in extremis : pourquoi est-ce essentiel pour la cybersécurité ?

17 avril 2025 à 09:07

Ce mercredi 16 avril 2025 a été un jour incertain pour le programme CVE, indispensable pour l'équilibre de l'écosystème cyber. Voici un point de la situation.

The post Le programme CVE sauvé in extremis : pourquoi est-ce essentiel pour la cybersécurité ? first appeared on IT-Connect.

Apple a corrigé 2 zero-day exploitées pour attaquer les iPhone : patchez !

17 avril 2025 à 08:16

Apple a publié des mises à jour pour iPhone afin de corriger 2 failles zero-day exploitées dans le cadre d'attaques qualifiées d'extrêmement sophistiquées.

The post Apple a corrigé 2 zero-day exploitées pour attaquer les iPhone : patchez ! first appeared on IT-Connect.

❌
❌