Vigilance.fr - Botan : multiples vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités de Botan, du 05/08/2026.
Vigilance.fr - libXfont2 : deux vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités de libXfont2, du 05/08/2026.
Vigilance.fr - Noyau Linux : multiples vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 05/08/2026.
Vigilance.fr - Dell OpenManage Server Administrator : deux vulnérabilités du 04/08/2026
Un attaquant peut employer plusieurs vulnérabilités de Dell OpenManage Server Administrator, du 04/08/2026.
Vigilance.fr - IBM QRadar SIEM : exécution de code via User Supplied Input, analysé le 04/08/2026
Un attaquant peut utiliser une vulnérabilité de IBM QRadar SIEM, via User Supplied Input, afin d'exécuter du code.
Vigilance.fr - IBM QRadar SIEM : injection d'entité XML externe via parseXmlPayload(), analysé le 04/08/2026
Un attaquant peut transmettre des données XML malveillantes vers IBM QRadar SIEM, via parseXmlPayload(), afin de lire un fichier, de scanner des sites, ou de mener un déni de service.
Vigilance.fr - Ivanti Connect Secure : buffer overflow du 03/04/2025
Un attaquant peut provoquer un buffer overflow de Ivanti Connect Secure, du 03/04/2025, afin de mener un déni de service, et éventuellement d'exécuter du code.
Vigilance.fr - OSSEC HIDS : deux vulnérabilités du 03/08/2026
Un attaquant peut employer plusieurs vulnérabilités de OSSEC HIDS, du 03/08/2026.
Vigilance.fr - TeamPass : obtention d'information via Search Backend User Enumeration, analysé le 03/08/2026
Un attaquant peut contourner les restrictions d'accès aux données de TeamPass, via Search Backend User Enumeration, afin d'obtenir des informations sensibles.
Vigilance.fr - Check Point Gateway : quatre vulnérabilités du 03/08/2026
Un attaquant peut employer plusieurs vulnérabilités de Check Point Gateway, du 03/08/2026.
Undernews
Sécurité des paiements : les tentatives d’escroquerie progressent de 35 %
A partir de données collectées auprès de 370 institutions financières à travers le monde, BioCatch établit que les tentatives de fraudes bancaires ont augmenté de 35 % au cours des 12 derniers mois. Cette étude représente au total plus de 760 millions d’utilisateurs répartis dans 21 pays. Près de 90 % des tentatives de fraude […]
The post
Proofpoint met au jour une campagne de cyberespionnage visant les experts américains des politiques de l’IA
Les chercheurs de Proofpoint ont identifié une campagne de hameçonnage ciblée menée par TA419, un acteur malveillant aligné sur la Chine. Le groupe cherche à dérober les identifiants d’experts qui contribuent à façonner les politiques publiques et la réglementation américaines en matière d’intelligence artificielle. Tribune – En juillet, TA419 s’est fait passer pour plusieurs […]
The post
Cybersécurité : Le « Inbox Bombing », nouvelle porte d’entrée pour l’ingénierie sociale
Les experts en sécurité des e-mails de Retarus alertent sur la recrudescence d’une combinaison d’attaques particulièrement pernicieuse, qualifiée d’« Inbox bombing ». Tribune – Dans un premier temps, les cybercriminels inondent les boîtes mail d’e-mails apparemment anodins (newsletters, notifications automatisées…). Ces e-mails sont généralement envoyés via des services de messagerie transactionnelle, et avec différentes combinaisons […]
The...
Ransomware : +171% d’attaques en un an, quelle stratégie de reprise en France ?
Cyber-résilience : les dirigeants français privilégient le réalisme du MVC à l’illusion d’une restauration totale immédiate. Une étude européenne révèle que face aux cyberattaques, la France se distingue de ses voisins par une stratégie de reprise progressive et réaliste, s’appuyant sur un « kit de survie numérique » plutôt que sur une course à la vitesse. Tribune […]
The post
Lancement du Cybermois 2026 : un mois de mobilisation au cœur des territoires
Lancement du Cybermois 2026 : un mois de mobilisation au cœur des territoires pour passer à l’action face aux cybermenaces. Cybermalveillance.gouv.fr et ses partenaires lancent la 14è édition du Cybermois, marquée par le déploiement de la deuxième édition du CyberTour de France, dans 6 villes-étapes, et de la mise en avant d’une panoplie d’outils pratiques […]
The post
Post-quantique : Keyfactor alerte sur les échéances clés de 2027 et 2030
Dès 2027, l’ANSSI prévoit d’introduire des exigences post-quantiques pour l’entrée en qualification de certaines solutions de cryptographie. À l’horizon 2030, elle recommande de ne plus acquérir de solutions n’intégrant pas de mécanismes résistants à la menace quantique. Pour Keyfactor, ces échéances font entrer la transition post-quantique dans une nouvelle phase : entreprises et fournisseurs technologiques […]
The post
Aéroports : Flare identifie 950 identifiants exposés et 165 systèmes repérables depuis l’extérieur
Les systèmes opérationnels des aéroports ne sont pas directement exposés sur Internet, mais leur infrastructure laisse suffisamment de traces publiques pour permettre une cartographie très précise. Tribune – Une nouvelle recherche de Flare, spécialiste de la Cyber Threat Intelligence (CTI), révèle comment des informations disponibles publiquement peuvent suffire à cartographier une partie de l’infrastructure IT […]
The post
Le GTIG dévoile l’exploitation d’une faille « zero-day » Citrix et dévoile en avant-première ses dernières recherches sur les vulnérabilités à l’ère de l’IA
Le Google Threat Intelligence Group (GTIG) et Mandiant publient de nouveaux éléments sur l’exploitation active de vulnérabilités affectant les appliances Citrix NetScaler ADC et NetScaler Gateway, dont la CVE-2026-88772. Tribune – Dans la foulée, le GTIG publie également une nouvelle étude qui révèle que l’IA modifie de manière mesurable non seulement le rythme de découverte […]
The post
69 % des salariés français utilisent l’IA et la sécurité fait face au défi des accès agentiques
La dernière étude du Threat Labs de Netskope se concentre sur les menaces pesant sur les entreprises françaises. L’IA est désormais partout dans les organisations de l’Hexagone et entraine des défis de sécurité. Ainsi, ce rapport analyse le passage vers une IA managée, le rôle croissant de l’IA dans les applications du quotidien et les […]
The post
64 % des Français qui suivent des cours en ligne ont été confrontés à un incident de cybersécurité au cours de l’année selon une étude de Kaspersky
Aujourd’hui, l’apprentissage en ligne repose largement sur des outils numériques disponibles sur ordinateurs portables, de bureau, tablettes et appareils Windows ARM. Face à la digitalisation croissante de l’enseignement et aux enjeux de sécurité entourant les comptes et les données, la protection réseau doit s’étendre à tous les équipements utilisés par les étudiants. Tribune – D’après […]
Impossible de charger le flux RSS de https://www.darkreading.com/rss_simple.asp : Il y a eu un problème lors de la requête HTTP : 403 Forbidden
ZATAZ
Réseaux sociaux : les historiques qui deviennent des preuves
Affaire Bardella / Mediapart : historiques des réseaux sociaux. Comment des archives Messenger peuvent étayer une enquête et ses vérifications.
Facturation électronique : la premiére fuite de données confirmée !
Alerte VosFactures : échanges suspendus avec l’AIFE, obligations de facturation et risques liés aux prestataires.
Alaxione : une nouvelle vente de données revendiquée
Alaxione : une nouvelle vente revendique 16,2 millions de personnes. Le pirate me communique mes données !
Le pirate Storm affiche ses victimes sur une carte interactive !
Le pirate Storm affiche des cibles sur une carte interactive et recrute des affiliés en mode 2.0.
Everest menace de publier des données attribués à Securitas
Everest menace Securitas de publier des données liées à la vidéosurveillance.
Campus Cyber Summit 2026 : l’IA au cœur des choix cyber
Campus Cyber Summit 2026 à Lille : programme, IA, NIS 2, cyber assurance, OSINT et CTF.
Élections et ingérences : la CNIL ouvre le débat
Le 16 novembre 2026, la CNIL débattra du ciblage politique, de la désinformation et des ingérences électorales.
Fuite de données : le guide interactif de ZATAZ
Fuite de données : ZATAZ propose un guide interactif pour sécuriser ses comptes et organiser ses démarches jusqu’à 90 jours.
SFR : nouveau piratage pour l’opérateur ?
Un pirate informatique français diffuse plus de 15 000 lignes présentées comme liées à des clients SFR.
FFRandonnée : 1,43 million de fiches proposées à la vente ?
FFRandonnée : un pirate revendique 1,43 million de fiches, avec courriels, téléphones et données de licence.
';--
Identity Leaked
Medela - 423,947 breached accounts
In September 2026, Swiss medical device company Medela was the target of a ShinyHunters "pay or leak" extortion campaign. The data allegedly obtained in the breach was later published publicly and included 424k unique email addresses belonging predominantly to healthcare professionals, Medela staff and leads. The exposed data consiste...
LimeLeads - 17,838,396 breached accounts
In 2019, the now-defunct B2B marketing leads database service LimeLeads suffered a data breach due to an exposed, unsecured Elasticsearch server. The incident exposed tens of millions of records of largely corporate contact data containing 17.8M unique email addresses, along with phone numbers, employers, job titles and geographic locations including sta...
Burger King Russia - 3,155,792 breached accounts
In October 2024, news of a data breach exposing Burger King Russia customers broke following an August attack on the Mindbox marketing automation platform. The breach exposed 3.2M unique email addresses along with names, genders, dates of birth, phone numbers and approximate geolocations, with the data spanning 2018 to August 2024. Burger King Russia acknowledged the incident and advised it did not include payment...
Chess.com (2026) - 4,653,212 breached accounts
In August 2026, millions of records allegedly sourced from Chess.com were posted online. The data contained 7.3M rows with 4.6M unique email addresses, along with usernames, names, countries and data relating to users' Chess.com accounts. Analysis of the data suggested it had been obtained by scraping. When loaded into HIBP, 99% of the ema...
In August 2026, the French intellectual property software and services company Questel was the target of a ShinyHunters "pay or leak" extortion campaign. The group subsequently published an extensive corpus of data they alleged was obtained from the company, largely comprising corporate contact information associated with sales leads, support cases and marketing activities, with 1.2M u...
Carhartt - 12,933,413 breached accounts
In August 2026, clothing retailer Carhartt was the target of a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data allegedly obtained from the company including 12.9M unique email addresses, names, phone numbers and physical addresses. The published corpus also contained
NIUS - 6,090 breached accounts
In July 2025, the German news service NIUS suffered a data breach which was subsequently leaked publicly. The data included 6k unique email addresses along with names, physical addresses and payment details for purchases including either IBANs or partial credit card data (masked card number, type and expiry).
Golf Canada - 568,972 breached accounts
In mid-2026, hundreds of thousands of user records allegedly sourced from Golf Canada began circulating via Telegram. The data included 569k unique email addresses along with names, usernames, dates of birth, genders and approximate geographic locations (city, province and postcode). It remains unclear whether the data was obtained via unintentionally exposed website features or a security vulnerability.