Sécurité Chrome : Google corrige plus de failles grâce à l’IA
Google affirme avoir corrigé 1 072 failles de sécurité dans les deux dernières versions de Chrome sorties en juin. Un volume inédit, attribué à ses outils d’IA.
Google affirme avoir corrigé 1 072 failles de sécurité dans les deux dernières versions de Chrome sorties en juin. Un volume inédit, attribué à ses outils d’IA.
CareCloud a commencé à notifier des centaines de milliers de personnes après un vol de dossiers médicaux lors d’une cyberattaque. Les divulgations récentes précisent la période d’accès des pirates et la nature des données compromises.
JetBrains a publié un correctif TeamCity critique pour une vulnérabilité permettant une exécution de code à distance sans authentification. Les mises à jour et les recommandations de sécurité sont détaillées.
CareCloud informe au moins 350 000 personnes d’une violation de données. Des informations personnelles, financières et médicales auraient été compromises, avec une protection d’identité offerte.
Une faille Cosmos DB baptisée « CosmosEscape » aurait pu permettre à un attaquant d’obtenir une clé au niveau de la plateforme et de compromettre des comptes. Microsoft a ensuite déployé un hotfix puis un correctif d’architecture.
Une vulnérabilité de type XSS (CWE-80) a été publiée dans FortiSIEM. En cas de requêtes spécialement construites, elle pourrait mener à l’exécution de commandes non autorisées par un administrateur privilégié.
Une vulnérabilité de type buffer over-read dans FortiOS, FortiProxy et FortiSASE peut permettre à un attaquant authentifié de récupérer une portion de mémoire. Fortinet recommande de suivre la voie de mise à niveau et propose un correctif via Virtual Patch.
Des attaquants exploitent une vulnérabilité Outlook Web Access pour déclencher un code via de simples ouvertures d’e-mails. Résultat : un accès durable à la messagerie grâce à la backdoor OWAReaper.
Quand un attaquant a déjà franchi la porte, il ne s’arrête pas à “voler et partir”. Il cherche à s’installer, se cacher et exploiter des failles — d’où l’importance de corriger la cause d’entrée.
Analog Devices indique qu’un accès non autorisé a touché certains systèmes et fichiers. L’entreprise a déclenché ses protocoles d’incident, avec l’aide d’experts externes, et affirme que ses activités ne sont pas affectées.