Aller au contenu

Dernières alertes

Flux RSS

Attaques cyber eau : 7 États touchés

Une campagne de cyberattaques visant le secteur de l’eau et de l’assainissement s’étend au-delà du Minnesota. Au moins sept États sont touchés, et plusieurs collectivités assurent que l’eau reste sûre.

N-central : attaque par contournement d’authentification

N-able alerte sur une attaque par contournement qui a permis aux intrus de prendre le contrôle de serveurs N-central, puis d’atteindre des endpoints via des tunnels Cloudflare. Une mise à jour complète vers 2026.3.1.7 est nécessaire.

FaceHugger : failles Diffusers et exécution de code

Trois vulnérabilités sévères baptisées FaceHugger affectent la bibliothèque Diffusers et peuvent mener à l’exécution de code arbitraire lors du chargement de modèles. Des correctifs et des garde-fous concrets sont recommandés pour limiter le risque.

Astra : le prochain grand modèle IA d’OpenAI

OpenAI tease Astra, un modèle non encore publié conçu pour résoudre des problèmes longs et difficiles. Dans une démonstration interne, il a produit des avancées majeures en mathématiques et en informatique théorique.

Chrome : blocage des extensions New Tab par défaut

Google travaille à activer par défaut une protection Chrome contre les extensions “New Tab hijacker”. Objectif : empêcher la modification forcée du moteur de recherche et de la page Nouvel onglet sur des appareils non maîtrisés.

Coldcard : faille liée à un vol de 70 millions de dollars

Une faille Coldcard a été associée à un vol de 1 082,65 BTC, soit environ 70,2 millions de dollars, en seulement 41 minutes. Les analyses pointent un problème dans la génération des graines et donnent des recommandations concrètes aux utilisateurs.