Aller au contenu

Dernières alertes

Flux RSS

SolarWinds Web Help Desk : faille corrigée SAML

Le NCSC signale une vulnérabilité corrigée dans SolarWinds Web Help Desk, liée à un contournement d’authentification SAML 2.0. L’impact peut mener à un accès non autorisé à des fonctions administratives sensibles.

Device code phishing : 6 raisons de cette menace en hausse

Le device code phishing est passé d’une technique d’équipe rouge à une menace de masse en quelques mois. Voici six raisons concrètes qui expliquent son essor rapide et ce que les équipes sécurité doivent anticiper.

DeepSeek via Telegram : attaques autonomes en Chine

Unit 42 rapporte qu’un acteur parlant chinois a utilisé DeepSeek via Telegram, via le cadre Hermes Agent, pour lancer des tentatives d’exploitation autonomes. Certaines chaînes ont échoué faute de configurations compatibles.

Sécuriser JFrog Artifactory : failles corrigées

Le NCSC signale plusieurs vulnérabilités corrigées dans JFrog Artifactory. Ces correctifs visent notamment la sécurité des autorisations, la protection des requêtes et la confidentialité des build secrets.