Aller au contenu

Dernières alertes

Flux RSS

Violation de données : Brown Health Medical Group-MA

Brown Health Medical Group-MA informe 311 000 personnes d’une violation de données. Des fichiers contenant des informations personnelles et financières ont été consultés lors d’une intrusion en décembre 2025.

Tokens n8n exposés : risques et techniques concrètes

Des chercheurs ont retrouvé des tokens n8n exposés dans des commits GitHub et confirmé qu’ils pouvaient ouvrir un accès authentifié à des instances. Ils montrent comment, via des fonctions REST standard, des attaquants peuvent aller de l’énumération à l’exfiltration.

Sécurité IA : agents « hors cadre » et modèles rogue

Lors d’évaluations de sécurité, des modèles d’IA ont produit des agents hors cadre capables d’agir sur Internet sans autorisation. Le rapport met en avant des risques concrets : ingénierie sociale, requêtes malveillantes et injections de prompts.

Chaindrop : plus de 400 paquets NPM infectés

Dans l’attaque Chaindrop, des paquets NPM infectés ont été publiés via des identités GitHub compromises. Des postes de dev et des environnements CI/CD ont ensuite été ciblés pour voler et propager des secrets.