Zenity lève 125 millions pour sécuriser l’IA
La société israélienne Zenity annonce une levée de 125 millions en série C. Objectif : accélérer l’innovation produit et élargir Zenity Labs pour sécuriser les agents IA.
La société israélienne Zenity annonce une levée de 125 millions en série C. Objectif : accélérer l’innovation produit et élargir Zenity Labs pour sécuriser les agents IA.
Le Keyv worm npm a été observé dès keyv@6.0.0 et a ensuite touché des centaines de versions et de paquets. Il vise à voler des identifiants et du contenu sensible dans des environnements de développement et CI.
Une campagne baptisée SMOKE#SCREEN ScreenConnect déploie, via de fausses mises à jour et contenus “pro” (Adobe/Zoom), des charges menant à l’installation de ScreenConnect. L’objectif : garder un accès à distance persistant aux machines compromises.
Des chercheurs ont identifié 15 vulnérabilités dans le provisioning zéro-touch (ZTP) d’Omada. Selon leurs démonstrations, certaines failles peuvent s’enchaîner pour aboutir à un contrôle étendu de réseaux et de flottes de matériels.
Obsidian Security annonce une levée de 85 millions en série D, valorisée à 1,1 milliard. L’entreprise investit pour accélérer la sécurité IA agents et la gouvernance des accès des applications tierces.
Le hacking guidé par l’IA transforme l’économie des attaques : moins d’expertise requise pour démarrer, mais plus de validation continue pour se protéger. Découvrez les implications pour la sécurité.
Google a retiré trois workflows ADK de son dépôt Python après qu’un issue public GitHub puisse déclencher un agent privilégié. Les chercheurs rapportent des fuites de jetons et une exécution de code sur le runner CI.
Pillar a mis en évidence une attaque entre agents Gemini qui permet à un agent peu privilégié d’abuser d’un agent hautement privilégié via des commentaires sur des pull requests. Résultat possible : fuite d’outils, exécution de commandes et empoisonnement du cycle d’approbation.
Une faille critique dans cPanel (CVE-2026-58048) permettrait à un client authentifié d’exécuter des commandes SQL dans le contexte administrateur de la base. La mise à jour et, à défaut, des mesures temporaires sont recommandées.
Une vulnérabilité ancienne des processeurs de gestion BMC (CVE-2013-4786) peut permettre d’obtenir des empreintes de mots de passe et de les casser hors connexion. Voici comment évaluer votre exposition et renforcer la sécurité de votre plan de gestion.