Une vulnérabilité critique de Microsoft 365 Copilot permet aux pirates de voler des données en un seul clic : codes d'authentification MFA, contenu des e-mails, détails de l'agenda et fichiers confidentiels 3 17/06
Les autorités fédérales ont paniqué à propos de Fable 5 après un simple prompt du type « corrigez ce code » et non à cause d'un jailbreak, l'interdiction prive le secteur d'un outil de détection précieux 22 16/06
Plus de 1 900 paquets fournis par les utilisateurs dans le répertoire Arch Linux User Repository « AUR » de la distribution Linux open source Arch Linux ont été infectés par des logiciels malveillants 1 15/06
Anthropic a brusquement désactivé ses modèles IA les plus avancés, Mythos 5 et Fable 5, pour tous les utilisateurs après que le gouvernement américain lui a ordonné de suspendre l'accès aux étrangers 22 15/06
Une faille d'un seul caractère dans le noyau Linux permet d'obtenir un accès root local, Ubuntu attribue à cette faille un score CVSS de 7,8 (risque élevé) et les exploits sont désormais publics 0 11/06
Meta utilisera votre activité sur d'autres sites web pour personnaliser votre fil d'actualité et les réponses de son IA, car le chatbot Meta AI de Mark Zuckerberg sait quels sites web vous avez consultés 0 11/06
Un projet de loi vise à rendre obligatoire un témoin lumineux lors des enregistrements, tandis que des bricoleurs clandestins proposent déjà de le masquer sur les lunettes connectées de Meta 116 10/06
Microsoft a été piraté pour diffuser des logiciels malveillants auprès des utilisateurs de Claude, Gemini, Cursor et VS Code, l'entreprise a fermé ses dépôts Azure et ses agents de codage IA sur GitHub 0 10/06
Le navigateur Ladybird met fin aux pull requests publiques en raison de préoccupations liées à l'IA et à la sécurité, car la GenAI produit rapidement d'importantes contributions de code, mais avec des risques 2 10/06
Anthropic lance Claude Fable 5, un modèle d'IA de classe Mythos doté d'un nouvel ensemble de mesures de sécurité visant à empêcher que ses capacités les plus dangereuses ne tombent entre de mauvaises mains 22 10/06
Meta réagit à une révélation fracassante concernant ses lunettes Ray-Ban et supprime en silence le système de reconnaissance faciale de l'appli de ses lunettes connectées, après la publication d'un rapport 116 09/06
Gartner identifie quatre menaces critiques qui exigent des mesures d'amélioration urgentes de la part des responsables de la cybersécurité, notamment les deepfakes et la compromission des applications d'IA 0 09/06
OpenAI étend le mode « Lockdown » à davantage d'utilisateurs de ChatGPT afin de lutter contre les attaques par injection de prompt, le mode « Lockdown » limite l'accès au Web et aux services externes 0 09/06
Une enquête suggère que des satellites russes lancent des attaques IT de type DoS qui brouillent le GPS en UE. Moscou teste ses capacités d'immobilisation de l'Europe, d'après des observateurs 0 09/06
Un modèle d'enceinte USB peut servir de moyen d'infection d'un PC via une connexion bluetooth non authentifiée. Le constructeur refuse de prendre en compte le risque de sécurité et de publier un correctif 0 08/06
La NSA utilise Claude Mythos d'Anthropic pour mener des cyberattaques contre les réseaux informatiques de pays comme la Chine ou l'Iran, considérant que « l'offensive bien menée demeure la meilleure défense » 0 05/06
Le projet de Trump visant à tester les modèles d'IA pose problème : les équipes de sécurité américaines ont été décimées par le DOGE. Le projet est qualifié de « mise en scène sans vision à long terme » 2 04/06
« Toute résistance est vaine », déclare le PDG de Qualcomm : les agents IA deviendront incontournables et vous suivront d'un appareil à l'autre, un avenir dystopique où l'IA est omniprésente 1 03/06
Meta impose le déploiement mondial d'un système de compte unifié sur toutes ses plateformes, fusionnant les identifiants Facebook, Instagram et Threads 0 03/06
Le président Donald Trump signe un décret demandant aux principales entreprises d'IA de fournir au gouvernement leurs plus puissants modèles d'IA pour des tests de cybersécurité avant leur mise sur le marché 2 03/06
Des hackers ont piraté des comptes Instagram en demandant au chatbot IA de Meta de réinitialiser le mot de passe, les comptes de la Maison-Blanche d'Obama et d'un officiel US ont été compromis 2 02/06
Microsoft a menacé de poursuites pénales un chercheur en sécurité qui a publié des failles, après avoir suspendu son compte de signalement des vulnérabilités, la communauté de la cybersécurité est en colère 2 02/06
Un vol de la compagnie United Airlines a dû faire demi-tour vers Newark après qu'une alerte de sécurité a été déclenchée par le nom d'un appareil Bluetooth : un adolescent l'avait baptisé « bombe » 0 02/06
Un ingénieur en sécurité de Google est accusé d'avoir tiré un profit de 1,2 million $ sur Polymarket en exploitant des tendances de recherche confidentielles, abusant de son accès interne aux données 1 29/05
IBM et Red Hat s'engagent à investir 5 milliards $ pour sécuriser les logiciels open source : le projet Lightwell mobilisera plus de 20 000 ingénieurs et des outils d'IA afin d'identifier les vulnérabilités 0 29/05
Pour la première fois, la fraude à l'identité générée par l'IA a dépassé la falsification de documents physiques, ce qui marque un tournant majeur dans la manière dont la fraude est perpétrée 4 29/05
Les sites web disposent désormais d'un nouveau moyen d'espionner leurs visiteurs : l'analyse des interactions avec leur SSD. L'activité du SSD est mesurable dans le navigateur via un simple script JavaScript. 1 28/05
Le projet Glasswing d'Anthropic, utilisant le modèle Claude Mythos Preview, a découvert plus de 10 000 vulnérabilités de gravité élevée ou critique dans des systèmes logiciels clés en l'espace d'un mois 30 27/05
Des millions d'agents IA menacés par une faille critique dans un paquet open source. « BadHost » a été découvert dans Starlette, un paquet téléchargé 325 millions de fois par semaine 0 27/05
Le scandale Trump Mobile s'empire, après avoir essayé de vendre un téléphone chinois comme étant américain, le réseau mobile de Trump laisse fuiter les informations personnelles des clients 14 25/05
Gestion des risques en sécurité de l'information d'Anne Lupfer, critique par Pierre Therrode 16 03/2011
Chaînes d'exploits : Scénarios de hacking avancé et prévention, de A. Whitaker, K. Evans et J. Voth, critique par Youghourta Benali et Idelways 6 03/2011
Apprendre à analyser un rapport de type RIST (Random System Information Tool), par Simon-Sayce 2 03/2011
Toutes les problématiques et tendances actuelles de la sécurité informatique, abordées avec Cyril Voisin de Microsoft 3 02/2011
Petit traité d'attaques subversives contre les entreprises,de Emmanuel Lehmann et Franck Decloquement, critique par Therrode Pierre 0 12/2010
Présentation des privilèges d'exécution dans l'environnement Microsoft Windows, par ram-0000 10 09/2010
Les virus informatiques : théorie pratique et applications de Eric Filiol, critique par Pierre Therrode 10 07/2010
Chaînes d'exploits : Scénarios de hacking avancé et prévention, de A. Whitaker, K. Evans et J. Voth, critique par Therrode Pierre 6 04/2010
Sécurité informatique Principes et méthode à l'usage des DSI RSSI et administrateurs, de L.Bloch et C.Wolfhugel, critique par Therrode Pierre
Hacking sur le Web 2.0, vulnérabilité du Web et solutions, de R. Cannings, H. Dwivedi, Z. Lackey, critique par P. Schwartz 0 12/2009
Mettre en place la signature XML à l'aide des fonctionnalités du .NET Framework, par David Grellety 4 08/2009
Livre : Hacking sur le Web 2.0, Vulnérabilité du Web et solutions, de R. Cannings, H. Dwivedi, Z. Lackey, critique par D. Mouronval 1 06/2009