Mots clés Vulnérabilité
Mot clé: Vulnérabilité
Maîtrise du risque tiers : Citalid propose une modélisation quantitative orientée conformité
Citalid introduit un nouveau module dédié au risque cyber fournisseur qui combine la modélisation quantitative, le renseignement sur la menace et l’IA générative. L’outil...
Profil du fraudeur en entreprise, KPMG alerte sur la vulnérabilité interne
Le cabinet KPMG publie son étude mondiale sur le profil type du fraudeur en entreprise. Il s’agit le plus souvent d’un homme occupant des...
Landfall, un logiciel espion Android de niveau commercial cible les appareils Samsung
Une campagne d’espionnage mobile ciblé vient d’être révélée par Unit 42, l’équipe de recherche de Palo Alto Networks. Le logiciel espion Landfall, identifié...
Rançongiciels, USB, erreurs humaines, les angles morts de la résilience OT
La multiplication des attaques ciblant les systèmes industriels révèle une double vulnérabilité : d’un côté, des failles techniques persistantes dans les environnements OT, de l’autre,...
L’automatisation par l’IA aggrave la crise de protection contre les bots
Une dégradation généralisée de la protection contre les bots plombe les défenses des entreprises, alors même que les flux pilotés par l’IA se multiplient....
Anatomie d’une faille CMS : comment Adobe Experience Manager a exposé ses services internes
Une faille de type SSRF dans Adobe Experience Manager a permis à des attaquants d’explorer des services internes non exposés, en exploitant une logique...
Plus de 100 vulnérabilités révélées lors du Live Hacking solidaire piloté par Hack4Values
Plus de 100 vulnérabilités, dont 20 critiques, ont été identifiées lors de la deuxième édition du Grand Live Hacking Solidaire à Bercy. Cette opération,...
Pirater un robot comme un jouet : l’inquiétante démonstration d’UniPwn
Une vulnérabilité critique du service de configuration Bluetooth Low Energy permet de prendre le contrôle des robots Unitree (Go2, B2, G1, H1). Baptisé «...
Plus de 80 % du code généré par IA comporterait des failles de...
Les outils d’assistance par intelligence artificielle au développement seraient utilisés par 60% des entreprises, selon une étude de Checkmarx. Mais seulement 18 % d’entre...
Au-delà de Sharepoint, d’autres failles affectent les services Microsoft
Les failles zero-day nommées Toolshell ont fait des victimes au mois d’aout, dont la Chambre des communes du Canada, suite à l’exploitation de failles...























