Aller au contenu

Lucas

🎧 Bluetooth Hacked : Des millions d’écouteurs Airoha vulnérables
Bluetooth Sécurité Objets Connectés CVE
Des chercheurs découvrent de graves failles dans les puces Airoha équipant de nombreux écouteurs et casques Bluetooth. Des attaques possibles sans appairage, à distance, sur des modèles populaires de Sony, Marshall ou JBL.
🔐 16 milliards de mots de passe exposés ? Une fuite massive… ou un chiffre gonflé ?
Fuite De Données Infostealers
Cybernews annonce 16 milliards d’identifiants volés dans une compilation inédite. Mais derrière ce chiffre choc se cache une réalité bien plus nuancée : doublons, données recyclées, et effet marketing.
🔐 Confidentialité des IA : la Cnil et l’Anssi lancent PANAME
RGPD IA Cnil Anssi Confidentialité
La France lance PANAME, un outil d’audit des modèles d’IA pour prévenir les fuites de données personnelles. Un projet piloté par la Cnil, l’Anssi et le PEReN pour une IA responsable et conforme.
🕵️ Room 641A – La pièce cachée d’AT&T connectée à la NSA
NSA Surveillance AT&T Room641A
Retour sur une des premières révélations majeures de surveillance de masse : la Room 641A d’AT&T, révélée en 2006 comme un point de collecte secret pour la NSA.
🔎 DeepSeek – Pépite de l’IA chinoise ou menace stratégique ?
DeepSeek Chine Surveillance IA
Des révélations américaines suggèrent que DeepSeek, fleuron de l’IA chinoise, aurait soutenu l’appareil militaire chinois tout en contournant les sanctions technologiques. Une affaire aux lourdes implications stratégiques.
🇪🇺 EUVD – L’Europe lance sa propre base de vulnérabilités
EUVD ENISA NIS2
L’ENISA annonce le lancement de l’EUVD, une base européenne de vulnérabilités pour renforcer la souveraineté numérique face à CVE/MITRE et au contexte géopolitique.
🦞 OSINT et l’« Indicateur du Homard » : Quand le menu prédit les mouvements militaires américains
OSINT Militaire USA Analyse
L’« indicateur du homard » : un signal faible mais révélateur de déploiements militaires américains. Quand les menus des cantines deviennent une source d’intelligence stratégique.
🛡️ Vers une ANSSI renforcée et plus contraignante face aux défis de NIS2
Anssi NIS2 France
Face à l’entrée en vigueur de NIS2, la Cour des comptes appelle à renforcer l’ANSSI : missions clarifiées, moyens accrus, posture plus contraignante. Une transformation structurelle s’impose pour répondre aux défis cyber européens.
🧪 Chimera-Sandbox-Extensions : Un package PyPI malveillant vole des données sensibles sur AWS, CI/CD et macOS
Pypi Malware Ci/Cd
Le package PyPI "chimera-sandbox-extensions" visait les développeurs pour exfiltrer des données sensibles liées à AWS, CI/CD et macOS. Analyse d’une attaque en plusieurs étapes ciblant la chaîne logicielle.
🛡️ EchoLeak : Première faille Zero-Click sur Microsoft 365 Copilot
Copilot LLM ZeroClick CVE
Une vulnérabilité critique (CVSS 9.3) permet l’exfiltration automatique de données sensibles via Microsoft 365 Copilot, sans action utilisateur. Basée sur une violation de contexte RAG/LLM, cette faille remet en question la sécurité des assistants IA.
🛡️ DNS4EU : Le résolveur DNS européen entre souveraineté, sécurité et RGPD
DNS Souveraineté UE
DNS4EU est le nouveau résolveur DNS public de l’Union européenne, conçu pour renforcer la souveraineté numérique, améliorer la sécurité et garantir la conformité RGPD. Enjeux, fonctionnement et limites.
🚨 CVE-2025-32433 — Vulnérabilité critique RCE sur Erlang/OTP (CVSS 10)
CVE Erlang KEV
Une vulnérabilité critique dans le serveur SSH d’Erlang/OTP permet une exécution de code à distance sans authentification. Déjà exploitée, elle menace de nombreuses infrastructures distribuées.
⚠️ [CERT-FR] : Faille critique dans Roundcube Webmail
CERT-FR Roundcube CVE Webmail
Une vulnérabilité critique affecte Roundcube Webmail, permettant à un utilisateur authentifié d’exécuter du code arbitraire à distance.
🚨 Intrusion dans Salesforce : le piège du faux support IT
Vishing Social Engineering Salesforce
Une campagne de vishing (phishing vocal) ciblée a permis de compromettre des comptes Salesforce, sans faille technique, via ingénierie sociale.
🔍 Microsoft & CrowdStrike : Un glossaire commun pour clarifier l’attribution des cybermenaces
Threat Intelligence APT Microsoft CrowdStrike
Microsoft et CrowdStrike lancent un glossaire commun pour unifier les noms des groupes APT et faciliter l’analyse des cybermenaces.
🇫🇷 Nouvelle stratégie nationale contre la cybercriminalité
Stratégie France Cybercriminalité
La France vient de lancer une stratégie nationale contre la cybercriminalité : 4 piliers, 84 actions, cybersécurité renforcée, IA, coopération et recrutement ciblé.
🚨 CVE-2025-29813 – Faille critique dans Azure DevOps
CVE Azure DevOps
Une vulnérabilité critique sur Azure DevOps (CVSS 10.0) permettant une usurpation d’identité sans authentification. Microsoft a patché, mais le risque post-exploitation persiste