Vue normale

Comment des hackers ont détourné Stripe pour masquer un vol de données bancaires

5 juin 2026 à 15:37

Dans un billet de blog publié le 4 juin 2026, les chercheurs en sécurité de Sansec racontent comment des pirates informatiques sont parvenus à détourner Stripe pour en faire leur propre infrastructure de vol de données bancaires.

« Réjouissons-nous de la dernière évolution » : la bonne nouvelle inattendue pour les conducteurs de voitures de fonction

5 juin 2026 à 14:56

La fiscalité automobile française est un casse-tête qui va rarement en s’améliorant, mais pour une fois, ce n’est pas le cas. Une mise à jour discrète de l'administration pourrait bien soulager les salariés roulant en voiture de société électrique.

CIFSwitch, la nouvelle faille Linux qui donne silencieusement les clés de votre système depuis 2007

1 juin 2026 à 08:47

Un bug vieux de 19 ans vient d'être découvert dans le noyau Linux. Baptisé CIFSwitch, il permet à n'importe quel utilisateur sans privilèges d'obtenir un accès root complet — et l'exploit est déjà public.

« Bad Host » : comment un outil méconnu a exposé des millions d’agents IA à des accès non autorisés

28 mai 2026 à 10:45

Une faille dans Starlette, un framework Python que la plupart des développeurs n'ont jamais installé consciemment, a exposé des millions de serveurs d'agents IA à des accès non autorisés. Des boîtes mail, des bases de données médicales et des équipements industriels étaient accessibles sans mot de passe.

Glassworm, le botnet qui ciblait les développeurs a été neutralisé

27 mai 2026 à 13:42

Actif depuis plus d’un an, ce botnet infiltrait silencieusement les postes de travail des développeurs via de faux outils de code, menaçant en cascade des milliers d’organisations. Le 26 mai 2026, CrowdStrike, Google et la fondation Shadowserver ont annoncé avoir neutralisé son infrastructure lors d’une frappe coordonnée.

Ghost CMS piraté : comment des hackers ont transformé des centaines de sites en pièges à clics

26 mai 2026 à 09:12

Une vulnérabilité critique dans Ghost CMS, signalée et corrigée en février 2026, est toujours activement exploitée par des cybercriminels pour transformer des sites légitimes en pièges à visiteurs.

❌