Vue normale

RefluXFS : la faille Linux qui contourne toutes vos protections dort depuis 2017, et Claude Mythos l’a trouvée

23 juillet 2026 à 09:17

Une nouvelle vulnérabilité critique touche le noyau Linux, cette fois via le système de fichiers XFS. Elle permet à n'importe quel utilisateur local, sans le moindre privilège, de prendre le contrôle total de la machine, sans laisser de trace.

« Une question de temps et de jetons » : comment la faille wp2shell a mis tous les sites WordPress sous tension

22 juillet 2026 à 07:02

Le 17 juillet, WordPress corrigeait en urgence deux failles au sein même de sa base logicielle. Depuis, de nombreux chercheurs en sécurité alertent sur une exploitation massive avec, parfois, un solide coup de main de l'IA.

« Nous devrons faire mieux la prochaine fois » : OVHcloud raconte comment ses équipes ont patché Januscape, la faille qui dormait depuis 16 ans dans Linux

21 juillet 2026 à 08:46

Dans un article de blog détaillé, le CISO d'OVHcloud raconte comment l'hébergeur français a corrigé en urgence une faille critique dans le logiciel qui fait tourner ses machines virtuelles, sur un parc d'un million d'entre elles.

Clicklock : le nouveau piège qui verrouille votre Mac jusqu’à ce que vous cédiez

17 juillet 2026 à 08:54

Un logiciel malveillant inédit, baptisé ClickLock, bloque littéralement l'écran des utilisateurs de macOS jusqu'à ce qu'ils tapent leur mot de passe.

La mort lente des CAPTCHA se poursuit: avec Precursor, Cloudflare va observer votre comportement à la lettre

15 juillet 2026 à 11:15

Cloudflare généralise Precursor, un système qui analyse en continu la façon dont un visiteur bouge sa souris ou tape au clavier pour distinguer un humain d'un bot. De quoi mesurer l'urgence avec laquelle l'industrie cherche des parades, trois semaines à peine après l'annonce du protocole PACT.

Grok Build a envoyé des dépôts de code entiers à xAI : pourquoi la réponse de Musk ne convainc personne

15 juillet 2026 à 08:40

Grok Build, l'outil de codage en ligne de commande de xAI, envoyait les dépôts entiers de ses utilisateurs vers le cloud de l'entreprise, secrets compris. Elon Musk a promis de tout effacer, mais la communication de SpaceXAI peine à convaincre.

« L’équipe n’a pas hésité à lui faire confiance » : exclu d’un chat, il sabote toute une distribution Linux

9 juillet 2026 à 09:10

Dans un communiqué publié le 8 juillet 2026, les mainteneurs d'OpenMandriva ont dénoncé une tentative de sabotage de leur distribution Linux. Ils pointent directement du doigt un ancien contributeur, qui aurait agi par représailles après l'exclusion d'un proche du projet.

Elle dormait depuis 16 ans dans le cœur de la virtualisation Linux : on vous explique, pas à pas, la faille « Januscape »

8 juillet 2026 à 11:15

Une vulnérabilité découverte par un chercheur en sécurité permet à n'importe quelle machine virtuelle louée sur un cloud d'aller compromettre le serveur physique qui l'héberge. Elle traîne dans le noyau Linux depuis 2010.

Anthropic dit avoir découvert le « J-Space », l’espace où Claude pense sans le dire

7 juillet 2026 à 07:51

Anthropic publie un nouveau papier de recherche qui affirme avoir localisé, dans les entrailles de Claude, un espace neuronal jouant le rôle d'une mémoire de travail consciente. Derrière la métaphore neuroscientifique, l'entreprise américaine glisse aussi des enseignements pour la détection de comportements malveillants dans les modèles d'IA.

Voici JADEPUFFER, le ransomware qui n’a plus besoin d’humain

6 juillet 2026 à 15:32

Dans un article de blog publié le 1er juillet 2026, des chercheurs de Sysdig affirment avoir documenté le premier cas de ransomware entièrement piloté par une IA autonome, de la reconnaissance initiale jusqu'au chiffrement des données.

Phishing Microsoft 365 : comment se protéger face à la montée en puissance d’EvilTokens ?

2 juillet 2026 à 08:17

Une étude de Cisco Talos publiée le 1er juillet 2026 met en lumière ARToken, un panneau de gestion associé à la campagne de phishing EvilTokens. Un élément qui suggère un niveau de structuration plus avancé de cet écosystème malveillant.

Ces six failles dans AirDrop et Quick Share permettent de faire planter des appareils à proximité

30 juin 2026 à 19:10

Deux chercheurs allemands ont mis au jour six vulnérabilités dans les fonctionnalités de partage sans fil d'Apple et de Google/Samsung. De quoi faire planter des appareils à proximité, sans aucune interaction de la victime.

Phishing d’un nouveau genre : des hackers créent de fausses organisations ChatGPT pour piéger des employés

29 juin 2026 à 09:23

Une campagne découverte par Push Security illustre une technique d'attaque simple : usurper l'identité d'une entreprise sur OpenAI pour accéder aux données saisies par ses employés.

❌