
Nikkei subit une compromission de comptes de messagerie Microsoft et Google
Le geant de l edition japonais Nikkei a revele que des attaquants ont recemment compromis deux comptes de messagerie d employes. L un de ces comptes a ete utilise pour...
Vulnérabilités · Banque · Authentification

Cisco a publie un bulletin de securite concernant CVE-2026-76504, une vulnerabilite critique de contournement d authentification de l API affectant Catalyst SD-WAN Manager. Un attaquant distant non authentifie peut envoyer une requete HTTP specifique pour obtenir les privileges administrateur. Cisco et la CISA ont confirme que cette faille fait l objet d une exploitation active en the wild sur les systemes exposes a Internet.

Le geant de l edition japonais Nikkei a revele que des attaquants ont recemment compromis deux comptes de messagerie d employes. L un de ces comptes a ete utilise pour...

Yubico a rejoint l organisation europeenne ECSO afin d etablir une base d identite numerique resistante au hameçonnage. Cette initiative vise a defendre les entreprises et...
Une nouvelle campagne cible les gestionnaires de comptes publicitaires en utilisant de faux sites de...
Une vulnerabilite affecte l outil de gestion de projet Plane avant la version 1.4.0. Un utilisateur dont le...
Une vulnerabilite de type cross-site scripting a ete decouverte dans le gestionnaire de rappel OAuth de...
PortSwigger Research presente une technique permettant d exfiltrer des jetons de taille superieure a ce qui...
Une vulnerabilite a ete detectee dans Casdoor jusqu a la version 3.161.1 au niveau de la fonction ApiFilter...
Toutes les entreprises modernes dependent d'identifiants pour connecter les humains, les systemes et les intelligences artificielles aux donnees et services. GitGuardian propose de securiser cette couche...
Le formulaire OAuth d un type de media email transmet la valeur du point de terminaison d autorisation a window.open sans valider le schema d URL. Une URL de type javascript peut ainsi etre executee dans le...

Face a l augmentation des cybermenaces autonomes basees sur l intelligence artificielle, les organisations mondiales accelerent leur transition vers...

Le kit de phishing Milk Dragon, actif depuis octobre 2025 et aussi connu sous le nom de NaiLong, utilise des techniques Adversary-in-the-Middle....