20:59 Les escroqueries de piratage de l'Odyssée font surface quelques heures après ses débuts en salles - Help Net Security
-Des escroqueries de piratage autour du film L'Odyssée ont fait surface quelques heures après sa sortie, utilisant de faux avertissements et un téléchargement déguisé en programme Windows.
- HelpNetSecurity16:32 RCE de pré-authentification de ServiceNow exploité à l'état sauvage (CVE-2026-6875) - Aide Net Security
-Les attaquants ont commencé à exploiter CVE-2026-6875, une vulnérabilité critique de pré-authentification dans ServiceNow AI Platform.
- HelpNetSecurity15:19 L'Italie inflige une amende de 1,7 million d'euros à WINDTRE pour des failles de sécurité derrière deux violations de données - Help Net Security
-Le régulateur italien de la confidentialité a infligé une amende de 1,7 million d'euros à WINDTRE après que des attaques d'ingénierie sociale ont exposé les données de 365 000 clients.
- HelpNetSecurity07:30 Plus d'alertes ralentissent votre équipe et un SOC basé sur les résultats corrige ce problème - Help Net Security
-Plus d'alertes vous ralentissent. Découvrez comment un SOC basé sur les résultats utilise l'ingénierie de détection, le réglage de l'IA et le MDR pour réduire le temps d'attente et arrêter les attaquants.
- HelpNetSecurity07:00 Un outil médico-légal pour la complétion de code par porte dérobée dans les assistants IA - Help Net Security
-Un nouvel outil médico-légal retrace les complétions de code détournées par les assistants de codage de l'IA jusqu'aux données de formation empoisonnées qui les ont provoquées.
- HelpNetSecurity06:30 Présentation du produit : ZoneAlarm Mobile Security ajoute un filtrage de contenu personnalisable à la sécurité mobile - Help Net Security
-ZoneAlarm Mobile Security est une application de sécurité de Check Point conçue pour protéger les appareils mobiles contre le phishing, les sites Web malveillants, les réseaux dangereux et
- HelpNetSecurity06:00 Près de la moitié des projets d'IA open source n'atteignent jamais la production - Help Net Security
-L’adoption croissante de l’IA open source détourne l’attention des performances des modèles vers le déploiement, la gouvernance et les outils opérationnels.
- HelpNetSecurity19/07 Bilan de la semaine : vulnérabilités WordPress de grande gravité, faux identifiants OAuth contournant les journaux de connexion - Help Net Security
-Voici un aperçu de certaines des actualités, articles, interviews et vidéos les plus intéressants de la semaine dernière : Deux nouvelles vulnérabilités WordPress de haute gravité, un correctif
- HelpNetSecurity17/07 Nouveaux produits infosec de la semaine : 17 juillet 2026 - Help Net Security
-Voici un aperçu des produits les plus intéressants de la semaine dernière, avec les versions de Cloudflare, Lineation, Nudge et Polygraf.
- HelpNetSecurity16/07 Ce que l'argent public fait aux projets open source - Help Net Security
-Une nouvelle recherche sur l'impact du financement open source révèle que l'argent public stimule les engagements et les demandes d'extraction, mais pas les contributeurs ou la résolution des arriérés.
- HelpNetSecurity15/07 Un acteur malveillant a usurpé l'identité de centaines de marques sur GitHub pour diffuser des logiciels malveillants voleurs d'informations - Help Net Security
-Un acteur malveillant se fait passer pour des centaines de marques sur GitHub et diffuse un voleur d'informations à tout prix se faisant passer pour des téléchargements légitimes.
- HelpNetSecurity15/07 AWS réorganise Security Hub pour les menaces IA et multicloud - Help Net Security
-AWS a ajouté la protection des charges de travail de l'IA et la prise en charge de Microsoft Azure à Security Hub, élargissant ainsi la visibilité sur la sécurité multicloud et la détection des menaces.
- HelpNetSecurity15/07 La mise à jour de sécurité FreeRDP 3.29.0 résout 22 avis - Help Net Security
-La mise à jour de sécurité FreeRDP 3.29.0 résout 22 avis. Les responsables recommandent à chaque utilisateur de mettre à jour vers la nouvelle version.
- HelpNetSecurity14/07 Un nouveau malware macOS vole des mots de passe en se faisant passer pour l'outil de rapport de crash d'Apple - Help Net Security
-Jamf Threat Labs a découvert un nouveau voleur d'informations macOS nommé CrashStealer qui se déguise en outil de rapport de crash d'Apple.
- HelpNetSecurity14/07 Google ajoute des clés FIDO2 et des mots de passe téléphoniques à la connexion Windows via GCPW - Help Net Security
-Besoin d'une clé de sécurité pour la connexion Windows ? Le GCPW de Google prend désormais en charge les clés FIDO2 et les mots de passe téléphoniques comme deuxième facteur.
- HelpNetSecurity14/07 Personne ne sait combien d'anciennes cales peuvent encore contourner le démarrage sécurisé UEFI - Help Net Security
-Onze cales oubliées signées par Microsoft ont permis un contournement du démarrage sécurisé UEFI sur presque tous les PC. Microsoft les a révoqués en juin 2026.
- HelpNetSecurity10/07 Prévisions du Patch Tuesday de juillet 2026 : le suivi CVE est-il toujours pratique ? - Aide Net Security
-Todd Schell d'Ivanti donne son aperçu de juin 2026 et ses prévisions pour le Patch Tuesday de juillet 2026. Êtes-vous prêt à obtenir des correctifs ?
- HelpNetSecurity10/07 La bibliothèque open source qui contient votre pile peut avoir un seul responsable - Help Net Security
-Les types de logiciels open source diffèrent en termes de financement et de gouvernance, et la catégorie prédit la façon dont une dépendance résiste avant la livraison du code.
- HelpNetSecurity10/07 Microsoft réécrit les conseils sur les correctifs Windows grâce à l'IA - Help Net Security
-Microsoft recommande des délais de déploiement des mises à jour Windows plus courts pour réduire les risques d'exploitation liés à l'IA et accélérer l'adoption des correctifs de sécurité.
- HelpNetSecurity10/07 AWS donne à son agent ERP des règles de refus par défaut et une identité distincte - Help Net Security
-AWS a créé un cadre pour l'automatisation ERP IA agentique qui exécute un agent piloté par SOP pour résoudre les exceptions SAP sous surveillance humaine.
- HelpNetSecurity10/07 Seuls 28 % du personnel financier MFA est résistant au phishing - Help Net Security
-Les tendances en matière de sécurité des identités financières montrent que les mots de passe restent courants, que les systèmes existants persistent et que la MFA résistante au phishing est limitée.
- HelpNetSecurity08/07 Attaquants utilisant la faille Langflow pour la collecte d'informations d'identification (CVE-2026-55255) - Help Net Security
-CISA met en garde contre une autre vulnérabilité Langflow (CVE-2026-55255) exploitée par des attaquants sauvages.
- HelpNetSecurity07/07 Les attaquants exploitent la vulnérabilité critique d'Adobe ColdFusion (CVE-2026-48282) - Help Net Security
-CVE-2026-48282, l'une des vulnérabilités de gravité maximale corrigées dans Adobe ColdFusion le 30 juin 2026, a été ciblée par des attaquants.
- HelpNetSecurity07/07 Des chercheurs plaident en faveur d'un scientifique en IA en cybersécurité - Help Net Security
-Un nouvel article définit le scientifique de l’IA en cybersécurité, un système d’IA qui mène des recherches sur la sécurité et délimite quatre types de risques.
- HelpNetSecurity06/07 Sécuriser la boîte de réception : là où l'identité, la marque et la sécurité se rencontrent - Help Net Security
-Une stratégie pratique de sécurité des e-mails pour les RSSI, couvrant les attaques par e-mail à l'échelle DMARC, BIMI et IA, par les experts de Red Sift et GlobalSign.
- HelpNetSecurity06/07 Omnigent : cadre d'agent IA open source et méta-faisceau - Help Net Security
-De nombreux développeurs gardent désormais plusieurs agents de codage à portée de main, utilisant Claude Code pour une tâche et Codex ou Cursor pour la suivante. Chaque outil arrive
- HelpNetSecurity06/07 Vitrine de produits : ce texte est-il une arnaque ? Malwarebytes Mobile Security peut vous aider à le découvrir - Aide Net Security
-Malwarebytes Mobile Security pour iOS aide à vous protéger contre le phishing, les escroqueries, les sites Web malveillants et les menaces à la vie privée.
- HelpNetSecurity06/07 Le développement du firmware Flipper Zero bénéficie d'un nouvel ensemble de règles communautaires - Help Net Security
-Le développement du firmware Flipper Zero se poursuit selon de nouvelles règles communautaires, avec le vote de GitHub sur les fonctionnalités et les tests d'intégration obligatoires.
- HelpNetSecurity02/07 La lacune dans la récupération des points finaux que de nombreuses équipes découvrent lors d'un incident - Help Net Security
-Matthias Haas, CTO d'IGEL, évoque les lacunes en matière de récupération des points finaux et explique pourquoi la restauration de l'accès des utilisateurs de confiance est plus importante que le décompte des menaces bloquées.
- HelpNetSecurity02/07 Révision : CTRL+ALT+PWN - Aide Net Security
-CTRL+ALT+PWN transforme la cybercriminalité en anglais simple pour les non-geeks, des ananas Wi-Fi aux deepfakes, avec des conseils pratiques pour éviter d'être piégé.
- HelpNetSecurity02/07 Détecter un ransomware sur le réseau avant qu'il ne verrouille le serveur de fichiers - Help Net Security
-La détection des ransomwares de stockage partagé se déplace vers le réseau, détectant le chiffrement du serveur de fichiers que les agents de point final manquent avant la perte des fichiers.
- HelpNetSecurity02/07 Le nouvel outil de GitHub aide à prévenir les violations coûteuses des licences open source - Help Net Security
-La nouvelle fonctionnalité de conformité des licences de GitHub aide les organisations à examiner les dépendances open source, à appliquer les politiques de licence et à réduire les risques juridiques.
- HelpNetSecurity30/06 Les vulnérabilités AirDrop et Quick Share affectent les protocoles sur cinq milliards d'appareils alors que les correctifs commencent - Help Net Security
-Six vulnérabilités AirDrop Quick Share couvrent iOS, macOS, Android et Windows, affectant les protocoles sur plus de cinq milliards d'appareils.
- HelpNetSecurity30/06 Présentation de produits : appels frauduleux, phishing et violations de données ? Découvrez AVG Mobile Security - Aide Net Security
-AVG Mobile Security pour iOS protège la navigation, bloque les appels et SMS frauduleux, surveille les violations et sécurise le Wi-Fi avec VPN.
- HelpNetSecurity30/06 Les rapports de vulnérabilité arrivent plus rapidement que GitHub ne peut les examiner - Help Net Security
-La base de données consultative GitHub a publié 1 560 avis examinés en mai 2026, alors que les rapports de vulnérabilité augmentaient, ralentissant la publication des alertes.
- HelpNetSecurity30/06 Outils open source de cybersécurité les plus populaires du mois : juin 2026 - Help Net Security
-Cet article présente des outils de cybersécurité open source qui attirent de plus en plus l'attention pour renforcer la sécurité dans divers environnements.
- HelpNetSecurity30/06 Les conteneurs WSL créent et exécutent désormais des charges de travail Linux sur Windows - Help Net Security
-Les conteneurs WSL sont disponibles en préversion publique, introduisant le développement de conteneurs Linux dans Windows avec une nouvelle CLI, une nouvelle API et des outils d'entreprise.
- HelpNetSecurity30/06 La moitié de la base de défense construit toujours la sécurité autour de la conformité - Help Net Security
-Le rapport fédéral sur la cybersécurité de 2026 montre que 85 % des entrepreneurs de la défense s’attendent à des attaques d’IA, tandis que la moitié d’entre eux continuent de renforcer leur sécurité autour de la conformité.
- HelpNetSecurity29/06 Les webshells JSP sont supprimés sur les instances PTC Windchill non corrigées - Help Net Security
-Une vulnérabilité (CVE-2026-12569) dans la plateforme PTC Windchill et FlexPLM a été ajoutée au catalogue de vulnérabilités exploitées connues de CISA.
- HelpNetSecurity29/06 DarkMoon : plateforme open source de test d'IA - Aide Net Security
-Une plate-forme open source de tests d'intrusion d'IA qui exécute des analyses de sécurité autonomes de bout en bout pour environ dix dollars par exécution d'application Web.
- HelpNetSecurity29/06 Les chatbots flagorneurs et les méfaits qui s'accumulent dans de nombreux chats - Help Net Security
-La sécurité affective de l’IA désigne les dommages lents et cumulatifs causés par les chatbots par l’engagement émotionnel, dommages que la modération en un seul tour ne peut pas détecter.
- HelpNetSecurity29/06 Les entreprises continuent d'intégrer l'IA à leurs produits et la facture de sécurité arrive à échéance - Help Net Security
-Les tests d'intrusion de l'IA détectent des failles à haut risque 2,7 fois plus vite que les autres systèmes, et deux découvertes sérieuses de l'IA sur trois restent ouvertes et non corrigées.
- HelpNetSecurity29/06 La plupart des équipes acceptent des risques plus élevés pour un travail plus rapide des bases de données IA - Help Net Security
-La sécurité des bases de données IA diminue à mesure que les outils autonomes obtiennent un accès en écriture aux données sensibles plus rapidement que la gouvernance et les contrôles ne peuvent suivre.
- HelpNetSecurity21/06 Bilan de la semaine : 74 000 identifiants de pare-feu Fortinet volés, Splunk Enterprise RCE sous attaque active - Help Net Security
-Voici un aperçu de certaines des actualités, articles, interviews et vidéos les plus intéressants de la semaine dernière : Une porte dérobée de réseau neuronal matériel qui se cache en clair
- HelpNetSecurity19/06 Les réseaux frauduleux de la région Asie-Pacifique génèrent près de 40 milliards de dollars par an - Help Net Security
-Les tendances de la cybercriminalité en Asie révèlent l’augmentation des escroqueries en ligne, des ransomwares, du vol d’identifiants et des deepfakes ciblant les gouvernements et les entreprises.
- HelpNetSecurity19/06 Nouveaux produits infosec de la semaine : 19 juin 2026 - Help Net Security
-Voici un aperçu des produits les plus intéressants de la semaine dernière, avec les versions d'ArmorCode, Barracuda, Blue Planet et bien plus encore.
- HelpNetSecurity16/06 Les chaînes d'approvisionnement en logiciels se dirigent vers un test de transparence - Help Net Security
-Les organisations adoptent les SBOM avant la date limite du CRA, apportant ainsi une visibilité sur la chaîne d'approvisionnement logicielle dans les flux de développement.
- HelpNetSecurity14/06 Bilan de la semaine : exploitation du VPN Check Point Zero-Day et attaques des serveurs Oracle PeopleSoft - Help Net Security
-Voici un aperçu de certaines des actualités, articles, interviews et vidéos les plus intéressants de la semaine dernière : DockSec : scanner de sécurité Docker open source alimenté par l'IA
- HelpNetSecurity12/06 La souveraineté de l'IA fait des centres de données des cibles stratégiques pour les cyberopérations - Help Net Security
-La souveraineté de l’IA transforme les centres de données frontaliers en cibles, et les cyberopérations constituent le levier à faible coût que les adversaires utilisent en premier.
- HelpNetSecurity12/06 Présentation du produit : Avast One transforme les captures d'écran frauduleuses en conseils de sécurité exploitables - Help Net Security
-Avast One Free apporte à iOS la détection des escroqueries, le blocage des sites Web malveillants, les contrôles de sécurité Wi-Fi et la surveillance des violations.
- HelpNetSecurity12/06 Le portefeuille d'identité numérique européen obtient son premier ensemble de normes - Help Net Security
-L'ETSI a publié les premières normes pour le portefeuille d'identité numérique de l'UE, une application téléphonique offrant à 450 millions de citoyens un moyen sécurisé de prouver leur identité.
- HelpNetSecurity12/06 Nouveaux produits infosec de la semaine : 12 juin 2026 - Help Net Security
-Les produits d'infosec présentés cette semaine de juin 2026 proviennent d'AISLE, Drata, Elastic, Filigran, IDnow et Ridge Security.
- HelpNetSecurity11/06 De faux didacticiels Spotify Premium sur TikTok et Instagram Reels propagent des logiciels malveillants - Help Net Security
-Les cybercriminels utilisent des vidéos TikTok et Instagram Reels faisant la promotion de Spotify Premium gratuit et de logiciels payants pour diffuser le voleur d'informations Vidar.
- HelpNetSecurity11/06 Les serveurs Oracle PeopleSoft attaqués, Oracle envoie une alerte de sécurité hors bande - Help Net Security
-Une vulnérabilité Zero Day (CVE-2026-35273) dans Oracle PeopleSoft est exploitée dans la nature, a prévenu Charles Carmakal, CTO de Mandiant.
- HelpNetSecurity11/06 Les acteurs de la menace recrutent les personnes qui détiennent des connexions cloud - Help Net Security
-Les auteurs de menaces recrutent, dupent et contraignent leurs employés à exploiter les menaces internes au cloud. Trois types d’initiés et les défenses qui fonctionnent.
- HelpNetSecurity10/06 Chaque ensemble de garde-fous de l'IA peut être brisé par la bonne invite - Help Net Security
-Une nouvelle preuve du NIST ancrée dans la logique de Gödel montre que les garde-fous de l'IA ne peuvent jamais bloquer toutes les attaques, ce qui pointe vers une surveillance continue.
- HelpNetSecurity09/06 Vulnérabilité LiteLLM sous attaque active, prévient CISA (CVE-2026-42271) - Help Net Security
-Une vulnérabilité d’injection de commandes (CVE-2026-42271) dans la passerelle IA open source LiteLLM de BerryAI est exploitée par des attaquants.
- HelpNetSecurity09/06 Google corrige Chrome Zero Day exploité à l'état sauvage (CVE-2026-11645) - Aide Net Security
-Google a corrigé 74 vulnérabilités dans Chrome, dont CVE-2026-11645, un zero-day de haute gravité qui a été exploité dans la nature.
- HelpNetSecurity09/06 Apple Intelligence peut désormais remplacer les mots de passe faibles sans intervention de l'utilisateur - Help Net Security
-Apple Intelligence ajoute des mises à jour automatiques des mots de passe à l'application Mots de passe, aidant ainsi les utilisateurs à remplacer les informations d'identification faibles par des informations plus solides.
- HelpNetSecurity09/06 Apple étend ce que les parents peuvent bloquer, approuver et limiter - Help Net Security
-Apple a introduit de nouvelles fonctionnalités de sécurité pour les enfants qui aident les parents à gérer l'accès aux applications, la communication, la navigation sur le Web et le temps passé devant un écran.
- HelpNetSecurity08/06 CISA : un correctif exploite activement la vulnérabilité DoS de SolarWinds Serv-U (CVE-2026-28318) - Help Net Security
-Une vulnérabilité (CVE-2026-28318) qui peut être exploitée pour faire planter les serveurs de transfert de fichiers SolarWinds Serv-U est exploitée par les attaquants.
- HelpNetSecurity08/06 Samsung vient de rendre les téléphones Galaxy plus sécurisés dans la version bêta de One UI 9 - Help Net Security
-One UI 9 apporte un changement axé sur la sécurité en intégrant le mode Lockdown directement dans le menu d'alimentation de Samsung.
- HelpNetSecurity08/06 OpenAI verrouille certaines parties de ChatGPT pour réduire les risques de vol de données - Help Net Security
-OpenAI déploie le mode de verrouillage pour ChatGPT, une fonctionnalité de sécurité qui restreint l'accès externe afin de réduire les risques de vol de données.
- HelpNetSecurity05/06 Les attaquants ont obtenu des coffres-forts de mots de passe cryptés à partir de certains comptes d'utilisateurs Dashlane - Help Net Security
-Dashlane affirme qu'une attaque par force brute a permis à un acteur malveillant d'accéder à certains comptes clients et de copier des coffres-forts cryptés.
- HelpNetSecurity05/06 Cisco SD-WAN 0 jour exploité, aucun correctif disponible (CVE-2026-20245) - Aide Net Security
-Une vulnérabilité d'élévation de privilèges de 0 jour (CVE-2026-20245) dans Cisco Catalyst SD-WAN Manager est exploitée par des attaquants.
- HelpNetSecurity05/06 L'IA aide les pirates peu qualifiés à mener des cyberattaques avancées - Help Net Security
-Anthropic a cartographié les cyberactivités basées sur l'IA avec MITRE ATT&CK, révélant ainsi les tendances en matière de développement de logiciels malveillants et d'exécution d'attaques.
- HelpNetSecurity04/06 Les entreprises d'aujourd'hui peuvent en apprendre beaucoup sur les risques grâce aux méga-événements de cette année - Help Net Security
-Les cyberrisques liés aux mégaévénements augmentent avec les menaces de l'IA, les chaînes d'approvisionnement complexes et les lacunes de la GRC, modifiant ainsi la façon dont les organisations gèrent la sécurité.
- HelpNetSecurity04/06 Des preuves de conformité irréprochables peuvent toujours cacher un contrôle défectueux - Help Net Security
-Un expert Secureframe en matière de préparation à la conformité CMMC : pourquoi les 320 objectifs d'évaluation, et pas seulement 110 exigences, déterminent votre audit.
- HelpNetSecurity03/06 Microsoft répond aux défis de sécurité auxquels sont confrontés le code, les agents IA et les modèles - Help Net Security
-Microsoft a introduit une série de fonctionnalités de sécurité axées sur la découverte de vulnérabilités basée sur l'IA, les agents d'IA et les modèles d'IA.
- HelpNetSecurity02/06 Meta ajoute des garde-fous plus stricts pour les flux pour adolescents - Help Net Security
-Les protections des comptes Meta Teen s'étendent à l'échelle mondiale, tandis qu'Instagram introduit une option de contenu limité plus stricte.
- HelpNetSecurity02/06 Sophos découvre un laboratoire de malware basé sur l'IA et conçu pour échapper à l'EDR - Help Net Security
-Un acteur malveillant a utilisé des agents d'IA, Claude, et un laboratoire de test de logiciels malveillants pour développer et affiner les techniques d'évasion EDR, selon Sophos.
- HelpNetSecurity01/06 Microsoft Defender Vulnerability Management obtient un score d'exposition plus intelligent - Help Net Security
-Microsoft met à jour son modèle de score d'exposition avec des signaux d'exploitabilité et le contexte des actifs pour améliorer la priorisation des mesures correctives.
- HelpNetSecurity01/06 145 lois sur l'IA adoptées en 2025 et les équipes chargées de la protection de la vie privée ne prennent pas de répit - Help Net Security
-L’adoption de l’IA entraîne de nouveaux risques en matière de confidentialité, car l’IA fantôme, les exigences de conformité et les demandes des consommateurs exercent une pression sur les organisations.
- HelpNetSecurity29/05 La police néerlandaise démantèle un botnet composé de 17 millions d'appareils - Help Net Security
-200 serveurs contrôlant un botnet de 17 millions d'appareils ont été démantelés, a annoncé jeudi la police nationale néerlandaise.
- HelpNetSecurity29/05 Le phishing sur le thème de LinkedIn abuse de la plateforme de test A/B d'Adobe - Help Net Security
-Une campagne de phishing récemment documentée usurpe l'identité de LinkedIn et abuse d'un service de confiance exploité par Adobe.
- HelpNetSecurity29/05 La refonte de Microsoft 365 Copilot rassemble le contexte et les actions dans un seul espace de travail - Help Net Security
-La refonte de Microsoft 365 Copilot introduit une interface unifiée, des actions contextuelles et une assistance intégrée à toutes les applications.
- HelpNetSecurity29/05 Les signaux comportementaux qui améliorent la détection des chevaux de Troie malveillants - Help Net Security
-La détection des chevaux de Troie malveillants s'améliore grâce à l'ingénierie des fonctionnalités comportementales, avec une boucle de surveillance Windows qui s'exécute sur du matériel standard.
- HelpNetSecurity29/05 Présentation produit : TotalAV aide les utilisateurs iOS à nettoyer leurs dégâts numériques - Help Net Security
-TotalAV Mobile Security combine une protection contre le phishing, une surveillance des violations, un accès VPN et des outils de nettoyage dans une seule application iOS.
- HelpNetSecurity29/05 Créer un programme de gestion des vulnérabilités basé sur les risques et évolutif - Help Net Security
-Apprenez-en davantage sur la création d’un programme de gestion des vulnérabilités basé sur les risques à l’aide de l’inventaire, des chemins d’attaque et des correctifs virtuels.
- HelpNetSecurity29/05 Nouveaux produits infosec du mois : mai 2026 - Help Net Security
-Les produits d'infosec présentés ce mois-ci proviennent d'Alation, Apricorn, ASAPP, Babel Street, CTERA, Forward, LastPass, etc.
- HelpNetSecurity28/05 La chaîne d'exploitation Zapier montre comment les anti-modèles connus se transforment en risque critique - Help Net Security
-Une chaîne d'exploitation Zapier révélée par Token Security a transformé un compte gratuit en accès en écriture sur les packages NPM chargés sur zapier.com.
- HelpNetSecurity28/05 OpenAI prépare ChatGPT à la vague de désinformation électorale - Help Net Security
-OpenAI a dévoilé des garanties électorales pour 2026 axées sur les deepfakes, la désinformation générée par l'IA, les informations sur le vote et la sécurité des élections.
- HelpNetSecurity27/05 Google AI Threat Defense cible les attaquants utilisant l'IA pour trouver les failles plus rapidement - Help Net Security
-Google AI Threat Defense combine Gemini, Wiz, CodeMender et Mandiant pour rechercher et corriger les vulnérabilités à la vitesse de la machine pour les entreprises.
- HelpNetSecurity27/05 Apple rend open source son cryptage résistant aux quantiques - Help Net Security
-Code de cryptographie post-quantique open source d'Apple et outils de vérification formelle utilisés pour sécuriser corecrypto sur des milliards d'appareils.
- HelpNetSecurity27/05 Coinflow RSSI sur la sécurité des paiements cryptés sous la pression de l'IA - Help Net Security
-Malcolm Portelli, RSSI de Coinflow, sur la sécurité des paiements cryptographiques, la découverte de vulnérabilités basée sur l'IA, la maîtrise du conseil d'administration et l'état défectueux des correctifs.
- HelpNetSecurity27/05 Vigolium : Scanner de vulnérabilités open source - Aide Net Security
-Vigolium, un scanner de vulnérabilités agentique open source, associe des audits basés sur LLM avec des plafonds budgétaires et une passe de tri distincte pour les résultats.
- HelpNetSecurity27/05 L’économie d’alerte entraîne l’épuisement professionnel des analystes en sécurité - Help Net Security
-Ido Livneh parle de l'épuisement professionnel des analystes en sécurité, de l'économie d'alerte et de trois changements opérationnels qui retiennent les talents seniors et améliorent la détection.
- HelpNetSecurity27/05 L'adoption de l'IA en Europe atteint 99 %, les données réglementées étant à l'origine de la plupart des violations des politiques - Help Net Security
-Les risques d’adoption de l’IA en Europe augmentent puisque 99 % des organisations utilisent des outils d’IA et que les données réglementées sont à l’origine de 59 % des violations des politiques dans la région.
- HelpNetSecurity26/05 Bogue SharePoint RCE de haute gravité corrigé par Microsoft (CVE-2026-45659) - Help Net Security
-Une vulnérabilité d'exécution de code à distance de haute gravité (CVE-2026-45659) dans SharePoint peut être exploitée dans des attaques de faible complexité.
- HelpNetSecurity25/05 Les conseils d'administration veulent des cyber-risques en dollars, pas en CVE - Help Net Security
-Traduire les cyber-risques en dollars aide les RSSI à parler le langage des conseils d’administration et à prioriser les dépenses là où elles protègent le plus l’entreprise.
- HelpNetSecurity25/05 Il s'avère que la suite C adore l'IA fantôme - Help Net Security
-L’utilisation de l’IA fantôme sur le lieu de travail augmente à mesure que les hauts dirigeants contournent les outils approuvés malgré les problèmes de sécurité et de confidentialité.
- HelpNetSecurity22/05 Proton Pass ajoute le partage d'informations d'identification surveillé pour les agents IA - Help Net Security
-Proton Pass a ajouté des jetons d'accès IA pour le partage d'informations d'identification, permettant aux utilisateurs d'accorder aux agents IA un accès surveillé aux éléments du coffre-fort sélectionnés.
- HelpNetSecurity22/05 Le nouveau formulaire de nomination KEV de CISA ouvre le reporting aux fournisseurs et aux chercheurs - Help Net Security
-La Cybersecurity and Infrastructure Security Agency a lancé un nouveau formulaire de nomination qui permet aux chercheurs, aux fournisseurs et aux partenaires industriels de signaler des cas connus.
- HelpNetSecurity21/05 Les agents de l'équipe rouge IA changent la façon dont les LLM sont testés - Help Net Security
-Les agents de l’équipe rouge IA réduisent les semaines de tests contradictoires en heures, modifiant ainsi la façon dont les équipes de sécurité examinent les grands modèles de langage.
- HelpNetSecurity19/05 La fin des appels Discord non cryptés est là - Help Net Security
-Les appels vocaux et vidéo Discord utilisent désormais DAVE par défaut, étendant ainsi la prise en charge du cryptage des appels sur toutes les plates-formes.
- HelpNetSecurity14/05 Fragnesia : Un nouveau bug LPE du noyau Linux a été généré par le correctif Dirty Frag (CVE-2026-46300) - Help Net Security
-Les chercheurs ont découvert et divulgué une autre vulnérabilité LPE dans le noyau Linux : CVE-2026-46300, alias « Fragnesia ».
- HelpNetSecurity12/05 Les risques cachés des réfrigérateurs intelligents qui apparaissent des années après l'achat - Help Net Security
-Les risques liés aux réfrigérateurs intelligents peuvent survivre à l'appareil lui-même lorsque les services cloud, les applications ou le support des fournisseurs disparaissent bien avant la panne matérielle.
- HelpNetSecurity07/05 Ce que Mozilla a appris en exécutant un pipeline de recherche de bogues de sécurité IA sur Firefox - Help Net Security
-Mozilla a utilisé la recherche de bogues de sécurité par l'IA pour trouver 271 vulnérabilités de Firefox via un pipeline agent construit sur Claude.
- HelpNetSecurity06/05 Les attaquants ont compromis le logiciel Daemon Tools pour créer des portes dérobées - Help Net Security
-Les chercheurs de Kaspersky ont découvert un autre compromis dans la chaîne d'approvisionnement impliquant le logiciel populaire Daemon Tools pour Windows.
- HelpNetSecurity05/05 Google va payer jusqu'à 1,5 million de dollars pour les exploits sans clic du Pixel Titan M - Help Net Security
-Les modifications apportées au programme Google Vulnerability Reward augmentent les primes à 1,5 million de dollars et ciblent les failles à fort impact plus difficiles à détecter pour les outils automatisés.
- HelpNetSecurity