SevenTnewS

Vulnérabilités et CVE

Failles zero-day, CVE, correctifs et avis de sécurité.

4 published articles

3 min read

Vulnérabilités connues exploitées

Des exploitations actives poussent la faille Progress LoadMaster sur la liste des correctifs obligatoires de CISA

Le catalogue KEV de CISA inclut désormais CVE-2026-8037, une faille d'injection de commande activement exploitée dans Progress LoadMaster. En vertu de la BOD 26-04, l'entrée transforme un avis d'une ligne en priorité fédérale en matière de correctifs, et CISA exhorte toutes les organisations à traiter la liste de la même manière.

2026-08-10

3 min read

CISA KEV

Vulnérabilité Cisco dans la liste KEV de la CISA : le correctif ne suffit plus

La CISA ajoute une faille de mot de passe Cisco à son catalogue KEV. En vertu de la BOD 26-04, les agences fédérales doivent désormais enquêter sur une éventuelle exploitation avant correction, et pas seulement appliquer le correctif. La même attente s'applique aux récentes vulnérabilités Check Point et Microsoft SharePoint.

2026-08-02

3 min read

Alerte Cybersécurité

Attaques de vol de modèles sur l'IA dans le cloud : une nouvelle méthode de trojan zéro requête émerge

Une nouvelle méthode d'attaque zéro requête appelée « Zero-Query Model Stealing » permet à des adversaires de voler des modèles d'IA propriétaires depuis des API cloud sans envoyer de requêtes, en utilisant des informations de canal auxiliaire provenant des schémas de temporisation et de mémoire. Cela soulève de sérieuses préoccupations de cybersécurité pour les fournisseurs d'IA en tant que service.

2026-07-27

2 min read

Confidentialité des données

Grok Build téléchargeait des bases de code entières vers Google Cloud, découvrent des chercheurs

L'outil CLI Grok Build de SpaceXAI téléchargeait des bases de code entières vers le stockage cloud, ont découvert des chercheurs. Elon Musk affirme que toutes les données précédemment téléchargées seront supprimées.

2026-07-17