Vulnérabilités et CVE
Failles zero-day, CVE, correctifs et avis de sécurité.
4 published articles
Vulnérabilités connues exploitées
Des exploitations actives poussent la faille Progress LoadMaster sur la liste des correctifs obligatoires de CISA
Le catalogue KEV de CISA inclut désormais CVE-2026-8037, une faille d'injection de commande activement exploitée dans Progress LoadMaster. En vertu de la BOD 26-04, l'entrée transforme un avis d'une ligne en priorité fédérale en matière de correctifs, et CISA exhorte toutes les organisations à traiter la liste de la même manière.
2026-08-10
CISA KEV
Vulnérabilité Cisco dans la liste KEV de la CISA : le correctif ne suffit plus
La CISA ajoute une faille de mot de passe Cisco à son catalogue KEV. En vertu de la BOD 26-04, les agences fédérales doivent désormais enquêter sur une éventuelle exploitation avant correction, et pas seulement appliquer le correctif. La même attente s'applique aux récentes vulnérabilités Check Point et Microsoft SharePoint.
2026-08-02
Alerte Cybersécurité
Attaques de vol de modèles sur l'IA dans le cloud : une nouvelle méthode de trojan zéro requête émerge
Une nouvelle méthode d'attaque zéro requête appelée « Zero-Query Model Stealing » permet à des adversaires de voler des modèles d'IA propriétaires depuis des API cloud sans envoyer de requêtes, en utilisant des informations de canal auxiliaire provenant des schémas de temporisation et de mémoire. Cela soulève de sérieuses préoccupations de cybersécurité pour les fournisseurs d'IA en tant que service.
2026-07-27
Confidentialité des données
Grok Build téléchargeait des bases de code entières vers Google Cloud, découvrent des chercheurs
L'outil CLI Grok Build de SpaceXAI téléchargeait des bases de code entières vers le stockage cloud, ont découvert des chercheurs. Elon Musk affirme que toutes les données précédemment téléchargées seront supprimées.
2026-07-17