Andy Belin
Flux mis à jour automatiquement

Veille cybersécurité.

Mon flux d'actualité en sécurité informatique, agrégé automatiquement depuis les sources spécialisées que je suis au quotidien. Mise à jour toutes les heures.

Actualité
27 juil. 2026

Apple sued over fake App Store crypto wallet app stealing $1.8M in Bitcoin

Apple is being sued by three people who claim approximately $1.8 million in Bitcoin was stolen after downloading and using a fraudulent Sparrow Wallet application from the App Stor…

Source : Bleeping ComputerLire
International
27 juil. 2026

Dysphoria IoT Botnet Adds Blockchain C2 and Victim Relays After JackSkid Disruption

Dysphoria, an Internet of Things (IoT) botnet line tracked by CNCERT and XLab, has adopted blockchain-based name services and infected-device relays after a March law-enforcement o…

Source : The Hacker NewsLire
FR
27 juil. 2026

Un ancien député-maire ciblé sur un forum pirate

Un ancien député-maire est ciblé par un pirate opposé à Chat Control, avec la republication annoncée de données trés intimes.

Source : ZATAZLire
Actualité
27 juil. 2026

Coca-Cola confirms data theft in Fairlife ransomware attack

The Coca-Cola Company has confirmed that hackers stole data from its dairy subsidiary, Fairlife, during a ransomware attack earlier this month. [...]

Source : Bleeping ComputerLire
Actualité
27 juil. 2026

Ernst & Young data breach claimed by ShinyHunters extortion gang

The ShinyHunters extortion gang has claimed responsibility for a recently disclosed Ernst & Young data breach, saying it obtained credentials for some of the company's systems via…

Source : Bleeping ComputerLire
International
27 juil. 2026

Public Exploit Released for Patched vBulletin Pre-Auth Code Execution Flaw

Public exploit details released on July 27 show how an unauthenticated request can reach PHP's eval() function inside vBulletin and execute code on an unpatched forum server. The a…

Source : The Hacker NewsLire
International
27 juil. 2026

⚡ Weekly Recap: Rogue AI Agents, Check Point Exploit, Slopsquatting, ClickFix Lures and More

Monday starts with the usual promise that everything is under control. Then the logs wake up. This week, trusted tools crossed lines, old flaws found new work, exposed systems sta…

Source : The Hacker NewsLire
Actualité
27 juil. 2026

Shadow AI agents are multiplying. Here's how to find and secure them.

Shadow AI agents are rapidly spreading across enterprise platforms, often without IT or security visibility. Nudge Security explains how organizations can discover, assess, and gov…

Source : Bleeping ComputerLire
International
27 juil. 2026

n8n Sandbox Escape Lets Workflow Editors Run OS Commands as the n8n Process

n8n has patched a high-severity expression-sandbox escape that could let an authenticated workflow editor execute operating-system commands on the server running the automation pla…

Source : The Hacker NewsLire
International
27 juil. 2026

Operation BlueDash Deploys Level RMM and ScreenConnect via Fake Teams Update

Cybersecurity researchers have flagged a Microsoft Teams-themed phishing campaign that employs "secure document" lures to deliver legitimate remote monitoring and management (RMM)…

Source : The Hacker NewsLire
Actualité
26 juil. 2026

GitHub, PyPI add time-based defenses against supply chain attacks

GitHub and PyPI (Python Package Index) have introduced a time-based mechanism in the Dependabot dependency management tool to protect against supply-chain attacks and to limit thei…

Source : Bleeping ComputerLire
FR
26 juil. 2026

Chat Control : un pirate cible 24 responsables politiques français

Un pirate expose 24 responsables politiques français pour dénoncer Chat Control et le scan des communications privées.

Source : ZATAZLire
FR
26 juil. 2026

Des données de pompiers français exposées en série

Plusieurs SDIS et Pompiers.fr sont visés par des fuites de données, des documents internes et un accès administrateur.

Source : ZATAZLire
FR
24 juil. 2026

Cyber actualités ZATAZ de la semaine du 20 au 26 juillet 2026

Bonjour à toutes et tous, Cette semaine, l’actualité cyber se concentre sur l’automatisation de l’extorsion, les fuites revendiquées et la pression exercée sur les organisations. T…

Source : ZATAZLire
FR
24 juil. 2026

Deux jeux d’été pour vérifier et déchiffrer

Deux jeux d’été mêlent fact-checking, détection IA et chiffrement pour entraîner l’esprit critique en famille.

Source : ZATAZLire
Enquête
22 juil. 2026

LG to Ban Residential Proxies from Smart TV Apps

The home appliance giant LG Electronics USA said this week it plans to suspend any apps built for its smart TVs that turn one's television into an always-on residential proxy node.…

Source : Krebs on SecurityLire
Avis & Alertes
20 juil. 2026

Multiples vulnérabilités dans Mattermost Server (20 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Source : CERT-FRLire
Avis & Alertes
17 juil. 2026

Multiples vulnérabilités dans le noyau Linux de SUSE (17 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de…

Source : CERT-FRLire
Avis & Alertes
17 juil. 2026

Multiples vulnérabilités dans les produits IBM (17 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, u…

Source : CERT-FRLire
Avis & Alertes
17 juil. 2026

Multiples vulnérabilités dans Microsoft Windows (17 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance,…

Source : CERT-FRLire
Enquête
14 juil. 2026

Microsoft Patches a Record 570 Security Flaws

Microsoft Corp. today released software updates to plug at least 570 security holes in its Windows operating systems and other software, almost triple the number of vulnerabilities…

Source : Krebs on SecurityLire
Enquête
13 juil. 2026

Lessons Learned from CISA’s Recent GitHub Leak

The Cybersecurity and Infrastructure Security Agency (CISA) has issued a postmortem on a data leak in which a contractor published dozens of internal CISA credentials -- including…

Source : Krebs on SecurityLire
Enquête
08 juil. 2026

Felons, Fraudsters Flog Offensive Cybersecurity Startup

A cybersecurity startup dangling millions of dollars to acquire zero-day security vulnerabilities in popular software is run by a pair of far-right conspiracy theorists and convict…

Source : Krebs on SecurityLire
Avis & Alertes
06 juil. 2026

Multiples vulnérabilités dans Roundcube (06 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une falsification de r…

Source : CERT-FRLire

24 articles agrégés depuis les flux RSS publics. Mise à jour automatique via ISR (revalidation toutes les heures).