Le service de messagerie cryptée CTemplar annonce sa fermeture
Le fournisseur de messagerie cryptée CTemplar a annoncé la fermeture de son service, avertissant les utilisateurs que leurs comptes seront désactivés la semaine prochaine. Le
Des contrôles plus stricts ont été introduits pour résoudre une faiblesse dans GitHub Actions qui permettait de contourner les garanties de révision du code. Omer
Les recherches d’une paire de chasseurs de primes de bogues ont conduit à la découverte d’une vulnérabilité de sécurité Web à fort impact dans l’outil
Apple a ajouté une série de nouvelles fonctionnalités à WebKit, y compris la prise en charge améliorée de la politique de sécurité du contenu (CSP)
Les développeurs de l’utilitaire de mise en réseau sécurisé OpenSSH « pérennisent » la technologie en adoptant la cryptographie post-quantique. Le dernière version OpenSSH 9.0
Les agences fédérales américaines ont reçu pour instruction de corriger immédiatement ou de désactiver temporairement un ensemble de produits d’entreprise de VMware en réponse à
Onze membres présumés d’un réseau prolifique de cybercriminalité ont été arrêtés au Nigéria à la suite d’une opération conjointe impliquant la police nigériane (NPF) et
Les chercheurs ont démontré comment un nouvel outil peut découvrir du texte expurgé à partir de documents, exposant potentiellement des informations sensibles à des acteurs
UN nouvelle version de la bibliothèque dompdf que des correctifs contre la vulnérabilité ont été publiés le 24 mars. Une bibliothèque logicielle populaire pour le
Un chercheur en sécurité a déclaré avoir saisi les informations d’identification d’un service AWS interne en exploitant une vulnérabilité de lecture de fichier local sur
Le Comité international de la Croix-Rouge (CICR) a révélé une violation de données exposant des informations appartenant à plus d’un demi-million de personnes « hautement vulnérables ».
Les installations Adobe Commerce et Magento Open Source doivent être mises à jour suite à la découverte d’une vulnérabilité critique qui a déjà été exploitée
L’équipe de sécurité de Rust a corrigé un bogue dans la caisse regex qui laissait les applications ouvertes aux attaques par déni de service (DoS).
Une campagne de cybercriminalité ciblant le secteur bancaire africain tire parti des e-mails de phishing et des techniques de contrebande HTML pour déployer des logiciels
Une faille de sécurité dans un logiciel de gestion des appareils mobiles pourrait permettre aux attaquants d’accéder aux réseaux internes et cloud des organisations, préviennent
Le président Biden a accordé à la National Security Agency (NSA) de nouveaux pouvoirs pour renforcer la cybersécurité des systèmes informatiques du gouvernement fédéral américain
Un chercheur en sécurité a décrit comment l’abus d’autorisations dans les référentiels de gestion de code source (SCM) peut entraîner un empoisonnement CI ou des
Un mainteneur qui a saboté un package NPM populaire pour protester contre l’invasion de l’Ukraine par la Russie a été critiqué pour saper la confiance