Vue normale

Reçu hier — 22 octobre 2025

JFrog découvre une nouvelle technique d’attaque MCP et une faille de sécurité

22 octobre 2025 à 08:43

JFrog Security Research a découvert une nouvelle technique d’attaque affectant les écosystèmes d’IA qui utilisent le protocole MCP (Model Context Protocol) de manière vulnérable, baptisée « Prompt Hijacking ». La révélation effrayante est que, dans certains scénarios, un attaquant peut entièrement dicter la sortie d’un assistant IA (comme Claude) en exploitant les failles du canal […]

The post JFrog découvre une nouvelle technique d’attaque MCP et une faille de sécurité first appeared on UnderNews.

JFrog découvre une nouvelle technique d’attaque MCP et une faille de sécurité

22 octobre 2025 à 08:43

JFrog Security Research a découvert une nouvelle technique d’attaque affectant les écosystèmes d’IA qui utilisent le protocole MCP (Model Context Protocol) de manière vulnérable, baptisée « Prompt Hijacking ». La révélation effrayante est que, dans certains scénarios, un attaquant peut entièrement dicter la sortie d’un assistant IA (comme Claude) en exploitant les failles du canal […]

The post JFrog découvre une nouvelle technique d’attaque MCP et une faille de sécurité first appeared on UnderNews.
Reçu avant avant-hier

Kaspersky met en garde contre une arnaque en cours sur Whatsapp visant à pirater des comptes via des systèmes de vote frauduleux

18 septembre 2025 à 14:01

Kaspersky a découvert une nouvelle campagne de phishing ciblant les utilisateurs de WhatsApp à l’aide d’un système de vote frauduleux. L’opération consiste à attirer les victimes potentielles via des pages de vote supposées, consacrées entre autres à de jeunes athlètes, bien que d’autres thèmes de vote soient également exploités. La méthode peut être facilement adaptée […]

The post Kaspersky met en garde contre une arnaque en cours sur Whatsapp visant à pirater des comptes via des systèmes de vote frauduleux first appeared on UnderNews.

Kaspersky met en garde contre une arnaque en cours sur Whatsapp visant à pirater des comptes via des systèmes de vote frauduleux

18 septembre 2025 à 14:01

Kaspersky a découvert une nouvelle campagne de phishing ciblant les utilisateurs de WhatsApp à l’aide d’un système de vote frauduleux. L’opération consiste à attirer les victimes potentielles via des pages de vote supposées, consacrées entre autres à de jeunes athlètes, bien que d’autres thèmes de vote soient également exploités. La méthode peut être facilement adaptée […]

The post Kaspersky met en garde contre une arnaque en cours sur Whatsapp visant à pirater des comptes via des systèmes de vote frauduleux first appeared on UnderNews.

Plex victime d’une cyberattaque : les utilisateurs invités à changer leurs mots de passe

10 septembre 2025 à 14:36

La plateforme de diffusion multimédia Plex a subi une cyberattaque qui a compromis certaines données de ses utilisateurs, les obligeant à réinitialiser leurs mots de passe, selon Bleeping Computer. Des pirates informatiques ont réussi à accéder illégalement à une partie des données clients stockées dans l’une des bases de données de l’entreprise.   Tribune ESET […]

The post Plex victime d’une cyberattaque : les utilisateurs invités à changer leurs mots de passe first appeared on UnderNews.

Plex victime d’une cyberattaque : les utilisateurs invités à changer leurs mots de passe

10 septembre 2025 à 14:36

La plateforme de diffusion multimédia Plex a subi une cyberattaque qui a compromis certaines données de ses utilisateurs, les obligeant à réinitialiser leurs mots de passe, selon Bleeping Computer. Des pirates informatiques ont réussi à accéder illégalement à une partie des données clients stockées dans l’une des bases de données de l’entreprise.   Tribune ESET […]

The post Plex victime d’une cyberattaque : les utilisateurs invités à changer leurs mots de passe first appeared on UnderNews.

Le framework Hexstrike-AI déjà utilisé par les cyberattaquants pour exploiter des vulnérabilités zero day

5 septembre 2025 à 17:06

L’équipe de recherche sur les menaces, Check Point Software External Risk Management Team, a réalisé une analyse détaillée d’un tout nouveau framework de cybersécurité appelé Hexstrike-AI, initialement destiné aux chercheurs et hackers éthiques mais que les cybercriminels tentent déjà d’exploiter. Tribune Check Point – Le framework a été conçu comme un outil orienté défenseurs : […]

The post Le framework Hexstrike-AI déjà utilisé par les cyberattaquants pour exploiter des vulnérabilités zero day first appeared on UnderNews.

Le framework Hexstrike-AI déjà utilisé par les cyberattaquants pour exploiter des vulnérabilités zero day

5 septembre 2025 à 17:06

L’équipe de recherche sur les menaces, Check Point Software External Risk Management Team, a réalisé une analyse détaillée d’un tout nouveau framework de cybersécurité appelé Hexstrike-AI, initialement destiné aux chercheurs et hackers éthiques mais que les cybercriminels tentent déjà d’exploiter. Tribune Check Point – Le framework a été conçu comme un outil orienté défenseurs : […]

The post Le framework Hexstrike-AI déjà utilisé par les cyberattaquants pour exploiter des vulnérabilités zero day first appeared on UnderNews.

Les chercheurs de Check Point ont découvert une campagne de phishing active à grande échelle exploitant Google Classroom

31 août 2025 à 16:21

Google Classroom est un outil, faisant partie de Google Workspace for Education, utilisé par des millions d’élèves et d’enseignants dans le monde entier. En l’espace d’une seule semaine, les attaquants ont lancé cinq vagues coordonnées, distribuant plus de 115 000 e-mails de phishing ciblant 13 500 organisations dans divers secteurs d’activité. Des organisations en Europe, […]

The post Les chercheurs de Check Point ont découvert une campagne de phishing active à grande échelle exploitant Google Classroom first appeared on UnderNews.

Les chercheurs de Check Point ont découvert une campagne de phishing active à grande échelle exploitant Google Classroom

31 août 2025 à 16:21

Google Classroom est un outil, faisant partie de Google Workspace for Education, utilisé par des millions d’élèves et d’enseignants dans le monde entier. En l’espace d’une seule semaine, les attaquants ont lancé cinq vagues coordonnées, distribuant plus de 115 000 e-mails de phishing ciblant 13 500 organisations dans divers secteurs d’activité. Des organisations en Europe, […]

The post Les chercheurs de Check Point ont découvert une campagne de phishing active à grande échelle exploitant Google Classroom first appeared on UnderNews.

L’inquiétante recrudescence des identifiants compromis en 2025

8 août 2025 à 13:26

L’une des menaces cyber les plus pressantes auxquelles les entreprises sont confrontées aujourd’hui est la montée en flèche des identifiants compromis. Selon les données de Check Point External Risk Management (anciennement Cyberint), on observe une augmentation stupéfiante de 160 % des identifiants compromis en 2025 par rapport à 2024. Il ne s’agit pas simplement d’une […]

The post L’inquiétante recrudescence des identifiants compromis en 2025 first appeared on UnderNews.

L’inquiétante recrudescence des identifiants compromis en 2025

8 août 2025 à 13:26

L’une des menaces cyber les plus pressantes auxquelles les entreprises sont confrontées aujourd’hui est la montée en flèche des identifiants compromis. Selon les données de Check Point External Risk Management (anciennement Cyberint), on observe une augmentation stupéfiante de 160 % des identifiants compromis en 2025 par rapport à 2024. Il ne s’agit pas simplement d’une […]

The post L’inquiétante recrudescence des identifiants compromis en 2025 first appeared on UnderNews.

Vulnérabilités identifiées dans les caméras connectées Dahua Hero C1

30 juillet 2025 à 13:48

Des chercheurs de Bitdefender ont identifié des vulnérabilités critiques dans le firmware de la série de caméras intelligentes Dahua Hero C1 (DH-H4C). Ces failles, affectant le protocole ONVIF de l’appareil ainsi que les gestionnaires de téléversement de fichiers, permettent à des attaquants non authentifiés d’exécuter des commandes arbitraires à distance, prenant ainsi le contrôle total […]

The post Vulnérabilités identifiées dans les caméras connectées Dahua Hero C1 first appeared on UnderNews.

Vulnérabilités identifiées dans les caméras connectées Dahua Hero C1

30 juillet 2025 à 13:48

Des chercheurs de Bitdefender ont identifié des vulnérabilités critiques dans le firmware de la série de caméras intelligentes Dahua Hero C1 (DH-H4C). Ces failles, affectant le protocole ONVIF de l’appareil ainsi que les gestionnaires de téléversement de fichiers, permettent à des attaquants non authentifiés d’exécuter des commandes arbitraires à distance, prenant ainsi le contrôle total […]

The post Vulnérabilités identifiées dans les caméras connectées Dahua Hero C1 first appeared on UnderNews.

Vulnérabilité Zero-Day de SharePoint CVE-2025-53770 activement exploitée

22 juillet 2025 à 12:15

Vulnérabilité Zero-Day de SharePoint CVE-2025-53770 activement exploitée : ce que les équipes de sécurité doivent savoir. Tribune. Principales conclusions : Une vulnérabilité critique de type zero-day (CVE-2025-53770) affectant SharePoint on-premise est actuellement exploitée activement dans la nature. Baptisée « ToolShell », cette campagne permet un accès non autorisé aux serveurs SharePoint on-premise, constituant un risque majeur […]

The post Vulnérabilité Zero-Day de SharePoint CVE-2025-53770 activement exploitée first appeared on UnderNews.

Vulnérabilité Zero-Day de SharePoint CVE-2025-53770 activement exploitée

22 juillet 2025 à 12:15

Vulnérabilité Zero-Day de SharePoint CVE-2025-53770 activement exploitée : ce que les équipes de sécurité doivent savoir. Tribune. Principales conclusions : Une vulnérabilité critique de type zero-day (CVE-2025-53770) affectant SharePoint on-premise est actuellement exploitée activement dans la nature. Baptisée « ToolShell », cette campagne permet un accès non autorisé aux serveurs SharePoint on-premise, constituant un risque majeur […]

The post Vulnérabilité Zero-Day de SharePoint CVE-2025-53770 activement exploitée first appeared on UnderNews.

Vulnérabilité zero-day Microsoft SharePoint

21 juillet 2025 à 10:09

Ce weekend, Microsoft a publié des recommandations d’urgence concernant une vulnérabilité zero-day non corrigée, identifiée sous le nom de CVE-2025-53770, exploitée activement et en constante évolution. Tribune Mandiant – Les équipes de Google Threat Intelligence Group ont identifié les acteurs malveillants exploitant activement cette vulnérabilité afin d’implanter des webshells et d’exfiltrer des données cryptographiques sensibles […]

The post Vulnérabilité zero-day Microsoft SharePoint first appeared on UnderNews.

5 000 modèles d’IA pour deepfake hébergés sur Hugging Face suite à l’arrêt de Civitai

21 juillet 2025 à 09:40

Selon 404media, Hugging Face héberge plus de 5 000 modèles d’intelligence artificielle capables de reproduire l’apparence de personnes réelles. Beaucoup de ces modèles étaient initialement utilisés pour créer du contenu sexuel sans consentement explicite sur Civitai, une plateforme qui les a interdits sous la pression des fournisseurs de paiement. Tribune – Suite à cette interdiction, […]

The post 5 000 modèles d’IA pour deepfake hébergés sur Hugging Face suite à l’arrêt de Civitai first appeared on UnderNews.

Vulnérabilité zero-day Microsoft SharePoint

21 juillet 2025 à 10:09

Ce weekend, Microsoft a publié des recommandations d’urgence concernant une vulnérabilité zero-day non corrigée, identifiée sous le nom de CVE-2025-53770, exploitée activement et en constante évolution. Tribune Mandiant – Les équipes de Google Threat Intelligence Group ont identifié les acteurs malveillants exploitant activement cette vulnérabilité afin d’implanter des webshells et d’exfiltrer des données cryptographiques sensibles […]

The post Vulnérabilité zero-day Microsoft SharePoint first appeared on UnderNews.

5 000 modèles d’IA pour deepfake hébergés sur Hugging Face suite à l’arrêt de Civitai

21 juillet 2025 à 09:40

Selon 404media, Hugging Face héberge plus de 5 000 modèles d’intelligence artificielle capables de reproduire l’apparence de personnes réelles. Beaucoup de ces modèles étaient initialement utilisés pour créer du contenu sexuel sans consentement explicite sur Civitai, une plateforme qui les a interdits sous la pression des fournisseurs de paiement. Tribune – Suite à cette interdiction, […]

The post 5 000 modèles d’IA pour deepfake hébergés sur Hugging Face suite à l’arrêt de Civitai first appeared on UnderNews.
❌