Broadcom corrige deux failles critiques dans VMware vCenter permettant de prendre le contrôle du serveur sans authentification

Broadcom a publié l’une des mises à jour de sécurité les plus importantes de l’année concernant l’écosystème VMware. La société a corrigé
L’abus de crédentiels dépasse le malware comme principale menace silencieuse

Les attaquants n’ont plus besoin de faire du bruit pour compromettre une entreprise. Ils n’entrent pas toujours en déployant un malware ou en exploitant une vulnérabilité critique. Souvent, ils utilisent un compte valide, un mot de passe volé, un accès VPN oublié, une session cloud sans MFA ou un appel convaincant au helpdesk. Et quand […]
OpenAI élimine les mots de passe sur ChatGPT : la sécurité avancée pour les comptes à risque

OpenAI a lancé Advanced Account Security, une option de protection renforcée pour les comptes personnels ChatGPT. La cible : journalistes, chercheurs, militants et professionnels de la cybersécurité qui traitent des informations sensibles. La mesure centrale : l’élimination du mot de passe, remplacé par des passkeys ou des clés physiques FIDO. Des passkeys et clés physiques […]
Proxmox lance Mail Gateway 8.2 avec authentification SSO et améliorations du filtrage des e-mails

Proxmox Mail Gateway 8.2 : Nouvelle Version Lancée pour Renforcer la Sécurité des Emails Proxmox Server Solutions GmbH a annoncé le lancement de Proxmox Mail Gateway 8.2, la dernière version de sa solution de sécurité des emails open source. Cette plateforme se base sur Debian 12.9 « Bookworm » et propose de nouvelles fonctionnalités d’authentification, […]