Deux vulnérabilités critiques dans les logiciels de compression exposent des millions d’utilisateurs aux attaques

Deux des programmes de compression les plus utilisés au monde, 7-Zip et WinRAR, ont été contraints de publier des mises à jour d’urgence suite à la découverte de vulnérabilités de sécurité graves. Dans le cas de WinRAR, il a été confirmé qu’une faille était déjà exploitée activement par des cybercriminels, tandis que 7-Zip a corrigé […]
Alerte pour les DSI et les RSSI : les modèles d’IA recommandent des domaines frauduleux et exposent les utilisateurs et les marques à des cyberattaques

Selon un rapport récent de Netcraft, plus de 30 % des URLs générées par des modèles linguistiques avancés tels que GPT-4 pour accéder à des services en ligne s’avèrent erronées ou dangereuses. Avec la croissance massive de l’adoption des interfaces basées sur l’intelligence artificielle (IA), ce risque pourrait s’intensifier. Alors que l’IA générative devient le principal […]
Vulnérabilités critiques dans Veeam Backup et IBM AIX exposent les systèmes à des exécutions de code à distance

Veeam et IBM ont publié des mises à jour de sécurité pour corriger des vulnérabilités critiques affectant leurs produits, lesquelles pourraient potentiellement permettre l’exécution à distance de code (RCE). Ces failles de sécurité représentent un risque majeur pour les organisations qui reposent sur ces systèmes pour la protection de leurs données. Vulnérabilité critique dans Veeam […]
Nouvelles vulnérabilités dans les protocoles de tunnelisation exposent plus de 4,2 millions de hôtes

Une collaboration entre Top10VPN et le professeur Mathy Vanhoef, de l’Université KU Leuven, a mis en lumière des failles de sécurité graves dans des protocoles de tunnelisation largement utilisés. Ces failles affectent plus de 4,2 millions de hôtes dans le monde entier, y compris des serveurs VPNUn VPN, abréviation de Virtual Private Network, ou Réseau […]