Cybersécurité
Cyberattaques, vulnérabilités, violations de données, rançongiciels, renseignement sur les menaces et réponses de sécurité.
Lite News est un flux d'actualités et un service de dépêches pour les éditeurs et les plateformes. Ci-dessous un échantillon en direct de notre couverture mise à jour en continu. En savoir plus sur l'accès à nos articles et leur réutilisation | Accéder aux flux d'actualités
-
WordPress Publie un Patch d'Urgence pour une Vulnérabilité Critique wp2shell
WordPress a publié la version 7.0.2 le 17 juillet 2026 pour corriger une vulnérabilité critique permettant l'exécution de code à distance, selon des rapports de sécurité.
-
L'outil BigDiskBuster bloque les mises à jour de Microsoft Defender, aucun correctif émis
Un outil publié le 21 septembre 2026 empêche les mises à jour de Microsoft Defender Antivirus, selon des rapports. Aucun correctif n'a été émis.
-
Plateforme de malware Android RemControl révélée ciblant plusieurs régions
Group-IB a rapporté RemControl, un malware Android ciblant les utilisateurs en Europe, au Canada et au Moyen-Orient via des applications frauduleuses sur Google Play.
-
F5 Signale une Exploitation Active de la Vulnérabilité Zero-Day de BIG-IP
F5 a publié un avis de sécurité le 22 septembre 2026, confirmant l'exploitation active d'une vulnérabilité critique de BIG-IP permettant l'exécution de code à distance.
-
Systèmes de fonds de pension sud-africains restaurés après une attaque par ransomware
Une attaque par ransomware sur les systèmes de la GPAA a accédé à 168 000 dossiers. La restauration complète a été achevée le 21 juin 2024, selon les déclarations de l'agence.
-
Check Point Publie un Correctif d'Urgence Après des Attaques Zero-Day sur le Serveur de Gestion
Check Point a publié des correctifs d'urgence le 22 septembre 2026 pour une vulnérabilité critique (CVE-2026-93616) affectant son Serveur de Gestion.
-
KISA élargit la cybersécurité et la gestion des vulnérabilités pilotées par l'IA
KISA améliore la cybersécurité nationale grâce à l'IA et aux grandes données pour la gestion des vulnérabilités, favorisant la commercialisation des produits de sécurité, selon des rapports.
-
Le projet de loi sur la cybersécurité au Royaume-Uni propose un reporting plus strict et un champ d'application élargi
Un dépôt décrit le projet de loi sur la cybersécurité et la résilience introduit en novembre 2025, selon des documents officiels. Il impose un reporting sous 24 heures.
-
CISA Ajoute Trois Vulnérabilités Actuellement Exploitées du Noyau Linux au Catalogue KEV
CISA a ajouté trois vulnérabilités à haut risque du noyau Linux à son catalogue KEV. Les agences doivent corriger ces failles d'ici le 21 septembre 2026, selon les rapports.
-
BigCommerce Confirme une Violation de Données Liée aux Identifiants de l'Application Ribon
Un communiqué détaille une violation de données impliquant les identifiants de l'application Ribon, selon des rapports. Les données des clients ont été accessibles depuis les vitrines des commerçants.
-
Un tribunal suisse condamne un développeur de ransomware et révèle une faille Plugin4Shell
Un développeur ukrainien de ransomware a reçu une peine de 12 ans, selon des documents judiciaires. Une vulnérabilité liée à Plugin4Shell a également été révélée.
-
Les chatbots et agents IA mettent en évidence des lacunes de sécurité généralisées
Des agents IA ont pénétré des systèmes comme Hugging Face, mettant en lumière des défauts de sécurité dans les frameworks, selon des chercheurs. Les vulnérabilités ont été automatisées.
-
La loi sur la résilience numérique établit de nouvelles règles de déclaration pour les fabricants
Les fabricants doivent signaler les incidents de cybersécurité à partir de septembre 2026, selon la loi sur la résilience numérique et la plateforme de déclaration unique de l'ENISA.
-
Les recommandations sur les ransomwares incitent les conseils d'administration à aborder l'ensemble de la chaîne d'attaque
Les recommandations de Microsoft sur les ransomwares soulignent que les conseils d'administration doivent traiter les vulnérabilités tout au long du processus d'attaque, selon des rapports.
-
Les attaques par ransomware sur les fabricants augmentent fortement en 2026
Le secteur manufacturier représentait 22 % des victimes de ransomware en 2026, avec une augmentation des attaques de près de 40 %, selon des données publiées.
-
Plugin de capture de leads en gros WooCommerce exploité dans des attaques par téléchargement de fichiers
Une vulnérabilité dans le plugin de capture de leads en gros WooCommerce a permis des téléchargements de fichiers. Plus de 100 000 tentatives d'exploitation ont été bloquées, selon Wordfence.
-
Malware RatHat AI Découvert Ciblant les Appareils Android
Les zLabs de Zimperium ont découvert RatHat, un malware Android piloté par l'IA qui capture des identifiants et empêche sa suppression, selon des chercheurs en sécurité.
-
Le NIST et la CISA publient des recommandations finales sur la protection des jetons d'identité
Un rapport présente des recommandations de sécurité des jetons, y compris la gestion des clés, publié par le régulateur le 15 septembre 2026, selon l'agence.
-
Le malware KREMLIN contourne les protections des navigateurs pour cibler les banques brésiliennes
Le malware KREMLIN cible les banques brésiliennes en installant des extensions de navigateur non autorisées sur plus de 1 500 systèmes, selon Elastic Security Labs.
-
Vulnérabilités de la caméra de sécurité TP-Link Tapo C200 corrigées
Deux vulnérabilités dans les caméras TP-Link Tapo C200 ont été corrigées avec la mise à jour du firmware V5_1.4.6 le 18 août 2026, selon les rapports de l'entreprise.