Sujet
Risques et sécurité

RCE Netlogon critique sur les contrôleurs de domaine (CVE-2026-41089)
Une vulnérabilité critique et non authentifiée d’exécution de code à distance dans Windows Netlogon (CVE-2026-41089, CVSS 9,8) permet à un attaquant à distance d’exécuter le code en tant que SYSTEM sur un contrôleur de domaine. Appliquez des correctifs à tous les contrôleurs de domaine dans la même fenêtre de maintenance avec les mises à jour mai 2026 de sécurité.

Coupe du monde ’26 : ce qu’il faut pour sécuriser le plus grand événement sportif au monde
Pour les cyberdéfenseurs, le travail est invisible par nature. Pour les fans, un peu de sensibilisation est très utile.

Tanium lors du Gartner Security & Risk Management Summit 2026
Alors que les leaders de la sécurité se préparent à s’attaquer aux priorités les plus urgentes du secteur, Tanium apportera les capacités d’intelligence en temps réel et d’IA agentique nécessaires pour combler l’écart entre la connaissance et l’exécution.

mai 2026 Violation de GitHub : l’hygiène des extensions reste un défi, alors que pouvons-nous faire pour y remédier ?
Le 20 mai 2026, GitHub a révélé qu’un appareil de l’employé a été compromis via une extension de VS Code malveillante, les attaquants prétendant avoir exfiltré environ 3 800 référentiels internes.

Attaque de la chaîne d’approvisionnement Mini Shai-Hulud : pourquoi cette campagne change la façon dont les défenseurs doivent penser aux logiciels de confiance
L’attaque de la chaîne d’approvisionnement Mini Shai-Hulud a compromis plus de 170 packages sur npm et PyPI, y compris les packages de TanStack, Mistral AI et Guardrails AI, en détournant les workflows légitimes de publication CI/CD pour distribuer des versions malveillantes qui portaient toujours des signaux de provenance apparemment valides.

Échec de copie (CVE-2026-31431) : ce que les administrateurs Linux doivent savoir maintenant
L’échec de copie, ou CVE-2026-31431, est une vulnérabilité d’escalade de privilège local du noyau Linux qui permet à un utilisateur local non privilégié de corrompre les données de fichier en cache de page dans des conditions spécifiques et potentiellement d’escalader les privilèges. L’exposition dépend du noyau du fournisseur en cours d’exécution et des correctifs rétroportés. L’installation d’une correction de noyau fournie par le fournisseur est la principale remédiation, avec des atténuations temporaires disponibles dans certains environnements si les correctifs sont retardés.

Incident de sécurité Vercel : ce que la violation révèle sur la confiance OAuth, le risque de la chaîne d’approvisionnement et la rapidité de réponse
Les rapports publics suggèrent que l’incident impliquait l’abus d’une application tierce qui avait reçu l’accès OAuth à un compte d’employé Vercel, permettant un accès non autorisé à certaines ressources internes. Certains jetons liés au client, variables d’environnement ou autres artefacts d’accès peuvent avoir été exposés, bien que Vercel n’ait pas déclaré que le vol de mot de passe faisait partie du chemin d’accès initial. La violation illustre comment les intégrations SaaS fiables et l’accès délégué sont devenus une surface d’attaque importante pour les entreprises avec des workflows de développeurs interconnectés, même lorsqu’aucune vulnérabilité logicielle dans l’infrastructure de production n’est exploitée.

Comprendre l’IA fantôme dans votre environnement d’endpoints
Découvrez comment l’IA fantôme apparaît sur les endpoints, des modèles locaux aux serveurs MCP, et pourquoi la visibilité, la gouvernance et la configuration sécurisée sont importantes maintenant.

Pourquoi notre monde de l’IA exige une approche axée sur la remédiation de la gestion de l’exposition
Découvrez comment un modèle axé sur la remédiation transforme les données d’exposition en une réduction significative des risques dans un monde d’IA.

Pourquoi l’EDR ne suffit pas à elle seule
Les équipes de sécurité n’ont pas de difficultés car elles manquent d’outils. La plupart en ont beaucoup. Ce qu’ils rencontrent, c’est la confiance. Confiance dans le fait qu’ils ont vu toute la portée d’un incident, que rien n’a été manqué et que la menace est réellement éliminée.

Le RSSI part – Maintenant, que faire ? Ces 5 conseils pour le plan de succession permettront aux organisations de rester en sécurité
L’augmentation des exigences de conformité, des mandats réglementaires et d’une multitude d’autres facteurs de stress peut signifier un mandat assez court pour le RSSI moyen. Ne vous laissez pas prendre par des difficultés pour remplir le rôle : suivez ces meilleures pratiques pour assurer la fluidité de la transition et la sécurité de votre organisation.

Qu’est-ce que l’authentification multifacteur (MFA) ?
Découvrez ce qu’est l’authentification multifacteur, comment elle fonctionne, les types courants et pourquoi elle est essentielle à la cybersécurité moderne.
