Passer au contenu principal

Sujet

Risques et sécurité

Image du blog CTI
3 juin 2026

Une vulnérabilité critique et non authentifiée d’exécution de code à distance dans Windows Netlogon (CVE-2026-41089, CVSS 9,8) permet à un attaquant à distance d’exécuter le code en tant que SYSTEM sur un contrôleur de domaine. Appliquez des correctifs à tous les contrôleurs de domaine dans la même fenêtre de maintenance avec les mises à jour mai 2026 de sécurité.

Coupe du monde ’26 : ce qu’il faut pour sécuriser le plus grand événement sportif au monde
22 mai 2026

Pour les cyberdéfenseurs, le travail est invisible par nature. Pour les fans, un peu de sensibilisation est très utile.

Tanium lors du Gartner Security & Risk Management Summit 2026
21 mai 2026

Alors que les leaders de la sécurité se préparent à s’attaquer aux priorités les plus urgentes du secteur, Tanium apportera les capacités d’intelligence en temps réel et d’IA agentique nécessaires pour combler l’écart entre la connaissance et l’exécution.

Image en vedette pour la violation GitHub : ce que l’incident dit vraiment aux équipes de sécurité sur le blog sur l’hygiène des extensions
20 mai 2026

Le 20 mai 2026, GitHub a révélé qu’un appareil de l’employé a été compromis via une extension de VS Code malveillante, les attaquants prétendant avoir exfiltré environ 3 800 référentiels internes.

Image en vedette pour le blog sur les attaques de la chaîne d’approvisionnement Mini Shai-Hulud
13 mai 2026

L’attaque de la chaîne d’approvisionnement Mini Shai-Hulud a compromis plus de 170 packages sur npm et PyPI, y compris les packages de TanStack, Mistral AI et Guardrails AI, en détournant les workflows légitimes de publication CI/CD pour distribuer des versions malveillantes qui portaient toujours des signaux de provenance apparemment valides.

Image en vedette pour l’échec de copie (CVE-2026-31431) : ce que les administrateurs Linux doivent savoir maintenant poster sur le blog
30 avr. 2026

L’échec de copie, ou CVE-2026-31431, est une vulnérabilité d’escalade de privilège local du noyau Linux qui permet à un utilisateur local non privilégié de corrompre les données de fichier en cache de page dans des conditions spécifiques et potentiellement d’escalader les privilèges. L’exposition dépend du noyau du fournisseur en cours d’exécution et des correctifs rétroportés. L’installation d’une correction de noyau fournie par le fournisseur est la principale remédiation, avec des atténuations temporaires disponibles dans certains environnements si les correctifs sont retardés.

Image en vedette pour le billet de blog sur les incidents de sécurité Vercel
20 avr. 2026

Les rapports publics suggèrent que l’incident impliquait l’abus d’une application tierce qui avait reçu l’accès OAuth à un compte d’employé Vercel, permettant un accès non autorisé à certaines ressources internes. Certains jetons liés au client, variables d’environnement ou autres artefacts d’accès peuvent avoir été exposés, bien que Vercel n’ait pas déclaré que le vol de mot de passe faisait partie du chemin d’accès initial. La violation illustre comment les intégrations SaaS fiables et l’accès délégué sont devenus une surface d’attaque importante pour les entreprises avec des workflows de développeurs interconnectés, même lorsqu’aucune vulnérabilité logicielle dans l’infrastructure de production n’est exploitée.

Image de blog pour comprendre l’IA fantôme dans votre environnement d’endpoints
14 avr. 2026

Découvrez comment l’IA fantôme apparaît sur les endpoints, des modèles locaux aux serveurs MCP, et pourquoi la visibilité, la gouvernance et la configuration sécurisée sont importantes maintenant.

why-our-ai-world-demands-a-remediation-first-approach-to-exposure-management
10 mars 2026

Découvrez comment un modèle axé sur la remédiation transforme les données d’exposition en une réduction significative des risques dans un monde d’IA.

Pourquoi-EDR-est-il-assez-en-son-propre
5 mars 2026

Les équipes de sécurité n’ont pas de difficultés car elles manquent d’outils. La plupart en ont beaucoup. Ce qu’ils rencontrent, c’est la confiance. Confiance dans le fait qu’ils ont vu toute la portée d’un incident, que rien n’a été manqué et que la menace est réellement éliminée.

Une photo d’une porte ouverte solitaire se tenant au milieu de collines vallonnées.
29 mai 2025

L’augmentation des exigences de conformité, des mandats réglementaires et d’une multitude d’autres facteurs de stress peut signifier un mandat assez court pour le RSSI moyen. Ne vous laissez pas prendre par des difficultés pour remplir le rôle : suivez ces meilleures pratiques pour assurer la fluidité de la transition et la sécurité de votre organisation.

Qu’est-ce que l’authentification multifacteur (MFA) ?
29 mai 2025

Découvrez ce qu’est l’authentification multifacteur, comment elle fonctionne, les types courants et pourquoi elle est essentielle à la cybersécurité moderne.