Anthropic : Claude a compromis trois entreprises
Anthropic Claude : trois organisations testées en cybersécurité. Harness-Misconfig, PyPI-Malware, checklist CISO.
Que cherchez-vous ?
Alec est Chief Digital Officer chez Evernine et écrit sur les architectures cloud, la sécurité informatique et la pratique des opérations numériques.
Anthropic Claude : trois organisations testées en cybersécurité. Harness-Misconfig, PyPI-Malware, checklist CISO.
Lors de la perte de Hugging Face, l’analyse en temps réel et le SIEM ont agi. La priorisation est restée trop faible et les …
La faille ffmpeg PixelSmash (CVSS 8.8) : pourquoi l'inventaire des chemins de téléchargement et des images CI pèse plus lourd que le correctif.
Attaque de la chaîne d'approvisionnement : définition, les quatre voies vers la chaîne d'approvisionnement en logiciel et ce que les entreprises doivent faire selon …
Un correctif seul ne suffit pas. Sept contrôles opérationnels après l'exploitation de la faille SMA-1000.
MITRE ATT&CK Enterprise 2025 : bien interpréter détection et protection, évaluer les éditeurs absents et prioriser le PoC.
Un système agentif a utilisé des chemins RCE de dataset sur Hugging Face. OpenAI voit l’élément déclencheur dans les cycles Cyber-Eval. Mesures pour les …
Les puces photoniques en verre rendent les data centers plus efficaces. Moins de chaleur, des emplacements plus flexibles et de nouvelles questions de sécurité.
WithSecure est depuis le 1er juillet 2022 la scission B2B de F-Secure. Elements, la co-sécurité et une approche centrée sur la protection des données …
« La MFA est activée » n’est pas un objectif. Le contrôle adaptatif et les facteurs résistants au phishing font la différence.
Le SOAR combine outils, playbooks et réponse aux incidents. Définition et critères d'adoption pour les PME.
CoreDNS : rewrite-EDNS0 et proxyproto permettent un Remote-DoS. Correctifs dans 1.14.5 et 1.14.4 - à vérifier par les équipes clusters.
Tailscale évalué : ACL, posture des appareils et SSO pour un accès minimal plutôt qu'un VPN ouvert.
Test pratique du YubiKey 5 : MFA résistante au phishing avec FIDO2, cycle de vie du matériel et déploiement sur les comptes privilégiés.
Quatre packages AsyncAPI npm avec une origine OIDC valide ont livré un chargeur de botnet. L'entrée était dans un workflow CI mal configuré.
Mindgard : Cursor sous Windows exécute git.exe local au dépôt sans invite. Signalé depuis décembre 2025, non corrigé en juillet 2026. Atténuation via Policy …
Un PoC public d'élévation de privilèges Windows LegacyHive apparaît juste après le Patch Tuesday. Détection ciblant le chargement Hive et le service de profil …
La CISA intègre CVE-2026-48939 (iCagenda) et CVE-2026-56291 (Balbooa Forms) au KEV. Scores CVSS jusqu'à 10, exploitation active, correctifs et vérification des IoC.
CVE-2026-55040 : faille critique (CVSS 9.1) permettant un contournement JWT non authentifié. Correctif de juillet et guide pour les admins locaux.
Définition des infrastructures critiques, les acteurs concernés et les obligations, seuils et déclarations exigés par l'ANSSI.
Une SBOM est la nomenclature lisible par machine de tous les composants logiciels. Le Cyber Resilience Act en fait une obligation pour les fabricants.