❌

Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

GLPI 11.0.11 et GLPI 10.0.28 : 8 failles patchées et la fin annoncée de GLPI 10

2 octobre 2026 à 05:16

GLPI 11.0.11 et GLPI 10.0.28 corrigent 8 failles, dont une injection SQL. Teclib' annonce aussi que GLPI 10.0.28 sera la dernière version de la branche 10.

Le post GLPI 11.0.11 et GLPI 10.0.28 : 8 failles patchées et la fin annoncée de GLPI 10 a été publié sur IT-Connect.

TeamViewer a corrigé 5 failles de sécurité, dont une exploitable à distance

2 octobre 2026 à 05:01

TeamViewer a corrigé cinq failles dans ses clients Windows, Linux et macOS, dont une exploitable à distance (CVSS 8,8 sur 10). Voici les versions à installer.

Le post TeamViewer a corrigé 5 failles de sécurité, dont une exploitable à distance a été publié sur IT-Connect.

Faille Metabase : l’ANSSI et la DINUM victimes d’une fuite de données

1 octobre 2026 à 07:34

Une faille Metabase a permis de compromettre 118 comptes du laboratoire d'innovation de l'ANSSI et deux instances de la DINUM. Voici ce que l'on sait.

Le post Faille Metabase : l’ANSSI et la DINUM victimes d’une fuite de données a été publié sur IT-Connect.

Forensic Windows – Partie 14 : explorer les Shadow Copies (VSS)

30 septembre 2026 à 11:45

Exploitez les Shadow Copies (VSS) en forensic Windows : inventaire avec vssadmin, accès via mklink, extraction avec ShadowCopyView, avec un exemple concret.

Le post Forensic Windows – Partie 14 : explorer les Shadow Copies (VSS) a été publié sur IT-Connect.

Cyberattaque DGFiP de l’été 2026 : ce que révèle le rapport de l’ANSSI

30 septembre 2026 à 11:27

L'ANSSI a publié son rapport sur la cyberattaque de la DGFiP, entre identifiants volés par des infostealers, absence de MFA et exfiltrations jamais détectées.

Le post Cyberattaque DGFiP de l’été 2026 : ce que révèle le rapport de l’ANSSI a été publié sur IT-Connect.

5 minutes pour voler le hash du mot de passe root sous Linux avec BTR, une variante de Spectre v2

30 septembre 2026 à 06:53

Nouvelle variante de Spectre v2, l'attaque BTR vise les moteurs JIT et vole le hash du mot de passe root sous Linux en 3 à 5 minutes. Comment se protéger ?

Le post 5 minutes pour voler le hash du mot de passe root sous Linux avec BTR, une variante de Spectre v2 a été publié sur IT-Connect.

L’IA pourrait-elle vraiment provoquer la disparition de l’humanité ? 5 scénarios passés au crible

3 octobre 2026 à 13:31

Une IA surpuissante pourrait poursuivre ses objectifs au mépris de la survie humaine. Elle pourrait aussi faciliter la création d’armes biologiques ou contribuer au déclenchement d’une guerre nucléaire. Le danger le plus crédible tient peut-être à ses effets sur nos sociétés : chômage, désinformation et divisions politiques.

Proofpoint met au jour une campagne de cyberespionnage visant les experts américains des politiques de l’IA

Par : UnderNews
1 octobre 2026 à 11:38

Les chercheurs de Proofpoint ont identifié une campagne de hameçonnage ciblée menée par TA419, un acteur malveillant aligné sur la Chine. Le groupe cherche à dérober les identifiants d’experts qui contribuent à façonner les politiques publiques et la réglementation américaines en matière d’intelligence artificielle.   Tribune – En juillet, TA419 s’est fait passer pour plusieurs […]

The post Proofpoint met au jour une campagne de cyberespionnage visant les experts américains des politiques de l’IA first appeared on UnderNews.

Cybersécurité : Le « Inbox Bombing », nouvelle porte d’entrée pour l’ingénierie sociale

Par : UnderNews
1 octobre 2026 à 11:36

Les experts en sécurité des e-mails de Retarus alertent sur la recrudescence d’une combinaison d’attaques particulièrement pernicieuse, qualifiée d’« Inbox bombing ».  Tribune – Dans un premier temps, les cybercriminels inondent les boîtes mail d’e-mails apparemment anodins (newsletters, notifications automatisées…). Ces e-mails sont généralement envoyés via des services de messagerie transactionnelle, et avec différentes combinaisons […]

The post Cybersécurité : Le « Inbox Bombing », nouvelle porte d’entrée pour l’ingénierie sociale first appeared on UnderNews.

Post-quantique : Keyfactor alerte sur les échéances clés de 2027 et 2030

Par : UnderNews
1 octobre 2026 à 11:23

Dès 2027, l’ANSSI prévoit d’introduire des exigences post-quantiques pour l’entrée en qualification de certaines solutions de cryptographie. À l’horizon 2030, elle recommande de ne plus acquérir de solutions n’intégrant pas de mécanismes résistants à la menace quantique. Pour Keyfactor, ces échéances font entrer la transition post-quantique dans une nouvelle phase : entreprises et fournisseurs technologiques […]

The post Post-quantique : Keyfactor alerte sur les échéances clés de 2027 et 2030 first appeared on UnderNews.

69 % des salariés français utilisent l’IA et la sécurité fait face au défi des accès agentiques

Par : UnderNews
30 septembre 2026 à 15:41

La dernière étude du Threat Labs de Netskope se concentre sur les menaces pesant sur les entreprises françaises. L’IA est désormais partout dans les organisations de l’Hexagone et entraine des défis de sécurité. Ainsi, ce rapport analyse le passage vers une IA managée, le rôle croissant de l’IA dans les applications du quotidien et les […]

The post 69 % des salariés français utilisent l’IA et la sécurité fait face au défi des accès agentiques first appeared on UnderNews.

64 % des Français qui suivent des cours en ligne ont été confrontés à un incident de cybersécurité au cours de l’année selon une étude de Kaspersky

Par : UnderNews
30 septembre 2026 à 15:39

Aujourd’hui, l’apprentissage en ligne repose largement sur des outils numériques disponibles sur ordinateurs portables, de bureau, tablettes et appareils Windows ARM. Face à la digitalisation croissante de l’enseignement et aux enjeux de sécurité entourant les comptes et les données, la protection réseau doit s’étendre à tous les équipements utilisés par les étudiants.  Tribune – D’après […]

The post 64 % des Français qui suivent des cours en ligne ont été confrontés à un incident de cybersécurité au cours de l’année selon une étude de Kaspersky first appeared on UnderNews.

Rapport Delinea 2026 : 9 entreprises sur 10 voient l’IA dépasser ses droits d’accès

Par : UnderNews
30 septembre 2026 à 09:28

Selon la dernière étude mondiale Delinea, 87 % des organisations ont subi un accès non autorisé à des données sensibles par une IA. En cause : un fossé béant entre les politiques de sécurité théoriques et la réalité du terrain. Tribune – Delinea, la plateforme de sécurité des identités qui contrôle en continu les actions et […]

The post Rapport Delinea 2026 : 9 entreprises sur 10 voient l’IA dépasser ses droits d’accès first appeared on UnderNews.

Étude Kaspersky : trois entreprises sur quatre prévoient de renforcer leurs équipes IT

Par : UnderNews
29 septembre 2026 à 10:06

La dernière étude de Kaspersky révèle que près de 75% des entreprises du monde entier ont l’intention de renforcer leurs compétences en matière de cybersécurité. Cette tendance met en lumière la demande croissante de talents chevronnés en cybersécurité, créant de nouvelles opportunités pour les professionnels. Tribune Kaspersky – Face à des cybermenaces qui gagnent en […]

The post Étude Kaspersky : trois entreprises sur quatre prévoient de renforcer leurs équipes IT first appeared on UnderNews.

Étude Threat Labs de Netskope : les données sensibles au cœur des incidents IA dans le retail

Par : UnderNews
29 septembre 2026 à 09:56

Dans un secteur où l’IA fait désormais partie intégrante des systèmes d’entreprise, plus de la moitié des incidents constatés concernent des informations réglementées. Tribune – Une nouvelle étude du Threat Labs de Netskope vient de révéler que 56 % des incidents de politiques de données en lien avec l’IA dans le secteur de la vente au […]

The post Étude Threat Labs de Netskope : les données sensibles au cœur des incidents IA dans le retail first appeared on UnderNews.

SecNumCloud : comprendre les enjeux pour prendre les bonnes décisions

Par : UnderNews
23 septembre 2026 à 15:34

Le sujet SecNumCloud s’impose progressivement dans les réflexions des DSI, RSSI et dirigeants IT. Pourtant, entre Cloud souverain, Cloud de confiance et qualification SecNumCloud 3.2, les notions restent souvent floues.Dans un contexte où les données deviennent un actif stratégique, les entreprises doivent désormais arbitrer entre performance, sécurité, maîtrise des risques et souveraineté numérique. Pourquoi le […]

The post SecNumCloud : comprendre les enjeux pour prendre les bonnes décisions first appeared on UnderNews.

Conteneurs Linux - Quand l'isolation ne tient plus

Par : Korben ✨
29 septembre 2026 à 10:38

La société de sécurité Depthfirst a publié un billet que j'ai trouvé intéressant dans lequel ils expliquent en gros que les conteneurs (Docker et compagnie) ne sont plus une barrière de sécurité suffisamment solide. La thèse du papier, c'est qu'il faut désormais partir du principe qu'un attaquant (hacker ou malware) saura sortir d'un conteneur quand il le veut, sans grande difficulté.

En effet, un conteneur comme ceux que font tourner Docker ou Kubernetes, donne à un programme l'impression d'avoir sa propre machine. Sauf qu'en réalité, il n'embarque pas de système d'exploitation. Tous les conteneurs d'un serveur passent par le même noyau Linux qui est celui de l'hôte et dont le rôle est de gérer pour eux la mémoire, le processeur ainsi que le réseau.

Toutefois, beaucoup d'organisateurs de CTF notamment s'y fient les yeux fermés et hébergent plusieurs épreuves sur le même serveur, chacune dans son conteneur, en comptant uniquement sur la sécurité de l'hôte. Mais c'est un faux sentiment de sécurité, j'en veux pour preuve ce bulletin de sécurité d'AWS daté de novembre 2025 où il est expliqué que l'entreprise ne considère plus les conteneurs comme une barrière de sécurité et ne s'en sert donc plus pour isoler ses clients les uns des autres.

Ce qui a changé depuis quelques mois, vous le savez, c'est le prix d'entrée de la recherche de failles puisqu'avec les modèles d'IA de pointe, même un attaquant avec des moyens modestes peut fabriquer sans effort, dès la publication d'une faille, un exploit contre des machines qui ne sont pas encore corrigées, alors qu'avant ça demandait de sérieuses compétences.

source : Depthfirst

Et les chiffres publiés par Depthfirst montrent que tout ça s'accélère puisque 249 CVE ont été publiées pour le noyau Linux en janvier, et en août on en a eu 1 650 !

Depthfirst relève également que sur les 36 CVE divulguées via le kernelCTF de Google, 13 sont réalisables via des interfaces ordinaires comme celles qu'un conteneur reçoit par défaut (dont les sockets locaux). En fait, on en croise sans le savoir dès qu'on passe systemd, Docker ou une base de données locale.

Le 24 juillet dernier, Depthfirst a même décroché une place au kernelCTF avec un exploit 0day (donc avant tout correctif) et aujourd'hui, le PoC est en accès libre sur GitHub. Rassurez-vous, côté noyau Linux, le correctif est sorti le 6 août mais malheureusement, côté Ubuntu la mise à jour au 24 septembre, affichait encore que le noyau de la 26.04 était en "Vulnerable, work in progress" et celui de la 24.04 en "Vulnerable". Bref, trouver des vulns ça va vite. Fixer ces vulns sur TOUTES les releases et les machines, ça prend du temps. Alors qu'avant c'était l'inverse. Bref, tout a été chamboulé et c'est un peu la merde maintenant niveau cybersécurité pour patcher rapidement.

Alors comment se protéger de tout ça ?

Hé bien la solution de Depthfirst va vous mettre en PLS car eux proposent carrément de ne plus partager le noyau. Ils recommandent à la place de migrer les charges non fiables vers des microVM, autrement dit des machines virtuelles légères où chaque charge aura son propre noyau. Le projet Firecracker en fait partie tout comme Kata Containers comme ça, en théorie, si un attaquant casse l'un de ces noyau, il ne compromet que sa propre instance et pas l'hôte dans son entièreté ni ses voisins.

Reste que Firecracker s'appuie sur KVM, la brique de virtualisation du noyau Linux de l'hôte. Et comme vous le savez, KVM a eu ses propres failles. En effet, cet été, la faille Januscape ouvrait en grand la porte de la machine physique à un attaquant pourtant enfermé dans sa VM, à condition bien sûr que l'hôte autorise la virtualisation imbriquée (une VM dans la VM). Alors certes, la surface d'attaque est plus petite mais loin d'être nulle.

Voilà, en attendant, si vous êtes sous Ubuntu 24.04 ou 26.04, surveillez bien la mise à dispo du prochain noyau. Canonical a d'ailleurs annoncé il y a peu, une publication hebdomadaire des noyaux pour tenter de compenser cet emballement.

Source : le billet de recherche de depthfirst

❌
❌