Cybersécurité

Vulnérabilités, attaques, menaces, outils de sécurité, sécurité du cloud et identité.

44 Articles

GitHub étend les alertes de logiciels malveillants de npm à huit écosystèmes de paquets

Cybersécurité

GitHub étend les alertes de logiciels malveillants de npm à huit écosystèmes de paquets

La GitHub Advisory Database importe désormais les données relatives aux paquets malveillants depuis un dépôt OpenSSF, ce qui permet à Dependabot d’émettre des alertes dans huit écosystèmes de paquets au lieu de se limiter à npm. Le nouveau système repose sur la validation automatisée, le suivi de la source, des limites d’importation et la possibilité d’effectuer des réversions afin de protéger la base de données contre les données erronées ou compromises.

2026-08-06

Cloudflare lance WriteGuard en version bêta privée pour contrôler les autorisations des serveurs MCP

Cybersécurité

Cloudflare lance WriteGuard en version bêta privée pour contrôler les autorisations des serveurs MCP

Cloudflare a annoncé la mise à disposition de WriteGuard en version bêta privée pour les passerelles de serveurs MCP, afin de contrôler précisément les actions exécutées par les agents alimentés par l’intelligence artificielle, d’attribuer les opérations à leurs auteurs et de fournir une piste d’audit centralisée. L’outil est conçu pour empêcher les modifications dangereuses avant leur exécution, sans dépendre exclusivement des paramètres du client ou des instructions de l’agent.

2026-08-05

Analyse de Microsoft de l’attaque ChainDrop : un ver autoréplicatif infecte plus de 400 paquets npm

Cybersécurité

Analyse de Microsoft de l’attaque ChainDrop : un ver autoréplicatif infecte plus de 400 paquets npm

Microsoft Threat Intelligence a analysé une attaque de grande ampleur contre la chaîne d’approvisionnement npm, au cours de laquelle un ver voleur d’identifiants s’est dissimulé dans plus de 400 paquets publiés par différentes entités. Le logiciel collecte les secrets des développeurs et des environnements CI/CD, puis utilise des jetons npm et GitHub pour republier des versions malveillantes et ouvrir des voies de propagation supplémentaires.

2026-08-04

Microsoft met en garde contre la campagne CaptiveCrunch visant les voyageurs via les réseaux hôteliers et le vol d’identifiants

Cybersécurité

Microsoft met en garde contre la campagne CaptiveCrunch visant les voyageurs via les réseaux hôteliers et le vol d’identifiants

Microsoft a détecté une campagne menée par Storm-2945, un sous-groupe de Midnight Blizzard, visant à manipuler le trafic via les réseaux hôteliers et les portails captifs afin de diffuser des logiciels malveillants et de voler des mots de passe, des cookies et des jetons de session Microsoft 365. La campagne utilise également des pages d’hameçonnage qui exploitent le flux d’authentification par code d’appareil de Microsoft Entra ID.

2026-07-31

Une alliance industrielle ouverte pour développer des outils sécurisés de défense cybernétique à l’ère de l’intelligence artificielle

Cybersécurité

Une alliance industrielle ouverte pour développer des outils sécurisés de défense cybernétique à l’ère de l’intelligence artificielle

NVIDIA et des partenaires des secteurs du cloud computing, de la cybersécurité et des logiciels open source ont annoncé la création de l’Open Secure AI Alliance afin de développer et de partager des modèles, des outils et des technologies ouverts pour protéger les logiciels et les agents intelligents. NVIDIA contribue à l’alliance avec des modèles, des données et des travaux de recherche, tout en mettant à disposition le framework open source NOOA sur GitHub.

2026-07-27

Du raisonnement fondé sur les signatures à l’intelligence agentique : comment la conception des systèmes de détection des intrusions évolue

Cybersécurité

Du raisonnement fondé sur les signatures à l’intelligence agentique : comment la conception des systèmes de détection des intrusions évolue

L’article analyse le rôle de SnortML dans l’extension des capacités de Snort 3 à détecter de nouvelles variantes d’attaques connues, et compare cette approche à l’intelligence artificielle agentique, qui ajoute le contexte temporel et l’investigation multi-source. Il examine également les limites de l’approche actuelle, l’architecture d’intégration proposée et les exigences d’un déploiement sécurisé.

2026-07-06

Google : les attaques par injection indirecte de commandes apparaissent sur le Web, mais avec un niveau de sophistication limité

Cybersécurité

Google : les attaques par injection indirecte de commandes apparaissent sur le Web, mais avec un niveau de sophistication limité

Une analyse menée par les équipes de renseignement sur les menaces de Google concernant le contenu public du Web montre que différents acteurs ont commencé à expérimenter l’injection indirecte de commandes pour cibler les systèmes d’intelligence artificielle, avec une hausse de 32 % dans la catégorie malveillante entre novembre 2025 et février 2026. Malgré le niveau de sophistication limité des attaques observées, Google s’attend à une augmentation de leur volume et de leur complexité à mesure que les capacités des systèmes d’intelligence artificielle progressent et que le coût de mise en œuvre des attaques diminue.

2026-04-23

Google intègre Rust au modem du Pixel 10 pour renforcer la sécurité de la base de connectivité cellulaire

Cybersécurité

Google intègre Rust au modem du Pixel 10 pour renforcer la sécurité de la base de connectivité cellulaire

Google a annoncé que la série Pixel 10 serait le premier appareil Pixel à intégrer le langage Rust, sûr pour la mémoire, dans le logiciel du modem cellulaire, en remplaçant un résolveur DNS par un composant écrit en Rust. Selon l’entreprise, cette initiative réduit toute une catégorie de risques liés aux vulnérabilités de sûreté mémoire, bien que le composant ajoute environ 371 kilo-octets à l’image logicielle.

2026-04-10

Google rend disponibles les identifiants de session liés à l’appareil pour les utilisateurs de Chrome sur Windows

Cybersécurité

Google rend disponibles les identifiants de session liés à l’appareil pour les utilisateurs de Chrome sur Windows

Google a annoncé le début de la disponibilité générale de la technologie Device Bound Session Credentials sur Chrome 146 pour les utilisateurs de Windows, avec des plans visant à l’étendre à macOS dans une prochaine version. Cette technologie lie les sessions de connexion à des clés de chiffrement stockées dans le matériel de l’appareil, rendant ainsi les cookies volés inutilisables.

2026-04-09

Comment Google s’attaque en continu aux attaques par injection indirecte de commandes dans Workspace

Cybersécurité

Comment Google s’attaque en continu aux attaques par injection indirecte de commandes dans Workspace

Google explique sa méthodologie continue pour lutter contre les attaques par injection indirecte de commandes visant les applications d’intelligence artificielle qui utilisent plusieurs sources de données, comme Workspace avec Gemini. Cette méthodologie repose sur la détection des attaques, leur classification, la génération de données synthétiques, puis la mise à jour des défenses déterministes, des modèles d’apprentissage automatique et des LLM, ainsi que le renforcement du modèle Gemini lui-même.

2026-04-02

Google verse plus de 17 millions de dollars aux chercheurs en sécurité en 2025

Cybersécurité

Google verse plus de 17 millions de dollars aux chercheurs en sécurité en 2025

Google a annoncé que son programme de récompenses pour les vulnérabilités avait versé plus de 17 millions de dollars à plus de 700 chercheurs en sécurité dans le monde en 2025, soit une hausse de plus de 40 % par rapport à l’année précédente. Le programme a vu le lancement d’un volet consacré à l’intelligence artificielle, l’extension des récompenses de Chrome et la création d’un nouveau programme pour l’outil OSV-SCALIBR, ainsi que des événements de recherche en sécurité ayant généré des centaines de signalements.

2026-03-31

Google étend la protection d’Android contre les escroqueries aux appareils Samsung et ajoute la prise en charge des messages dans plus de 20 pays

Cybersécurité

Google étend la protection d’Android contre les escroqueries aux appareils Samsung et ajoute la prise en charge des messages dans plus de 20 pays

Google a annoncé l’extension de la fonctionnalité Scam Detection pour les appels frauduleux à la série Samsung Galaxy S26 aux États-Unis, ainsi que le renforcement de la détection des messages frauduleux grâce au modèle Gemini exécuté sur l’appareil. Les mises à jour prennent en charge plus de 20 pays et plusieurs langues, tout en conservant le traitement des appels sur l’appareil et en laissant la fonctionnalité désactivée par défaut.

2026-02-25

Google empêche la publication de 1,75 million d’applications non conformes et bloque plus de 80 000 comptes de développeurs en 2025

Cybersécurité

Google empêche la publication de 1,75 million d’applications non conformes et bloque plus de 80 000 comptes de développeurs en 2025

Google a révélé les résultats du dispositif de protection de Google Play et d’Android en 2025, indiquant avoir empêché la publication de plus de 1,75 million d’applications non conformes et bloqué plus de 80 000 comptes de développeurs malveillants. Google Play Protect a également étendu la portée de sa protection contre les applications malveillantes et la fraude à 185 marchés et à plus de 2,8 milliards d’appareils Android.

2026-02-19

Comment un « agent dormant » peut-il être dissimulé dans un modèle de langage et réveillé à l’apparition d’un déclencheur précis ?

Cybersécurité

Comment un « agent dormant » peut-il être dissimulé dans un modèle de langage et réveillé à l’apparition d’un déclencheur précis ?

Un article de Hugging Face présente une expérience au cours de laquelle une équipe a transformé un modèle Qwen3.6-27B en agent capable d’agir normalement, puis d’exécuter une tâche malveillante lorsqu’il détecte un déclencheur sémantique précis. L’expérience montre que l’isolation et les garde-fous comportementaux limitent le risque, mais ne dispensent pas de procéder à une revue du code et de construire des environnements d’exécution sûrs.

2026-01-14