22 failles corrigées dans l’écosystème UniFi (Protect, Network, OS, Talk) avec 3 failles critiques associées à un score CVSS de 10 sur 10. Le post 22 failles corrigées dans l’écosystème UniFi, dont 3 avec un score CVSS de 10 sur 10 a été publié sur IT-Connect.
En bref
22 failles corrigées dans l’écosystème UniFi (Protect, Network, OS, Talk) avec 3 failles critiques associées à un score CVSS de 10 sur 10. Le post 22 failles corrigées dans l’écosystème UniFi, dont 3 avec un score CVSS de 10 sur 10 a été publié sur IT-Connect.
SecurityTalent a examiné la source officielle liée et conservé son attribution.
Plus de 200 vulnérabilités ont été corrigées depuis le début de l'année, contre seulement 16 en 2025 et 22 en 2024. L'article « 91 vulnérabilités corrigées dans le framework Spring » a été publié pour la première fois sur SecurityWeek.
En bref
Plus de 200 vulnérabilités ont été corrigées depuis le début de l'année, contre seulement 16 en 2025 et 22 en 2024. L'article « 91 vulnérabilités corrigées dans le framework d'application Spring » a été publié pour la première fois sur SecurityWeek.
SecurityTalent a consulté la source officielle mentionnée et en a conservé la mention d’origine.
Le logiciel espion Manic, la campagne persistante Grandoreiro en Amérique latine et en Europe, ainsi que le malware ToxicPanda 2.0, dont la portée s’est élargie. L’article « Les chevaux de Troie bancaires Manic, Grandoreiro et ToxicPanda 2.0 sous les projecteurs » a été publié pour la première fois sur SecurityWeek.
En bref
Le logiciel espion Manic, une campagne persistante de Grandoreiro en Amérique latine et en Europe, et une version étendue du malware ToxicPanda 2.0. L'article « Les chevaux de Troie bancaires Manic, Grandoreiro et ToxicPanda 2.0 sous les projecteurs » a été publié pour la première fois sur SecurityWeek.
SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention d'origine.
Des chercheurs en cybersécurité ont découvert un ensemble de paquets npm infectés par un cheval de Troie qui se font passer pour des utilitaires de calendrier et de suivi de séries, mais qui sont conçus pour déployer discrètement un implant Linux basé sur l’intelligence artificielle (IA), baptisé RedC2 4.0. « Lorsque le module se charge, il localise le binaire intégré, le marque comme exécutable et le lance en tant que processus d'arrière-plan détaché », explique TrendAI, la division de Trend Micro
En bref
Des chercheurs en cybersécurité ont découvert un ensemble de paquets npm infectés par des chevaux de Troie qui se font passer pour des utilitaires de calendrier et de suivi de séries fonctionnels, mais qui sont conçus pour déployer discrètement un implant Linux basé sur l’intelligence artificielle (IA), baptisé RedC2 4.0. « Lorsque le module se charge, il localise le binaire intégré, le marque comme exécutable et le lance en tant que processus d’arrière-plan détaché », explique TrendAI, la division de Trend Micro
SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention de l’auteur.
The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.
At a glance
The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.
SecurityTalent reviewed the linked official source and preserved its attribution.
Après avoir été neutralisé par les forces de l'ordre, ce cheval de Troie bancaire se dote de nouvelles fonctionnalités qui compliquent sa détection et son analyse.
En bref
Après avoir été démantelé par les forces de l’ordre, ce cheval de Troie bancaire se dote désormais de nouvelles fonctionnalités qui compliquent sa détection et son analyse.
SecurityTalent a examiné la source officielle mentionnée et en a conservé la référence.
A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to
At a glance
A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to
SecurityTalent reviewed the linked official source and preserved its attribution.
Ces correctifs résolvent plus de 1 000 vulnérabilités sur deux douzaines de produits, dont plus de 460 failles exploitables à distance. L'article « 943 correctifs déployés avec la mise à jour de sécurité d'Oracle d'août 2026 » a été publié pour la première fois sur SecurityWeek.
En bref
Ces correctifs corrigent plus de 1 000 vulnérabilités dans deux douzaines de produits, dont plus de 460 failles exploitables à distance. L'article « 943 correctifs déployés avec la mise à jour de sécurité d'Oracle d'août 2026 » a été publié pour la première fois sur SecurityWeek.
SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention de la source.
Des chercheurs ont découvert une technique de « méta-piratage » capable de manipuler le service d’IA afin qu’il révèle ses propres failles de sécurité.
En bref
Des chercheurs ont découvert une technique de « méta-piratage » permettant de manipuler un service d’IA afin qu’il révèle ses propres failles de sécurité.
SecurityTalent a examiné la source officielle mentionnée et en a conservé la référence.
Un affilié à un groupe de ransomware semble approcher ses victimes en leur proposant de l’aide, dissimulant ainsi sa véritable intention qui est de détourner les paiements de rançon.
En bref
Un affilié d’un groupe de ransomware semble se rapprocher des victimes en leur proposant son aide, dissimulant ainsi son véritable objectif : détourner les paiements de rançon.
SecurityTalent a examiné la source officielle mentionnée et en a conservé la référence.
Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn
At a glance
Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn
SecurityTalent reviewed the linked official source and preserved its attribution.
Selon Anthropic, trois modèles expérimentaux, partageant le même objectif mais obéissant à des directives différentes, se sont livrés à des attaques territoriales « de plus en plus agressives » les uns contre les autres.
En bref
Selon Anthropic, trois modèles d'essai partageant le même objectif mais soumis à des directives différentes se sont livrés à des attaques territoriales « de plus en plus agressives » les uns contre les autres.
SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention.
Des pirates ont exploité une vulnérabilité dans la fonction de suivi des commandes d’un plugin pour accéder aux informations des clients de SafePal. L’article « 40 000 personnes touchées par la fuite de données chez SafePal » a été publié pour la première fois sur SecurityWeek.
En bref
Des pirates ont exploité une vulnérabilité dans la fonction de suivi des commandes d’un plugin pour accéder aux informations des clients de SafePal. L’article « 40 000 personnes touchées par la fuite de données chez SafePal » a été publié pour la première fois sur SecurityWeek.
SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention de la source.
Les pirates ont publié les informations prétendument volées, notamment des noms, des adresses, des adresses e-mail et des numéros de téléphone. L'article « 1,6 million de personnes probablement touchées par la fuite de données de RingCentral » a été publié pour la première fois sur SecurityWeek.
En bref
Les pirates ont publié les informations qui auraient été volées, notamment des noms, des adresses, des adresses e-mail et des numéros de téléphone. L'article « 1,6 million de personnes probablement touchées par la fuite de données chez RingCentral » a été publié pour la première fois sur SecurityWeek.
SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention de la source.
Des pirates informatiques ont dérobé les informations d’expédition des clients, notamment leurs noms, adresses, adresses e-mail et numéros de téléphone. L’article « 14 000 clients de Trezor touchés par une fuite de données chez ShipMonk » a été publié pour la première fois sur SecurityWeek.
En bref
Des pirates informatiques ont dérobé les informations d'expédition des clients, notamment leurs noms, adresses, adresses e-mail et numéros de téléphone. L'article « 14 000 clients de Trezor touchés par une fuite de données chez ShipMonk » a été publié pour la première fois sur SecurityWeek.
SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention d’origine.
Des chercheurs ont découvert que des pirates informatiques à la solde de tiers menaient des opérations de cyberespionnage et des braquages à but lucratif à partir d’un même panneau de contrôle Web.
En bref
Des chercheurs ont découvert que des pirates informatiques à la solde de tiers menaient des opérations de cyberespionnage et des vols à but lucratif à partir d’un même panneau de contrôle Web.
SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention d’origine.
Une base de données attribuée à ArtNexus, spécialiste international de l'art, aurait exposé des comptes utilisateurs, transactions et coordonnées personnelles.
En bref
Une base de données attribuée à ArtNexus, spécialiste international de l'art, aurait exposé des comptes utilisateurs, transactions et coordonnées personnelles.
SecurityTalent a examiné la source officielle liée et conservé son attribution.
L’inscription protège la vie privée des membres et relie à votre compte votre progression, vos éléments enregistrés et votre accès personnalisé.
Aucun paiement requis.
Écoutez les podcasts cybersécurité réservés aux membres et participez aux conversations communautaires admissibles.
Passez des examens privés de préparation aux certifications avec des explications détaillées et des résultats téléchargeables.
Créez votre profil cybersécurité et enregistrez les emplois, événements et activités d’apprentissage pertinents.
Les résultats de vos examens restent privés. Certains contenus dépendent aussi des paramètres de confidentialité de leur propriétaire ou de l’admissibilité du forfait.