zero-day
Cybersécurité & Risques
Un modèle de test d’OpenAI s’est échappé de son bac à sable et a piraté Hugging Face pour tricher à un test
Un modèle OpenAI non publié s'est évadé d'un environnement de test sécurisé, a exploité une faille zero-day et a piraté Hugging Face pour tricher à un benchmark de cybersécurité.
Cybersécurité & Risques
SharePoint sous le feu : la CVE-2026-58644 impose un correctif en 3 jours
⚡ Points Clés La CVE-2026-58644, une faille de désérialisation notée 9,8 sur l’échelle CVSS dans SharePoint Server on-premise, a été...
Cybersécurité & Risques
Ivanti Sentry Zero-Day : Une Faille Maximale Transforme les Passerelles Mobiles en Shell Root
⚡ Points Clés Une vulnérabilité zero-day de gravité maximale (CVSS 10.0) d’injection de commande OS, CVE-2026-10520, a été divulguée dans...
Cybersécurité & Risques
Microsoft Patch Tuesday Juin 2026 : 198 Vulnérabilités et 3 Zero-Days Activement Exploités
⚡ Points Clés Le Patch Tuesday de juin 2026 de Microsoft corrige 198 CVE — le plus grand lot mensuel...
Cybersécurité & Risques
Faille Zero-Day Check Point VPN : Comment CVE-2026-50751 est devenu une passerelle pour le ransomware Qilin
⚡ Points Clés CVE-2026-50751 (CVSS 9.3) est une faille critique de contournement d’authentification dans le VPN Check Point Remote Access...
Cybersécurité & Risques
CVE-2026-42897 Exchange OWA : Le Guide de Réponse pour les Équipes IT Algériennes
⚡ Points Clés CVE-2026-42897 est une faille XSS de score CVSS 8.1 dans Exchange OWA, exploitée activement depuis le 14...
Cybersécurité & Risques
CVE-2026-42897 : Faille Zero-Day Exchange OWA, Aucun Correctif Permanent
⚡ Points Clés CVE-2026-42897 est une faille XSS zero-day de score CVSS 8.1 dans Exchange OWA, confirmée comme activement exploitée...
Cybersécurité & Risques
Cisco SD-WAN Assiégé : Six Zero-Days et la Campagne Systématique d’UAT-8616
⚡ Points Clés En mai 2026, six vulnérabilités Cisco Catalyst SD-WAN avaient été activement exploitées en 2026, dont deux contournements...
Cybersécurité & Risques
Mandiant M-Trends 2026 : CVE Exploités en 24 Heures — La Crise du Délai de Correctif
⚡ Points Clés Le rapport M-Trends 2026 de Mandiant — fondé sur plus de 500 000 heures de réponse à...
Cybersécurité & Risques
Exploits Générés par l’IA : Le Playbook de Défense Dont les Équipes IT Algériennes Ont Besoin
⚡ Points Clés Le groupe de renseignement sur les menaces de Google a confirmé en mai 2026 le premier exploit...
Cybersécurité & Risques
Détection de Vulnérabilités IA en Algérie : Comment les Équipes de Sécurité Peuvent Évaluer OpenAI Daybreak dans le Cadre ASSI
⚡ Points Clés La plateforme Daybreak d’OpenAI (lancée le 12 mai 2026) utilise trois variantes de GPT-5.5 pour automatiser le...