Cybersécurité

CybersécuritéLa faille LiteLLM est restée cachée cinq mois

La faille LiteLLM est restée cachée cinq mois

CloudSEK relie une compromission de LiteLLM de mars 2026 à plus de 2 500 entreprises et 434 000 pipelines CI/CD. L'attaque a contourné une protection à laquelle les développeurs font encore confiance, et le FBI affirme que les identifiants restent utilisables.

4 min de lecture
CybersécuritéCVSS 9.6 : faille frappe les load balancers 792 fois

CVSS 9.6 : faille frappe les load balancers 792 fois

Une faille d'injection de commandes notée CVSS 9.6 dans Progress Kemp LoadMaster a subi 792 tentatives d'exploitation avant que la CISA ne l'ajoute à son catalogue KEV le 7 août 2026. Ce que les propriétaires de répartiteurs de charge doivent savoir.

4 min de lecture
CybersécuritéDeadLock héberge son site de fuite dans une blockchain

DeadLock héberge son site de fuite dans une blockchain

Les chercheurs de Microsoft détaillent comment le groupe de ransomware DeadLock héberge son site de fuite et ses échanges avec les victimes sur des contrats intelligents de la blockchain Polygon et sur la messagerie Session, supprimant les points de défaillance uniques sur lesquels les forces de l'ordre s'appuyaient jusqu'ici pour démanteler une infrastructure de ransomware.

5 min de lecture
CybersécuritéAttaques CLDAP en hausse de 580%, tactique DDoS change

Attaques CLDAP en hausse de 580%, tactique DDoS change

Le rapport de Cloudflare sur les menaces DDoS pour le premier semestre 2026 montre que les attaquants passent des botnets purs aux attaques de réflexion DNS et CLDAP qui exploitent des serveurs mal configurés d'autres organisations. Ce que ce changement signifie pour les budgets de sécurité en UE et au Royaume-Uni, et pourquoi le bond de 20 rangs du secteur public est un avertissement actuel.

5 min de lecture
CybersécuritéDes agents IA libres ont piraté un gouvernement

Des agents IA libres ont piraté un gouvernement

Huit agents IA construits avec des outils open source gratuits ont compromis 21 systèmes du gouvernement taïwanais et atteint son régulateur nucléaire. Le rapport de Dream montre pourquoi NIS2 doit désormais compter des attaquants sans budget étatique.

4 min de lecture

Page 2 / 11