L’opérateur Telefonica ouvre une enquête sur un vaste piratage de…
(AFP) - L'opérateur de télécommunications espagnol Telefonica a annoncé mardi avoir ouvert une enquête sur un vaste piratage de données qui pourrait avoir affecté...
La plateforme de protection des données Rubrik proposée sous forme…
Le fournisseur de services managés (MSP) Assured Data Protection lance son service Rubrik MSP en France, en partenariat avec le MSSP I-Tracing, afin d’apporter...
Indigo subit une (nouvelle) attaque du groupe World Leaks
Le groupe World Leaks a revendiqué une attaque contre Indigo, connu pour la gestion de centaines de parkings. Les hackers ont récupéré de nombreuses...
Microsoft démantèle Lumma Stealer, l’un des malwares les plus populaires…
La Digital Crimes Unit (DCU) de Microsoft, en coordination avec des partenaires internationaux comme Europol, le DOJ américain et le JC3 japonais, ont frappé...
Logiciels malveillants: 20 mandats d’arrêt et 300 serveurs mis hors…
(AFP) - Plus de 300 serveurs ont été mis hors ligne et 20 mandats d'arrêt ont été délivrés lors d'une vaste opération internationale contre...
Victime d’une cyberattaque, Marks & Spencer chiffre l’impact à 300…
(AFP) - La chaîne de distribution britannique Marks & Spencer a estimé mercredi à 300 millions de livres l'impact de la cyberattaque dont elle...
Coinbase affectée par un piratage, la plateforme ne paiera pas…
(AFP) - Coinbase, la première plateforme d'échanges de cryptomonnaies des États-Unis, a annoncé jeudi qu'un récent piratage allait lui coûter jusqu'à 400 millions de...
La panne géante d’électricité en Espagne n’a pas empêché les…
Il n' y pas que les services électriques qui ont été restaurés le 29 avril, l'infrastructure malveillante a aussi retrouvé son niveau d’activité rapidement...
Les...
Hacker pour protester ?
A la Silicon Valley, l'imagination n'a pas de limites, même dans la protestation. Comme la rapporte le L.A. Times, au lieu des classiques protestations,...
Hacker un mot de passe avec une “spray and pray…
Les méthodes pour voler un mot de passe sont multiples. Microsoft Threat Intelligence, l'équipe qui fait la veille dans la cybersécurité de l'éditeur, publie...

Microsoft Entra ID : une faille connue mais toujours active dans plusieurs applications SaaS
Un an après sa révélation, la faille nOAuth reste exploitable dans plusieurs applications SaaS intégrées à Microsoft Entra ID. Selon Semperis, près de 10 % des apps testées sont vulnérables, exposant les entreprises à des prises de contrôle de comptes difficiles à détecter. Une faille…






