Derniers articles cybersécurité — scorés et résumés par IA

Un aperçu des articles récemment analysés de 30+ sources. Mis à jour chaque heure.

33 Articles (24h)
16 Sources

Estée Lauder discloses data breach via Oracle E-Business flaw

INFO
Résumé IA

Estée Lauder divulgue une violation de données d'août 2025 causée par le ransomware Clop exploitant une vulnérabilité zero-day Oracle E-Business Suite CVE-2025-61882, exposant des données RH sensibles des employés.

Points clés
Actions recommandées
Lire l'article original →

SonicWall SMA1000 flaws exploited as zero-days to push custom malware

INFO
Résumé IA

L'acteur de menace UTA0533 a exploité deux vulnérabilités zero-day SonicWall SMA1000 (CVE-2026-15409, CVE-2026-15410) depuis le 22 juin 2026, déployant les familles de malwares personnalisés KNUCKLEBALL, Sou5, ORANGETAIL et ROOTRUN sur les appliances VPN compromises.

Points clés
Actions recommandées
Lire l'article original →

Hackers steal $23.7 million in crypto from Ostium in off-chain attack

INFO
Résumé IA

La plateforme DeFi Ostium a perdu 23,75 M$ après que des attaquants aient manipulé les flux de prix hors chaîne pour générer des profits artificiels à partir du coffre du fournisseur de liquidités.

Points clés
Actions recommandées
Lire l'article original →

'WP2Shell' Opens Millions of WordPress Sites to Remote Takeover

INFO
Résumé IA

Deux vulnérabilités WordPress chaînées (CVE-2026-60137 + CVE-2026-63030) permettent une RCE non authentifiée sur des millions de sites, avec une exploitation de masse déjà en cours trois jours après la divulgation.

Points clés
Actions recommandées
Lire l'article original →

Cursor, Codex, Gemini CLI, Antigravity hit by sandbox escapes

INFO
Résumé IA

Pillar Security a divulgué sept techniques d'échappement de sandbox sur Cursor, OpenAI Codex, Google Gemini CLI et les agents de codage Antigravity AI, la plupart étant maintenant corrigées.

Points clés
Actions recommandées
Lire l'article original →

Ce ne sont que 5 articles. CyberSecNews en analyse 100+ par jour.

Scoring par rôle, enrichissement CVE avec EPSS/KEV, Syra assistante IA, alertes temps réel sur Slack/Teams et 365 jours de rétention.

Commencer mon essai gratuit — 14 jours →