JDN – OpenAI, la visibilité à tout-va
OpenAI impose ses innovations via la « stratégie du fait accompli », au mépris des droits d’auteur et du droit à l’image. Sans régulation, la création s’appauvrit, menaçant l’écosystème créatif.
CERT – Multiples vulnérabilités dans Moodle (03 novembre 2025)
De multiples vulnérabilités ont été découvertes dans Moodle. Certaines d’entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de requêtes illégitimes par rebond (CSRF) et un contournement de la politique de sécurité.
CERT – Multiples vulnérabilités dans MariaDB (03 novembre 2025)
De multiples vulnérabilités ont été découvertes dans MariaDB. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
CERT – Multiples vulnérabilités dans Liferay (03 novembre 2025)
De multiples vulnérabilités ont été découvertes dans Liferay. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
CERT – Bulletin d’actualité CERTFR-2025-ACT-047 (03 novembre 2025)
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l’analyse de l’ensemble des avis et alertes publiés par le CERT-FR dans le cadre d’une analyse de risques pour prioriser l’application des…
Krebs – Alleged Jabber Zeus Coder ‘MrICQ’ in U.S. Custody
A Ukrainian man indicted in 2012 for conspiring with a prolific hacking group to steal tens of millions of dollars from U.S. businesses was arrested in Italy and is now in custody in the United States, KrebsOnSecurity has learned. Sources close to the investigation say Yuriy Igorevich Rybtsov, a 41-year-old from the Russia-controlled city of […]
JDN – Cybersécurité : entre le RSSI et les métiers, le Biso fait le lien
Dans les grands groupes et certaines entreprises de taille intermédiaire, le business information security officer est chargé d’adapter la politique de sécurité du RSSI aux besoins des métiers.
CERT – Vulnérabilité dans Liferay (31 octobre 2025)
Une vulnérabilité a été découverte dans Liferay. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.