CYBER SECURITE

Comment une simple SIM malveillante exploite la faille Proactive SIM pour compromettre téléphones et bornes en toute discrétion, selon USENIX WOOT 2026

Des chercheurs de l’Université de Birmingham et de la société Fuzzware ont présenté à USENIX WOOT 2026 une faille critique liée à la fonction Proactive SIM. Cette vulnérabilité permet à une carte SIM malveillante d’envoyer des commandes AT héritées aux modems et de contrôler silencieusement des appareils. À lire aussi : Les hallucinations des IA ... Voir l'article

Lire la suite →

Pourquoi la validation du QCIM 28 nm par BTQ, ITRI et TSMC redéfinit concrètement l’architecture de la sécurité post-quantique mondiale

BTQ Technologies franchit un premier jalon technique majeur en validant son architecture Quantum Compute-in-Memory (QCIM) dans un environnement de conception TSMC en 28 nanomètres. Cette validation promet d’accélérer les algorithmes de cryptographie post-quantique normalisés par le NIST tout en réduisant latence et consommation. À lire aussi : Une opération mondiale fait tomber la “chaîne d’assemblage” ... Voir l'article

Lire la suite →

Les hallucinations des IA agents, longtemps jugées inoffensives, deviennent avec HalluSquatting un vecteur d’exécution de code arbitraire

HalluSquatting exploite un réflexe des IA agents: inventer des liens “plausibles” quand une ressource n’existe pas ou n’est pas claire. Des chercheurs montrent que ces hallucinations peuvent pousser un assistant de code à récupérer un dépôt piégé, puis à lancer des scripts malveillants sur la machine. Le danger augmente dès que l’agent a accès au ... Voir l'article

Lire la suite →

Une opération mondiale fait tomber la “chaîne d’assemblage” du cybercrime : serveurs saisis et comptes gelés

Une opération internationale a frappé au cur une cybercriminalité industrialisée, structurée comme une chaîne d’assemblage. Des policiers, magistrats et experts ont visé les fournisseurs d’outils, les hébergeurs et les revendeurs, pas seulement les exécutants. Résultat, des serveurs saisis, des comptes gelés et une partie du “service après-vente” du crime en ligne mise hors jeu. Dans ... Voir l'article

Lire la suite →

L’arme secrète des data centers contre les hackers ? Ce générateur quantique pourrait changer la sécurité informatique

Dans les data centers, la sécurité ne se joue pas seulement sur les algorithmes, mais sur la qualité de l’aléa qui fabrique les clés. Un générateur quantique de nombres aléatoires veut industrialiser cet “ingrédient invisible” pour durcir la cryptographie à l’ère post-quantique. Objectif, réduire un talon d’Achille concret, la faiblesse des sources d’entropie dans des ... Voir l'article

Lire la suite →

Windows 11 : Microsoft corrige une brèche inquiétante dans BitLocker, vos fichiers n’étaient peut-être pas aussi protégés que prévu

Le Patch Tuesday de juin pour Windows 11 corrige un dossier devenu explosif dans la communauté sécurité, une série de failles publiées après des semaines de tensions entre un chercheur indépendant et Microsoft. Selon les informations rapportées par BleepingComputer, le correctif neutralise trois vulnérabilités inédites, baptisées YellowKey, GreenPlasma et MiniPlasma, au sein d’un lot mensuel ... Voir l'article

Lire la suite →

Cette gigantesque fuite de 16 milliards d’identifiants inquiète les experts : les PME sont désormais en première ligne face aux cyberattaques

Une base regroupant jusqu’à 16 milliards d’identifiants et de mots de passe volés circule en ligne, selon des informations relayées par le média spécialisé Cybernews et reprises par la CNIL dans une note de prévention datée du 20 juin 2025. Il ne s’agit pas d’une fuite unique sortie d’un seul service, mais d’une agrégation de ... Voir l'article

Lire la suite →

Une faille critique dans Oracle PeopleSoft inquiète les experts : des hackers affirment avoir compromis plus de 100 organisations

Une vulnérabilité critique présentée comme une zero-day dans Oracle PeopleSoft est associée à une vague d’intrusions visant des environnements ERP, avec des vols de gigaoctets de données et des impacts signalés dans l’enseignement supérieur. La faille, suivie sous l’identifiant CVE-2026-35273, concerne PeopleSoft Enterprise PeopleTools 8.61 et 8.62, et pourrait toucher indirectement des déploiements PeopleSoft Enterprise ... Voir l'article

Lire la suite →

“Je n’y ai jamais mis les pieds” : arrêté après une erreur de reconnaissance faciale, cet homme relance le débat sur l’IA policière

Une correspondance de 93 % fournie par un logiciel de reconnaissance faciale a suffi à déclencher l’arrestation de Robert Dillon, 52 ans, à son domicile de Fort Myers, en Floride. L’homme, qui affirme n’avoir jamais mis les pieds à Jacksonville Beach, à plus de 300 miles et environ cinq heures de route, a vu son ... Voir l'article

Lire la suite →