Alertes

Zero-day : alerte critique pour la sécurité des serveurs Microsoft SharePoint

Zero-day : alerte critique pour la sécurité des serveurs Microsoft SharePoint

Introduction : Ce week-end, Microsoft a lancé une alerte d’urgence concernant la vulnérabilité CVE-2025-53770, une faille zero-day non corrigée qui touche uniquement les versions on-premises de Microsoft SharePoint. Cette vulnérabilité, activement exploitée, permet à des acteurs malveillants d’accéder sans authentification aux serveurs compromis et d’y déployer des webshells pour exfiltrer des données cryptographiques sensibles.

Des failles UEFI critiques mettent en péril plus de 240 cartes mères GIGABYTE

Des failles UEFI critiques mettent en péril plus de 240 cartes mères GIGABYTE

Introduction : Plus de 240 modèles de cartes mères GIGABYTE, principalement pour processeurs Intel, sont sous le coup de plusieurs menaces. Quatre failles UEFI, découvertes par Binarly, ouvrent la porte à des bootkits furtifs, capables de survivre à toute réinstallation. Des mises à jour s’imposent, mais attention : de nombreux appareils en fin de vie risquent de rester vulnérables, soulevant de sérieuses questions sur la sécurité de notre matériel.

Nouvelle attaque sur Android : le malware Konfeti est de retour, plus sournois que jamais

Nouvelle attaque sur Android : le malware Konfeti est de retour, plus sournois que jamais

Introduction : Konfeti est de retour à l’assaut des smartphones Android. Plus sournois et vicieux que l’an dernier, il se cache dans des applications factices qui imitent des applis légitimes du Play Store. Une fois installé, le virus bombarde l’utilisateur de pubs, redirige vers des sites malveillants, vole des données et installe d’autres malwares sur le téléphone.

**L'heure est aux économies, même pour les pompiers** : face aux incendies, des petites casernes rurales sont à bout de souffle

**L'heure est aux économies, même pour les pompiers** : face aux incendies, des petites casernes rurales sont à bout de souffle

Introduction : Le voilà l’autre problème : le manque de moyens humains. Aujourd’hui, 80% des pompiers qui interviennent en France sont des volontaires, c’est-à-dire qu’ils ont un travail à côté. “Ils ont une vie privée, des impératifs, ils ne peuvent pas être corvéables à merci, note Alain Laratta. C’est pourtant ce qu’il se passe : comme ils ne sont pas assez nombreux, on a tendance à sur-solliciter les présents. Ce n’est pas tenable. Certains font un an, deux ans, et s’en vont. On a de plus en plus de mal à les retenir.” Aujourd’hui, un sapeur-pompier volontaire est indemnisé à hauteur de 8,61 euros par heure de garde, 9,24 euros pour un caporal, 10,43 euros pour un sous-officier, et 12,96 euros pour un officier, d’après les données officielles(Nouvelle fenêtre).

Des puces AMD vulnérables à un vecteur d'attaque type Metdown/Spectre

Des puces AMD vulnérables à un vecteur d'attaque type Metdown/Spectre

Introduction : Le fournisseur de puces a découvert un risque d’attaque par canal auxiliaire affectant un grand nombre de modèles de ses processeurs pour serveur Epyc, et postes de travail Ryzen. Avec à la clef un risque de fuite d’informations sensibles. Lancés en 2022, les CPU Epyc Genoa-X d’AMD sont vulnérables à des attaques side-channel nécessitant à un attaquant d’exécuter un code arbitraire sur un système. (crédit : AMD)

211 milliards d’euros versés aux entreprises sans contrôle : et si le vrai gouffre budgétaire, c’était les actionnaires ?

211 milliards d’euros versés aux entreprises sans contrôle : et si le vrai gouffre budgétaire, c’était les actionnaires ?

Introduction : C’est un chiffre qui fait l’effet d’un coup de tonnerre dans le ciel de la rationalité économique : 211 milliards d’euros d’aides publiques versées aux entreprises en 2023. Un chiffre avancé par un rapport sénatorial porté par le communiste Fabien Gay et son homologue LR Olivier Rietmann. C’est un tiers du budget de l’État et trois fois le budget de l’Éducation nationale. Un chiffre inédit, colossal, bien supérieur aux estimations précédentes – entre 30 et 150 milliards. L’argent public coule à flots… Une politique de la carotte, sans bâton, au service d’un capitalisme assisté – mais discrètement.

Nouvelle menace sur Android : comment une interface invisible peut vous pousser à valider n’importe quoi

Nouvelle menace sur Android : comment une interface invisible peut vous pousser à valider n’importe quoi

Introduction : Une nouvelle menace invisible débarque sur Android. Des chercheurs en cybersécurité ont en effet découvert une faille qui permet à une application d’afficher une interface invisible pour piéger l’utilisateur. Cette astuce permet de lui faire valider tout et n’importe quoi à son insu.

Les dernières versions d’Android, à savoir Android 15 et Android 16, sont vulnérables. Interrogé par Bleeping Computer, Google assure qu’ « Android renforce en permanence ses protections contre les attaques de tapjacking » et qu’il prévoit « de corriger le problème dans une prochaine mise à jour ».

Relations UE-Chine : von der Leyen pose des conditions à Pékin sans faire aucune concession en retour

Relations UE-Chine : von der Leyen pose des conditions à Pékin sans faire aucune concession en retour

Introduction : Dans ce contexte, la présidente de la Commission européenne a exhorté à la Chine d’ouvrir son marché aux produits et services européens et de limiter le soutien public à l’industrie chinoise afin de réduire les exportations chinoises et de corriger le déficit commercial entre l’UE et la Chine, qui est défavorable à Bruxelles. Cependant, la présidente de la Commission européenne n’a fait aucune concession en retour à Pékin de la part de l’UE. « Si la Chine affirme défendre une approche multilatérale, alors elle doit respecter les règles et les principes du commerce international ancrés dans l’OMC », a-t-elle déclaré.

Sur Doctolib, une nouvelle arnaque d’ampleur cible les patients français

Sur Doctolib, une nouvelle arnaque d’ampleur cible les patients français

Introduction : Le mode opératoire est souvent le même : les fraudeurs envoient des messages – e-mails ou SMS – qui imitent à la perfection l’identité visuelle de la plateforme. Le prétexte varie : décalage de rendez-vous, confirmation urgente, ou promesse de remboursement. L’objectif reste identique : pousser la victime à cliquer sur un lien menant vers un site frauduleux.

Plages françaises : voici la carte avec les zones à éviter cet été à cause des bactéries fécales

Plages françaises : voici la carte avec les zones à éviter cet été à cause des bactéries fécales

Introduction : Derrière l’image carte postale, certaines plages françaises affichent des niveaux de pollution inquiétants, en particulier à cause des bactéries fécales. L’association Eaux & Rivières de Bretagne, qui compile les relevés officiels, vient de publier sa carte actualisée pour 2025 : une centaine de sites sont désormais classés comme à éviter, voire déconseillés.

La Chine admet n’avoir aucun intérêt à voir la Russie perdre la guerre en Ukraine

La Chine admet n’avoir aucun intérêt à voir la Russie perdre la guerre en Ukraine

Introduction : À l’approche d’un important sommet UE-Chine, organisé à la fin du mois de juillet, les relations sino-européennes semblent tendues. D’après le “South China Morning Post”, le ministre des Affaires étrangères chinois, Wang Yi, aurait mis de côté ses tentatives de séduction pour adopter un ton bien plus dur, notamment concernant la guerre en Ukraine.

Stations essence, distributeurs de billets... Qu'est-ce que le **shimming**, cette arnaque à la carte bleue qui sévit en région parisienne ?

Stations essence, distributeurs de billets... Qu'est-ce que le **shimming**, cette arnaque à la carte bleue qui sévit en région parisienne ?

Introduction : Une affaire dont Le Parisien(Nouvelle fenêtre) s’était d’ailleurs fait l’écho. D’après les forces de l’ordre, cette arnaque “consiste à piéger les lecteurs de carte pour pirater les données bancaires des victimes” et “les stations essence et les distributeurs de billets sont les plus touchés”… Contactée, la police nationale indique que cette escroquerie semble pour l’heure, encore rare et concentrée à Paris et sa petite couronne.

En Suisse, l’achat de 36 avions F-35A risque de donner lieu à un scandale politique

En Suisse, l’achat de 36 avions F-35A risque de donner lieu à un scandale politique

Introduction : Mais M. Fridez est allé encore plus loin en affirmant que « certains haut responsables d’Armasuisse [l’agence de l’armement suisse, ndlr] », qui « voulaient absolument le F-35, ont aménagé les critères des tests et la pondération des ‘points’ pour le faire gagner ». Et d’insister : « Je crois qu’ils ont voulu cet avion envers et contre toutes données logiques, car ils sont fascinés par les Etats-Unis, ce côté Top Gun, cet avion du futur, etc. ».

Introduction : Le Canada a mis en place l’an dernier une taxe sur les services numériques qui vise notamment les géants américains du numérique Google, Apple, Meta (Facebook), Amazon ou Microsoft. Ceux-ci sont accusés de profiter du caractère immatériel de leur activité pour échapper à l’impôt.