ENFR
8news

Tech • IA • Crypto

Aujourd'huiTopicsVidéosCryptoArchivesFavoris

Actualités Cybersécurité : Violations, Faille WordPress et Actions CISA - 17 Juillet 2026

Cybersecvendredi 17 juillet 2026

50 articles analysés par IA / 211 total

Points clés

Lecteur audio
0:00 / 0:00
  • En avril 2026, le sous-groupe hacker GoldenEyeDog a été lié à une violation critique chez DigiCert, impliquant le vol de certificats de signature de code. Cette compromission crée un risque majeur pour la validation des logiciels et la confiance digitale dans le secteur de la cybersécurité.[The Hacker News RSS]
  • Une vulnérabilité grave dans le noyau WordPress, nommée wp2shell, permet l'exécution de code à distance sans authentification, affectant potentiellement des millions de sites web. Cette faille accrue souligne la nécessité urgente de mises à jour dans des environnements très utilisés mondialement.[The Hacker News]
  • La faille HollowByte découverte dans OpenSSL permet via des requêtes TLS extrêmement courtes de 11 octets de bloquer la mémoire serveur, mettant en danger la disponibilité des services critiques. Bien que corrigée en juin 2026, cette vulnérabilité est restée sans CVE officiel, rendant sa visibilité limitée.[The Hacker News]
  • Ernst & Young (EY) a subi une importante violation de sécurité en juillet 2026, perturbant ses opérations globales et soulevant de sérieux doutes sur la protection des données dans les entreprises de services professionnels. L'incident illustre la sophistication croissante des attaques ciblées visant les géants du secteur.[LinkedIn]
  • Une cyberattaque sur les systèmes de Coca-Cola a provoqué la suspension de la production de lait Fairlife aux États-Unis, illustrant l'impact direct des cyberattaques sur les opérations industrielles. Cet incident s'ajoute à 17 autres événements de cybersécurité signalés pour Coca-Cola en 2026, démontrant une montée constante des risques.[CBS News]
  • La CISA a émis des avertissements répétés concernant des vulnérabilités critiques dans Microsoft SharePoint, exploitées activement par des attaquants. La vulnérabilité zero-day CVE-2026-58644 a été ajoutée à leur catalogue KEV, avec une obligation de correctif d'ici le 19 juillet 2026 pour toutes les agences fédérales américaines.[American Hospital Association][American Hospital Association][The Hacker News RSS][The Hacker News]
  • La Maison Blanche a lancé le centre de cybersécurité AI GOLD EAGLE ainsi que l'initiative GOLD EAGLE afin de renforcer la défense des institutions financières contre les menaces émergentes et les risques croissants liés à l'intelligence artificielle. Ce programme souligne l'engagement gouvernemental à moderniser la cybersécurité par l'IA.[Consumer Finance Monitor][Digital Watch Observatory][Digital Watch Observatory][Insurance Journal]
  • Des chercheurs ont identifié des paquets npm malveillants dans l'écosystème Vite, utilisant des serveurs blockchain pour le contrôle à distance de malwares puissants. Ce mode d'attaque innovant sert de nouvelle technique sophistiquée dans les attaques de la chaîne d'approvisionnement logicielle.[The Hacker News RSS][The Hacker News]

Articles pertinents