LogoErreur 403
Login
S'inscrire
Oliver Buchannon
Bastien Cacace
Erreur 403 | #87 - Deux millions de véhicules exposés par une alarme antivol et campagne russe active contre Zimbra

Jul 30, 2026

•

16 min read

Erreur 403 | #87 - Deux millions de véhicules exposés par une alarme antivol et campagne russe active contre Zimbra

Deux millions de véhicules exposés par une alarme installée en concession, campagne russe visant Zimbra dénoncée par dix-sept agences, passerelles Wi-Fi d'hôtels détournées pour voler des comptes Microsoft 365, Certighost dans AD CS, ver par injection de prompt dans Copilot, fuite touchant des milliers de diplomates sud-coréens, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #86 - Des agents d'IA d'OpenAI compromettent Hugging Face et exploitation active d'une RCE dans WordPress Core

Jul 23, 2026

•

14 min read

Erreur 403 | #86 - Des agents d'IA d'OpenAI compromettent Hugging Face et exploitation active d'une RCE dans WordPress Core

Des agents d'IA d'OpenAI compromettant Hugging Face de leur propre initiative, exploitation active de la chaîne RCE wp2shell dans WordPress Core, deux zero-days SonicWall SMA 1000 exploités, vol de données chez Suno, redémarrage d'un million de VM chez OVHcloud pour la faille KVM Januscape, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #85 - Microsoft Patch Tuesday record 🔥

Jul 16, 2026

•

14 min read

Erreur 403 | #85 - Microsoft Patch Tuesday record 🔥

Patch Tuesday record (622 failles, deux exploitées), compromission de paquets npm (AsyncAPI, jscrambler), espionnage russe Turla contre la France et sanctions européennes, Secure Boot contourné par onze shims signés Microsoft, fuites chez Lidl, Accenture et Nextcloud, la France renvoyée devant la CJUE sur NIS 2, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #84 - Un agent IA de GitHub détourné pour exfiltrer des dépôts privés

Jul 9, 2026

•

13 min read

Erreur 403 | #84 - Un agent IA de GitHub détourné pour exfiltrer des dépôts privés

Prompt injection GitLost exfiltrant des dépôts privés via un agent IA de GitHub, première attaque ransomware pilotée par une IA, grosse fuite de données chez le télécom japonais KDDI, faille Bad Epoll donnant un accès root sur Linux et Android, Anthropic accusé de pister discrètement les utilisateurs chinois de Claude Code, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #83 - Nouvelle faille CitrixBleed pré-auth sur NetScaler et retours des modèles Fable 5 et Mythos 5

Jul 2, 2026

•

11 min read

Erreur 403 | #83 - Nouvelle faille CitrixBleed pré-auth sur NetScaler et retours des modèles Fable 5 et Mythos 5

Nouvelle faille CitrixBleed pré-authentification sur Citrix NetScaler, DirtyClone permettant d'être root sur Linux sans trace disque, attaque supply chain à 3 millions de dollars chez Polymarket, vol de données à l'INSEE (12 800 agents), accès restauré aux modèles Fable 5 et Mythos 5 d'Anthropic, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #82 - LastPass touché par l'attaque contre Klue

Jun 25, 2026

•

12 min read

Erreur 403 | #82 - LastPass touché par l'attaque contre Klue

Cyber-attaque contre Klue touchant LastPass et de nombreux éditeurs, mises à jour vérolées des extensions WordPress ShapedPlugin Pro, opération russe FortiBleed sur 430 000 firewalls FortiGate, faille d'autorisation exposant les flux de la Coupe du Monde 2026, vol de données touchant 224 000 membres de la fédération sportive de la Police Nationale, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #81 - FortiBleed expose les identifiants VPN de 74 000 équipements Fortinet

Jun 18, 2026

•

13 min read

Erreur 403 | #81 - FortiBleed expose les identifiants VPN de 74 000 équipements Fortinet

FortiBleed expose les identifiants VPN de 74 000 équipements Fortinet, Washington coupe l'accès aux IA de pointe d'Anthropic, vol massif de données chez Novo Nordisk, compromission supply chain des paquets npm Mastra et AUR, GitHub durcit npm contre les attaques supply chain, démantèlement d'AudiA6 et du groupe français Dumpsec, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #80 - Patch Tuesday record et messagerie Tchap compromise

Jun 11, 2026

•

13 min read

Erreur 403 | #80 - Patch Tuesday record et messagerie Tchap compromise

Microsoft Patch Tuesday record, la messagerie gouvernementale Tchap compromise, le ver Miasma frappe les dépôts Microsoft, HTTP/2 Bomb met KO les serveurs web, la France menacée d'une plainte européenne pour son retard NIS2, injection de commande critique sur Ivanti Sentry, zero-day SYSTEM via Microsoft Defender, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #79 - Bras de fer entre Microsoft et les chercheurs sur la divulgation coordonnée

Jun 4, 2026

•

13 min read

Erreur 403 | #79 - Bras de fer entre Microsoft et les chercheurs sur la divulgation coordonnée

Bras de fer entre Microsoft et les chercheurs sur la divulgation coordonnée, exploitation active de FortiClient EMS pour déployer l'infostealer EKZ, compromission des paquets npm Red Hat Cloud Services par un variant de mini Shai-Hulud, malware WordPress piloté via des commentaires Steam, ouverture du modèle Mythos d'Anthropic à l'Union européenne, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #78 -  Campagne Megalodon piégeant 5700 dépôts GitHub et nouvelle fuite chez Almerys

May 28, 2026

•

12 min read

Erreur 403 | #78 - Campagne Megalodon piégeant 5700 dépôts GitHub et nouvelle fuite chez Almerys

Cyber-attaque chez Almerys et ferme son site des prises en charge, campagne Megalodon piégeant 5700 dépôts GitHub en six heures, vulnérabilité SharePoint, exploitation massive de Ghost CMS sur plus de 700 sites, supply chain TrapDoor frappant 34 packages npm/PyPI/Crates.io, BCE convoque les banques européennes sur les risques liés au modèle Mythos d'Anthropic, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #77 - Nouvelle vague d'attaques supply chain et contournement de BitLocker YellowKey

May 21, 2026

•

14 min read

Erreur 403 | #77 - Nouvelle vague d'attaques supply chain et contournement de BitLocker YellowKey

Nouvelle vague d'attaques supply chain sur PyPI et npm (TeamPCP, Mini Shai-Hulud), contournement de BitLocker via l'exploit YellowKey, faille critique dans Exchange Server, fuite de 1,6 million de réservations chez Pierre & Vacances - Center Parcs, 4,6 millions de cartes bancaires diffusées gratuitement, Windows 11 et Edge tombent au Pwn2Own Berlin, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #76 - le ver npm Mini Shai-Hulud est de retour - mistralai et tanstack compromis.

May 13, 2026

•

12 min read

Erreur 403 | #76 - le ver npm Mini Shai-Hulud est de retour - mistralai et tanstack compromis.

Le ver Mini Shai-Hulud frappe à nouveau npm (169 packages compromis), Dirty Frag révèle une nouvelle LPE universelle sur Linux, Patch Tuesday Microsoft sans 0-day, le plugin Checkmarx Jenkins piégé par TeamPCP, Mythos découvre qu'une petite vulnérabilité dans le code de curl, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #75 - Exploitation massive de cPanel via le ransomware Sorry et suite de l'affaire ANTS

May 7, 2026

•

13 min read

Erreur 403 | #75 - Exploitation massive de cPanel via le ransomware Sorry et suite de l'affaire ANTS

Vulnérabilités critiques sur PAN-OS et Apache HTTP Server, exploitation massive de cPanel via un rançongiciel, suite de l'affaire ANTS avec un mineur interpellé et 200 millions débloqués par l'État, rapport d'activité 2025 de l'ANSSI, attaque supply chain sur DAEMON Tools, piratage de DigiCert avec 60 certificats EV compromis, Orange Cyberdefense devient CNA, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #74 - Vulnérabilité critique cPanel exploitée et portail de l'ANTS fermé après le vol de données

Apr 30, 2026

•

13 min read

Erreur 403 | #74 - Vulnérabilité critique cPanel exploitée et portail de l'ANTS fermé après le vol de données

Vulnérabilité critique cPanel exploitée, maintenance du portail de l'ANTS, fuites en série dans le secteur public français (ANFR, ASP, Parcoursup), compromission supply chain de Checkmarx par TeamPCP, découverte du malware Fast16 antérieur à Stuxnet, wiper destructeur visant la compagnie pétrolière d'État vénézuélienne, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #73 - Fuite de données chez France Titre et interpellation du pirate « HexDex » en France

Apr 23, 2026

•

12 min read

Erreur 403 | #73 - Fuite de données chez France Titre et interpellation du pirate « HexDex » en France

Fuite géante chez France Titres (11,7M de comptes), coup de filet contre le pirate « HexDex » en Vendée lié à de nombreuses fuites de données, le NIST revoit la gestion des CVE face à l'explosion des soumissions, faille OAuth exploitée chez Vercel, Windows Defender détourné via trois PoC, 1 300 serveurs SharePoint vulnérables, neuf agences gouvernementales mexicaines compromises via l'IA, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #72 - Microsoft et Adobe corrigent une vulnérabilité déjà exploitée

Apr 16, 2026

•

11 min read

Erreur 403 | #72 - Microsoft et Adobe corrigent une vulnérabilité déjà exploitée

Microsoft Patch Tuesday d'avril (243 vulnérabilités dont une exploitée), zero-day Adobe Reader exploité, OpenSSL 4.0 intègre la cryptographie post-quantique et le support de ECH, ShinyHunters frappe Rockstar Games, ransomware chez ChipSoft impactant 70% des hôpitaux néerlandais, 30 plugins WordPress piégés, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #71 - Une nouvelle vulnérabilité Zero-day exploitée chez Fortinet

Apr 10, 2026

•

23 min read

Erreur 403 | #71 - Une nouvelle vulnérabilité Zero-day exploitée chez Fortinet

Zero-day FortiClient EMS activement exploitée, 350 Go de données volées à la Commission européenne, un chercheur balance son exploit Windows par frustration, CERT-EU recense 174 acteurs de menaces, Anthropic restreint son modèle IA Mythos, analyse post-mortem de l'attaque sur Axios, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #70 - Encore une nouvelle attaque supply chain (npm Axios)

Apr 2, 2026

•

22 min read

Erreur 403 | #70 - Encore une nouvelle attaque supply chain (npm Axios)

Nouvelle attaque supply chain (npm Axios), Cisco piraté via Trivy, fuite accidentelle du code source de Claude Code, ShinyHunters revendique le piratage de la Commission européenne, faille critique PTC Windchill qui déclenche l'intervention de la police allemande, exfiltration de données de détenteurs d'armes en France, le mode Isolement d'Apple résiste à Pegasus, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #69 -  Cyberattaque sur la supply chain (Trivy, LiteLLM)

Mar 26, 2026

•

29 min read

Erreur 403 | #69 - Cyberattaque sur la supply chain (Trivy, LiteLLM)

Attaques supply chain TeamPCP (Trivy, LiteLLM), fuites de données en France (Crous, Éducation nationale), vulnérabilités critiques (SharePoint, Oracle, Spring AI), Google déploie des agents Gemini pour surveiller le dark web, Europol démantèle 373 000 sites frauduleux, sept condamnations à Paris pour escroquerie par IMSI-catchers, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #68

Mar 19, 2026

•

24 min read

Erreur 403 | #68

Vol de données dans 77 % des attaques ransomware, Instagram supprime le chiffrement de bout en bout, le groupe iranien Handala déploie des wipers via Intune, exploitation zero-day Cisco par Interlock, négociateur ransomware accusé de collusion criminelle, l'IA remet en cause les licences open source, opération Synergia III, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #67

Mar 12, 2026

•

27 min read

Erreur 403 | #67

Panorama ANSSI 2025 de la cybermenace, Microsoft Patch Tuesday sans 0day, outils de piratage iPhone Coruna finalement liés aux US, démantèlement de LeakBase, ShinyHunters vise 100 entreprises via Salesforce, 90 zero-days exploités en 2025, l'Iran cible les caméras IP au Moyen-Orient, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #66

Mar 5, 2026

•

25 min read

Erreur 403 | #66

YGGtorrent intégralement compromis avec rapport à l'appui, démantèlement de Tycoon2FA, fuite historique aux Pays-Bas chez l'opérateur Odido, données médicales françaises Cegedim exposées, kit iOS Coruna attribué aux États-Unis, vulnérabilités CVSS 10 chez Cisco et VMware Aria exploité, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #65

Feb 26, 2026

•

25 min read

Erreur 403 | #65

Vulnérabilité critique Cisco SD-WAN exploitée depuis 2023, fuites de données (OM, Réglo Mobile, Wynn Resorts), espionnage chinois via Google Sheets, 600 pare-feux FortiGate compromis grâce à l'IA générative, le spyware Predator masque caméra et micro sur iOS, transposition de NIS 2 bloquée en France, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #64

Feb 19, 2026

•

26 min read

Erreur 403 | #64

Vague de fuites de données en France (Comptes bancaires, CNRS, Choisir le service public), Microsoft Copilot lit vos mails confidentiels, erreur d'OPSEC majeure chez Paragon Solutions, vulnérabilités critiques exploitées (Microsoft, Apple, Chrome), procès IMSI-catcher à Paris, top 10 des techniques de hacking web 2025, etc.

Bastien Cacace
Bastien Cacace
Erreur 403 | #63

Feb 12, 2026

•

26 min read

Erreur 403 | #63

Microsoft Patch Tuesday avec 6 failles déjà exploitées, zero-day Apple dans des attaques extrêmement sophistiquées, nouvelles fuites chez Relais Colis et l'appli Permis de chasser, couple russe poursuivi pour 100+ attaques ransomware, 30 ans de prison pour le patron d'Incognito Market, espionnage chinois démantelé en Gironde, etc.

Bastien Cacace
Bastien Cacace
Load more
Erreur 403

Erreur 403

Chaque semaine, recevez l'essentiel de la cybersécurité : menaces, vulnérabilités, outils et analyses. Rejoignez la newsletter gratuite !


Home

© 2026 Erreur 403.
beehiivPowered by beehiiv