Catégorie : Actus Automatisées
Auto Feed RSS
La chaîne d’approvisionnement, point de rupture récurent du SI

Pendant des années, la cybersécurité a été abordée comme un enjeu technique : protéger les systèmes, durcir les infrastructures, sécuriser les données. Aujourd’hui, cette vision ne suffit plus. The post La chaîne d’approvisionnement, point de rupture récurent du SI appeared first on iTPro.fr.
Boulanger casse le prix de ce nouveau TV QLED XXL avec 820 euros de remise
OpenAI ajoute un “mode confinement” à ChatGPT pour bloquer les injections de prompt
ChatGPT a gagné un réglage qui ne plaira pas à tout le monde. Un “mode confinement”, Lockdown Mode dans le texte, qui débranche volontairement une partie des fonctions de l’assistant pour réduire le risque de fuite de données vers l’extérieur.
L’ennemi, ici, porte un nom : l’injection de prompt. Le principe de cette attaque est plutôt vicieux, puisqu’un pirate planque des instructions dans une page web ou dans un document anodin, et qu’au moment où ChatGPT lit ce contenu pour vous répondre, il avale ces ordres cachés et les exécute sans que rien ne s’affiche à l’écran.
Il faut sauver le soldat Siri, mais Apple fait face à un gros dilemme
Encore un zero-day chez Cisco, exploité en ce moment même et toujours sans correctif
Le Catalyst SD-WAN Manager de Cisco, anciennement appelé vManage, c’est la salle de contrôle depuis laquelle une grande entreprise règle, surveille et met à jour à distance le réseau entier qui relie ses dizaines d’agences, usines ou boutiques entre elles, et c’est ce logiciel très sensible qui se retrouve aujourd’hui troué par une faille déjà exploitée dans la nature.
Le pire ? Aucun correctif.
Référencée CVE-2026-20245 et notée 7,8 sur 10 sur l’échelle CVSS, le barème qui classe la dangerosité des failles de zéro à dix, la vulnérabilité permet à un attaquant déjà titulaire d’un compte d’administrateur réseau, le profil baptisé netadmin chez Cisco, de téléverser un fichier piégé que le logiciel contrôle mal, puis d’exécuter ses propres commandes en root, c’est-à-dire avec les pleins pouvoirs sur la machine.
