0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Montrant des articles dont les micro-thèmes sont très proches de : #API key theft
  1. Quinze plugins JetBrains Marketplace volent des clés API (infosecurity-magazine.com) | il y a 41j
  2. La vulnérabilité CursorJacking reste non corrigée, exposant les identifiants des développeurs (layerxsecurity.com) | il y a 69j
  3. CursorJacking : Vol de clés API de l'éditeur Cursor AI via des extensions (layerxsecurity.com) | il y a 70j
  4. Les clés API Google obtiennent discrètement l'accès à Gemini sur les appareils Android (infosecurity-magazine.com) | il y a 111j
  5. Les clés API Google dans les applications Android exposent les endpoints Gemini (securityweek.com) | il y a 69j
  6. Une faille vieille de neuf ans dans le noyau Linux divulgue les clés SSH et les hachages de mots de passe (infosecurity-magazine.com) | il y a 68j
  7. Nouvelle vague de phishing AiTM ciblant TikTok for Business (infosecurity-magazine.com) | il y a 123j
  8. Le FBI met en garde contre le kit de phishing Kali365 qui détourne les jetons OAuth Microsoft 365 (infosecurity-magazine.com) | il y a 64j
  9. Vulnérabilité sur GitHub.dev permettant le vol de jetons OAuth pour tous les dépôts (heise.de) | il y a 53j
  10. Vulnérabilité d'extension Cursor expose les clés API des développeurs (infosecurity-magazine.com) | il y a 90j
  11. Portraitbox : Vol de données via une API non sécurisée (heise.de) | il y a 67j
  12. Un sous-traitant de la CISA a divulgué des clés AWS GovCloud sur GitHub (krebsonsecurity.com) | il y a 69j
  13. Violation de Klue permet aux pirates de compromettre des entreprises de cybersécurité via des jetons OAuth (infosecurity-magazine.com) | il y a 36j
  14. Incident chez DigiCert : des auteurs de malware volent des certificats (heise.de) | il y a 85j
  15. Le cheval de Troie SilabRAT détourne des sessions pour voler des cryptomonnaies (infosecurity-magazine.com) | il y a 48j
  16. GitHub confirme la violation de ses dépôts internes via une extension VS Code malveillante (infosecurity-magazine.com) | il y a 69j
  17. Grafana Labs confirme le vol de code source suite à une violation GitHub (infosecurity-magazine.com) | il y a 70j
  18. Deep#Door Python RAT contourne les défenses Windows via tunneling et obfuscation (infosecurity-magazine.com) | il y a 89j
  19. Le groupe rançongiciel Vect s'associe au groupe de vol d'identifiants TeamPCP (infosecurity-magazine.com) | il y a 25j
  20. Microsoft signale une campagne de phishing massive avec de faux e-mails de conformité (infosecurity-magazine.com) | il y a 84j
  21. Les infostealers ciblent les fichiers de configuration OpenClaw (infosecurity-magazine.com) | il y a 161j
  22. Attaque TeamPCP sur la chaîne d'approvisionnement PyPI (infosecurity-magazine.com) | il y a 123j
  23. Campagne d'extensions Chrome malveillantes expose les données des utilisateurs (infosecurity-magazine.com) | il y a 105j
  24. Un acteur malveillant exploite des vulnérabilités et utilise Elastic Cloud SIEM pour l'exfiltration de données (infosecurity-magazine.com) | il y a 141j
  25. Paquets dYdX compromis sur npm et PyPI distribuent des voleurs de portefeuilles et des RAT (thehackernews.com) | il y a 227j
  26. Anthropic accuse Alibaba de vol de modèle d'IA via une utilisation abusive massive de l'API (heise.de) | il y a 33j
  27. Anthropic accuse Alibaba d'avoir utilisé 25 000 comptes pour cloner Claude (arstechnica.com) | il y a 30j
  28. Des acteurs russes piratent des comptes Bluesky pour diffuser de la propagande sur l'Ukraine (heise.de) | il y a 67j
  29. Des pirates nord-coréens utilisent de fausses tâches de codage pour voler des cryptomonnaies (infosecurity-magazine.com) | il y a 50j
  30. Bitcoin Depot signale un vol de crypto de 3,6 millions de dollars après une intrusion dans le système (infosecurity-magazine.com) | il y a 110j
  31. Microsoft attribue l'attaque Mastra à un groupe nord-coréen Sapphire Sleet (infosecurity-magazine.com) | il y a 36j
  32. Correction de vulnérabilités dans les produits SAP (advisories.ncsc.nl) | il y a 105j
  33. Vol de 7200 NFT Klimt au Belvedere de Vienne lors d'une cyberattaque (faz.net) | il y a 39j
  34. Violation de données KDDI : 14,22 millions d'identifiants e-mail exposés via six FAI japonais (infosecurity-magazine.com) | il y a 34j
  35. Check Point VPN : Vulnérabilité critique permettant le contournement de l'authentification (heise.de) | il y a 49j
  36. Des sites WordPress compromis diffusent des attaques ClickFix dans une campagne mondiale de vol d'informations (infosecurity-magazine.com) | il y a 139j
  37. Quatre paquets npm malveillants distribuent des infostealers et un malware DDoS Phantom Bot (thehackernews.com) | il y a 70j
  38. NCSC-2026-0152 : Correctifs de vulnérabilités dans Adobe Commerce (advisories.ncsc.nl) | il y a 76j
  39. Le malware CloudZ exploite Phone Link pour intercepter les OTP SMS (infosecurity-magazine.com) | il y a 83j
  40. Google découvre la première faille zero-day développée par l'IA contournant l'A2F (tomshardware.com) | il y a 76j
  41. Vulnérabilités Webmin : contournement 2FA et attaques root possibles ; correctifs publiés (heise.de) | il y a 70j
  42. Backdoor critique découverte dans le paquet axios (heise.de) | il y a 117j
  43. Les outils open source de Microsoft piratés pour voler les mots de passe des développeurs d'IA (techcrunch.com) | il y a 49j
  44. Vulnérabilités corrigées dans Microsoft Azure (advisories.ncsc.nl) | il y a 76j
  45. Un scanner trouve 41 clés AWS actives dans 900 fichiers d'état Terraform (vechron.com) | il y a 64j
  46. Fuite de données chez Zara : près de 200 000 clients concernés (infosecurity-magazine.com) | il y a 78j
  47. South Staffordshire Water condamné à une amende de 1 million de livres pour violation de données (infosecurity-magazine.com) | il y a 77j
  48. Le portail de visas britannique fuit des milliers de données de passeports et photos en ligne (techradar.com) | il y a 62j
  49. Vulnérabilité corrigée dans l'intégration SSO de Cisco Webex Services (advisories.ncsc.nl) | il y a 102j
  50. Attaque sur la chaîne d'approvisionnement compromet les plugins WordPress OptinMonster, TrustPulse et PushEngage (infosecurity-magazine.com) | il y a 42j
Affichage de la page 1 sur 2 (51 résultats au total)
← Préc. Suivant →