Le traité ONU qui peut blanchir la preuve spyware Le Canada a signé la Convention ONU cybercrime. Un canal de partage de preuves qui, une fois ratifié, peut blanchir des données volées par spyware.
Apple Private Relay ne te protège de rien Une large part des abonnés iCloud+ prend Private Relay pour un tunnel. Trois fuites WebKit disent le contraire, et Apple est attaqué pour fraude.
Londres réclame tes sauvegardes iCloud chiffrées Apple attaque une injonction britannique visant tes sauvegardes iCloud. Réduite au Royaume-Uni, le précédent ne connaît pas de frontière.
La fausse mise à jour Zoom qui vide ton trousseau iCloud Un contact Telegram de confiance t'invite en visio, une fausse mise à jour Zoom surgit en plein appel, et ton trousseau iCloud se vide.
Claude Cowork en local, l'agent sort du bac à sable Sur macOS en mode local, Claude Cowork monte tout ton disque dans la VM de l'agent. Un dossier connecté, un message, et il en sort sans rien demander.
Hugging Face compromis, et ton modèle local ? Hugging Face a révélé le 16 juillet s'être fait compromettre. Les modèles publics n'ont pas été touchés, et l'attaquant était une IA d'OpenAI en test.
Un malware notarisé Apple passe Gatekeeper CrashStealer, signé et notarisé par Apple, franchit Gatekeeper sans une alerte. La notarisation valide la signature, pas l'intention.
Chat Control 1.0 : adopté par ceux qui ont voté contre Le 9 juillet, le Parlement européen a laissé passer la reconduction de Chat Control 1.0, faute des 361 voix requises pour la bloquer, alors que la majorité votait contre. Ce que ça change, et ce qui repart en trilogue en septembre.
Wazuh 5.0 débarque, ton SIEM maison évolue Wazuh 5.0 en bêta publique, sortie fin juin/début juillet. Filebeat vire, cluster par défaut, nouveau moteur. Ton install 4.x va évoluer. Pas de panique, on t'explique tout.
Ta position fuite par le réseau, pas par ton iPhone Des sociétés de surveillance localisent n'importe quel mobile via les failles d'interconnexion télécom. Rien à patcher sur ton iPhone.
Siri AI bloqué dans l'UE, confidentialité signée Google Apple lance Siri AI à la WWDC, mais le bloque sur iPhone et iPad dans l'UE. Une plateforme vendue confidentielle, construite sur Google Gemini. Décryptage.
Certificat OpenAI compromis, mets à jour ChatGPT Mac avant le 12 juin ChatGPT, Codex et Atlas sur Mac, mise à jour obligatoire avant le 12 juin 2026. Certificat OpenAI révoqué après attaque supply-chain npm.
Stalkerware domestique, le malware du conjoint jaloux Stalkerware Spyzie, Cocospy, Spyic, plus de 3 millions de victimes cumulées. Ton iPhone siphonné via ton Apple ID. Comment vérifier et reprendre le contrôle.
Le régulateur cyber US a laissé fuiter ses clefs AWS six mois Un sous-traitant de l'agence cyber fédérale US a laissé ses clefs admin AWS GovCloud sur GitHub public six mois. Pourquoi tu ne délègues pas ta sécu.
Cinq ans de défense mémoire M5 tombent en cinq jours Trois chercheurs Calif.io bypassent Memory Integrity Enforcement M5 en cinq jours grâce à Mythos. Premier exploit kernel public sur silicon Apple M5. Patch dans macOS Tahoe 26.5.
Google Ads et vrai chat Claude partagé vident tes credentials Des annonces Google sponsorisées renvoient vers de vrais liens claude.ai partagés piégés. Le faux Support Apple te fait coller un base64 dans Terminal. Le payload MacSync vide ton Trousseau.
Apple corrige des CVE iOS et macOS : patche, puis règle les profils Safari iOS 26.5 corrige 98 CVE dont 21 sur WebKit, macOS Tahoe 26.5 98 dont 22. Plutôt qu'activer Lockdown Mode partout, segmente avec un profil Safari dédié.
Proton Mail passe au chiffrement post-quantique (et c'est gratuit) Proton Mail propose une option de chiffrement résistant au quantique, dispo sur tous les plans gratuit inclus. À activer manuellement, et sans illusion.
iOS 26.5 chiffre enfin les RCS iPhone-Android (mais Signal reste devant) Apple active le E2EE sur les messages RCS avec iOS 26.5, sur protocole MLS. Fin des SMS en clair cross-platform, mais Signal reste le gold standard souverain.
Vérification d'âge EU, hackée en 2 minutes, la surveillance mal codée Paul Moore bypasse l'app de vérification d'âge de la Commission européenne en moins de 2 minutes. Le standard EUDI prévoyait du zero-knowledge. L'implémentation stocke le PIN dans un XML éditable.
Le FBI a récupéré des messages Signal effacés. Merci les notifications iPhone. Le FBI a reconstitué des messages Signal effacés en passant par les métadonnées de notifications push iPhone. Le chiffrement E2E n'y change rien.
Ton Mac affiche « Aucun accès » pour une app, mais elle lit quand même tes fichiers. Depuis 2019 macOS grave un accès permanent sur tes fichiers quand tu utilises le sélecteur Open/Save. L'interface Confidentialité & Sécurité ne le montre pas. Depuis 2019.
108 extensions Chrome piégées, ton Google et ton Telegram avec 108 extensions Chrome malveillantes identifiées dans le Chrome Web Store par les chercheurs de Socket. Vol d'OAuth Google, backdoors, exfiltration Telegram. Google notifié, extensions encore en ligne à la publication. Si tu utilises Chrome sur Mac, tu es concerné.
Google livre tes données à l'immigration — sans te prévenir Sur simple subpoena administratif d'ICE, Google a transmis les données d'un journaliste sans notification préalable, rompant une promesse décennale.
Agents IA sur Mac : l'ANSSI place Claude Cowork et OpenClaw en alerte L'ANSSI publie une alerte officielle sur les agents IA autonomes sur postes de travail. Claude Cowork et OpenClaw nommément cités. Ce que tu dois faire.
Chat Control 2.0 : l'UE veut scanner tous tes messages privés Sous prétexte de protéger les enfants, l'UE prépare une infrastructure de surveillance de masse de toutes les messageries chiffrées. Le trilogue s'accélère.
APT28 pirate des milliers de routeurs pour voler tes tokens Microsoft sans toucher à ton Mac Le renseignement militaire russe exploite des routeurs non patchés pour intercepter silencieusement tes tokens OAuth Office. Ce que tu dois faire.
ClickFix macOS, Script Editor remplace le Terminal pour siphonner trousseau et mots de passe Apple a ajouté un avertissement anti-ClickFix dans le Terminal avec macOS 26.4. Les attaquants ont aussitôt basculé sur Script Editor pour diffuser Atomic Stealer sans friction.
SparkCat revient sur l'App Store et scanne ta galerie SparkCat accède à ta galerie Photos, scanne tout avec OCR et exfiltre les seed phrases crypto. Ne stocke jamais une phrase mnémonique en screenshot.
Coruna : un toolkit d'État des USA, tombé aux mains des cybercriminels Russes Coruna exploite 23 failles iOS 13 à 17.2.1, s'installe en silence. Déjà aux mains de criminels russes. Active Lockdown Mode maintenant.
DarkSword : mise à jour iOS 18.7.7 obligatoire Le code source de DarkSword est sur GitHub. Apple publie iOS 18.7.7 pour corriger WebKit, Kernel et Keychain. Update obligatoire.