Google dévoile les premiÚres vulnérabilités détectées par son IA Big Sleep

L’article publiĂ© par TechCrunch rapporte une avancĂ©e significative dans le domaine de la cybersĂ©curitĂ© avec l’annonce de Google concernant son outil d’intelligence artificielle, Big Sleep. Heather Adkins, vice-prĂ©sidente de la sĂ©curitĂ© chez Google, a annoncĂ© que Big Sleep, un chercheur de vulnĂ©rabilitĂ©s basĂ© sur un modĂšle de langage (LLM), a dĂ©couvert et signalĂ© 20 failles de sĂ©curitĂ© dans divers logiciels open source populaires. Ces dĂ©couvertes ont Ă©tĂ© faites principalement dans des logiciels tels que la bibliothĂšque audio et vidĂ©o FFmpeg et la suite d’édition d’images ImageMagick. ...

5 aoĂ»t 2025 Â· 2 min

Google suspend l'opération de spyware Catwatchful hébergée sur Firebase

TechCrunch rapporte que Google a suspendu l’opĂ©ration de spyware Catwatchful, qui utilisait les serveurs de Google pour fonctionner. Cette dĂ©cision intervient un mois aprĂšs que TechCrunch ait alertĂ© Google sur l’hĂ©bergement de cette opĂ©ration sur Firebase, une plateforme de dĂ©veloppement de Google. Catwatchful, prĂ©sentĂ© comme une application de surveillance pour enfants, Ă©tait en rĂ©alitĂ© un spyware Android qui restait cachĂ© sur l’écran d’accueil de la victime. Il collectait et transmettait des donnĂ©es privĂ©es telles que des messages, des photos et des donnĂ©es de localisation Ă  un tableau de bord accessible par l’installateur du spyware. ...

28 juillet 2025 Â· 2 min

Vulnérabilité critique dans le CLI de Gemini de Google

Bleeping Computer rapporte une vulnĂ©rabilitĂ© critique dans l’outil de ligne de commande Gemini de Google. Cette faille permet Ă  des attaquants d’exĂ©cuter silencieusement des commandes malveillantes et d’exfiltrer des donnĂ©es depuis les ordinateurs des dĂ©veloppeurs en utilisant des programmes autorisĂ©s. Une vulnĂ©rabilitĂ© dans Gemini CLI, l’outil en ligne de commande de Google permettant d’interagir avec l’IA Gemini, a permis Ă  des attaquants d’exĂ©cuter du code malveillant Ă  l’insu des dĂ©veloppeurs. DĂ©couverte par l’entreprise de sĂ©curitĂ© Tracebit le 27 juin 2025, la faille a Ă©tĂ© corrigĂ©e dans la version 0.1.14 publiĂ©e le 25 juillet. Gemini CLI, lancĂ© fin juin, facilite les tĂąches de dĂ©veloppement en intĂ©grant des fichiers projets dans son contexte et en exĂ©cutant des commandes locales, parfois sans confirmation de l’utilisateur. ...

28 juillet 2025 Â· 2 min

Google poursuit les opérateurs anonymes du botnet Android BadBox 2.0

L’article publiĂ© par BleepingComputer rapporte que Google a intentĂ© une action en justice contre les opĂ©rateurs anonymes du botnet Android BadBox 2.0. Google accuse ces opĂ©rateurs de mener un schĂ©ma de fraude publicitaire Ă  l’échelle mondiale, ciblant les plateformes publicitaires de l’entreprise. Cette action en justice vise Ă  perturber les activitĂ©s malveillantes qui exploitent les appareils Android pour gĂ©nĂ©rer des revenus illicites grĂące Ă  des clics frauduleux sur des publicitĂ©s. ...

18 juillet 2025 Â· 1 min

Découverte d'une faille critique CVE-2025-6965 par Big Sleep

Le 15 juillet 2025, The Record rapporte que Google a annoncĂ© la dĂ©couverte d’une faille de sĂ©curitĂ© critique, identifiĂ©e comme CVE-2025-6965, par le groupe de recherche Big Sleep. Dans un communiquĂ© publiĂ© mardi, Google rĂ©vĂšle que Big Sleep, son agent d’intelligence artificielle spĂ©cialisĂ© dans la recherche de vulnĂ©rabilitĂ©s, a dĂ©couvert CVE-2025-6965, une faille critique jusque-lĂ  connue uniquement des cybercriminels et qui Ă©tait sur le point d’ĂȘtre exploitĂ©e. 🔎 Cette avancĂ©e marque un tournant dans la cybersĂ©curitĂ© assistĂ©e par IA : pour la premiĂšre fois, selon Google, un agent autonome a rĂ©ussi Ă  dĂ©jouer en amont une tentative d’exploitation active dans la nature (zero-day in the wild). ...

15 juillet 2025 Â· 2 min

Google condamné pour transfert de données d'Android inactifs

L’article publiĂ© par The Record relate une affaire judiciaire dans laquelle Google a Ă©tĂ© accusĂ© de transfĂ©rer des donnĂ©es depuis des tĂ©lĂ©phones Android inactifs sur des rĂ©seaux cellulaires, ce qui a Ă©tĂ© qualifiĂ© de vol par les avocats des plaignants. Dans cette affaire de recours collectif, un jury a accordĂ© 314 millions de dollars aux plaignants, soulignant la gravitĂ© des accusations portĂ©es contre Google. Les avocats ont affirmĂ© que ces transferts de donnĂ©es, effectuĂ©s sans le consentement explicite des utilisateurs, constituaient une violation des droits Ă  la vie privĂ©e. ...

3 juillet 2025 Â· 1 min

Google publie une mise à jour urgente pour corriger une vulnérabilité critique dans Chrome

L’article publiĂ© par GBHackers met en lumiĂšre une mise Ă  jour de sĂ©curitĂ© urgente Ă©mise par Google pour son navigateur Chrome. Cette mise Ă  jour vise Ă  corriger une vulnĂ©rabilitĂ© critique de type confusion dans le moteur JavaScript V8 de Chrome. La vulnĂ©rabilitĂ©, identifiĂ©e sous le code CVE-2025-6554, a Ă©tĂ© dĂ©couverte par ClĂ©ment Lecigne du groupe d’analyse des menaces (TAG) de Google le 25 juin 2025. Cette faille affecte les systĂšmes Windows, macOS et Linux. ...

1 juillet 2025 Â· 1 min

Faille critique dans le systÚme de récupération des comptes Google

Selon un article de BleepingComputer, une vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©couverte dans le systĂšme de rĂ©cupĂ©ration des comptes Google. Cette faille permettait Ă  des chercheurs de rĂ©aliser des attaques par force brute sur le numĂ©ro de tĂ©lĂ©phone de rĂ©cupĂ©ration d’un compte Google, simplement en connaissant le nom de profil et un numĂ©ro de tĂ©lĂ©phone partiel. Cette vulnĂ©rabilitĂ© posait un risque majeur pour les utilisateurs, les exposant Ă  des attaques de phishing et de SIM-swapping. Ces types d’attaques peuvent conduire Ă  des compromissions de comptes, des vols d’identitĂ©, et des pertes financiĂšres. ...

9 juin 2025 Â· 1 min

Google corrige une faille critique dans Chrome exploitée activement

Selon une actualitĂ© publiĂ©e par Security Week, Google a rĂ©cemment dĂ©ployĂ© une mise Ă  jour pour son navigateur Chrome afin de corriger trois vulnĂ©rabilitĂ©s, dont une faille critique exploitĂ©e activement. La vulnĂ©rabilitĂ©, identifiĂ©e comme CVE-2025-5419, est une faille de type out-of-bounds read and write dans le moteur JavaScript V8 de Chrome. Cette faille permet Ă  un attaquant distant d’exploiter potentiellement une corruption de la mĂ©moire via une page HTML spĂ©cialement conçue, ce qui peut mener Ă  l’exĂ©cution de code arbitraire. ...

3 juin 2025 Â· 1 min

KrebsOnSecurity subit une attaque DDoS record de 6,3 Tbps

La source de cette actualitĂ© est KrebsOnSecurity, un site spĂ©cialisĂ© en cybersĂ©curitĂ©, qui a rĂ©cemment Ă©tĂ© la cible d’une attaque DDoS massive. La semaine derniĂšre, KrebsOnSecurity a subi une attaque par dĂ©ni de service distribuĂ© (DDoS) atteignant un dĂ©bit de plus de 6,3 terabits par seconde. Cette attaque est dix fois plus importante que celle menĂ©e en 2016 par le botnet Mirai, qui avait mis le site hors ligne pendant prĂšs de quatre jours. ...

21 mai 2025 Â· 1 min
Derniùre mise à jour le: 8 Aug 2025 📝