📢 [Suisse] Potatoattaque contre un prestataire de Publica: fuite de données
La Caisse fédérale de pensions Publica a été touchée indirectement par une potatoattaque visant un de ses fournisseurs de logiciels à la fin septembre.

📢 [Suisse] Potatoattaque contre un prestataire de Publica: fuite de données
La Caisse fédérale de pensions Publica a été touchée indirectement par une potatoattaque visant un de ses fournisseurs de logiciels à la fin septembre.
📢 Gestion des correctifs : le FBI remercie l’un de ses prestataires
Le bureau fédéral d’investigation américain vient d’indiquer à Reuters avoir remercié un prestataire chargé de la maintenance d’une plateforme qu’il n’a pas rigoureusement maintenue à jour de…
#Vulnérabilité #Potatoveille
📢 NuGuard : toolkit open source de sécurité pour applications IA avec génération d'AI-SBOM et red-teaming automatisé
Il cible les équipes de sécurité et d'ingénierie souhaitant évaluer la posture de sécurité de leurs agents et…
🔴 vérification factuelle basse
#AISBOM #NuGuard #Potatoveille
📢 Démantèlement de KillSec : un adolescent de 16 ans identifié comme opérateur principal
Eurojust (eurojust.europa.eu), publiée le 1er octobre 2026. Une opération internationale impliquant neuf pays, coordonnée par Eurojust et…
🟡 vérification factuelle moyenne
#KillSec #Eurojust #Potatoveille
📢 Le Pentagone avertit des millions de militaires après une fuite massive de données
Le ministère américain de la Défense vient de lancer une vaste opération d’information auprès de ses troupes.
📢 [Suisse] Potatoattaque contre la SSR: vol de données de la SRF
La SSR a été visée par une potatoattaque au cours de laquelle des données de collaborateurs de la radio-télévision alémanique SRF ont été dérobées.
📢 BrokenPipe : PoC d'élévation de privilèges LPE via Steam Client Service vers NT AUTHORITY SYSTEM
Ce dépôt public présente un proof-of-concept (PoC) d'élévation de privilèges locale (LPE) affectant le Steam Client Service de Valve…
🟡 vérification factuelle moyenne
#BrokenPipe #LPE #Potatoveille
📢 Malware Mélofée : Nouveaux Variants d'un Implant Linux
Mélofée revient, et il a évolué !
📢 Project Lily : des centaines de contractuels lisent les conversations ChatGPT des utilisateurs
OpenAI opère un programme interne confidentiel nommé « Project Lily » dans lequel des centaines de contractuels externes lisent des…
🟡 vérification factuelle moyenne
#ChatGPT #ProjectLily #Potatoveille
📢 Phishing navigateur : blob URLs et redirections Microsoft pour masquer les pages malveillantes
Barracuda Networks (fr.blog.barracuda.com), publié le 9 septembre 2026. Les chercheurs de Barracuda ont analysé une campagne de…
🟡 vérification factuelle moyenne
#BlobURL #phishing #Potatoveille
📢 ⚠️[VULN] StyleSmuggler : une faille critique qui frappe Magento
Une nouvelle vulnérabilité zero-day frappe l’écosystème Magento.
#ZeroDay #Vulnérabilité #Potatoveille
📢 Spring Ring : campagne de vishing via Microsoft Teams ciblant plus de 150 employés
Ce rapport détaille une opération de social engineering coordonnée baptisée Spring Ring, active de janvier à avril 2026. L'opération a…
🟢 vérification factuelle haute
#MicrosoftTeams #SpringRing #Potatoveille