Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 jour(s)

Vulnérabilité de RCE ciblant Fastjson 1.x dans des attaques sans correctif disponible

Des firmes de sécurité ThreatBook et Imperva affirment que des attaquants ciblent une faille critique dans Fastjson, la bibliothèque JSON d'Alibaba pour Java. Dans les applications Spring Boot affectées, une requête JSON malveillante peut exécuter du code sans authentification, avec les privilèges du processus Java. Identifiée sous le nom CVE-2026-16723, la vulnérabilité présente un score CVSS de 9,0 attribué par Alibaba. La chaîne confirmée nécessite

  • Il y a 1 jour(s)

Publication d'une preuve de concept de RCE pour GitLab par un chercheur

Un chercheur en sécurité de depthfirst a publié le 24 juillet un code d'exploitation fonctionnel pour une faille de GitLab que GitLab avait corrigée six semaines plus tôt, le 10 juin. Ce code permet d'exécuter des commandes en tant que git sur tout serveur 18.11.3 auto-géré qui n'a pas été mis à jour. Tout utilisateur authentifié pouvant pousser du code dans un projet peut l'exécuter. L'attaquant commet un notebook Jupyter travaillé et ouvre sa différence de commit, ce qui expose une faille.

  • Il y a 1 jour(s)

Évolution du hameçonnage dans les assurances vers le détournement de compte en temps réel

Des recherches de CTM360 révèlent comment le hameçonnage dans le secteur des assurances a évolué vers le détournement de compte en temps réel. Au lieu de suivre le schéma classique, les attaques de phishing sont de plus en plus immédiates et ciblées.

  • Il y a 1 jour(s)

Des attaquants exploitent des failles dans PTC Windchill et FlexPLM pour une campagne d'extorsion de données

Des acteurs de la menace liés à la campagne de ransomware Cl0p exploitent des vulnérabilités dans les déploiements internet-exposés de PTC Windmill et FlexPLM dans le cadre d'une nouvelle campagne d'extorsion de données.

  • Il y a 1 jour(s)

Plateforme centralisée DevMan RaaS pour la construction de charges utiles, la gestion des victimes et les paiements aux affiliés

Les opérateurs du système RaaS DevMan ransomware-as-a-service maintiennent une plateforme web dédiée offrant aux affiliés la possibilité de créer des charges utiles, de surveiller les gains et de gérer divers aspects liés aux victimes. L'entreprise de cybersécurité suisse PRODAFT traque l'opération RaaS administrée de manière centralisée sous le nom Funky Mantis. Le portail combine la génération de charges utiles, les finances,

  • Il y a 2 jour(s)

Des hackers nord-coréens utilisent un kit de phishing Zoom pour cibler les portefeuilles de crypto avant de distribuer des logiciels malveillants

Des acteurs de la menace nord-coréens derrière les campagnes de type ClickFix qui utilisent des domaines Zoom et Microsoft Teams contrefaits ont été découverts en train d'opérer un kit de phishing actif pour se faire passer pour ces plateformes de visioconférence dans des campagnes d'ingénierie sociale visant à distribuer des logiciels malveillants. BlueNoroff a mis en place un abus de confiance en combinant des contacts de l'industrie compromis, de l'ingénierie sociale et des portefeuilles.

  • Il y a 2 jour(s)

Un nouveau Certighost Exploit permet aux utilisateurs à faibles privilèges de l'Active Directory d'usurper l'identité d'un contrôleur de domaine

Les chercheurs H0j3n et Aniq Fakhrul ont publié un exploit fonctionnel le 24 juillet qui permet à un utilisateur à faibles privilèges de l'Active Directory d'obtenir un certificat pour un contrôleur de domaine et de s'authentifier en tant que cette machine. Ils ont surnommé cette faille Certighost. Étant donné que les comptes de contrôleur de domaine disposent des droits de réplication d'annuaire, le ticket Kerberos résultant peut récupérer le secret krbtgt via la synchronisation de DCSync.

  • Il y a 2 jour(s)

Une vulnérabilité critique dans ChatGPT permettait de déployer des agents AI autonomes via un lien de phishing

Des chercheurs en cybersécurité ont révélé une vulnérabilité critique dans les agents de l'espace de travail ChatGPT d'OpenAI qui aurait permis à un simple lien de phishing de construire, autoriser et déployer discrètement un agent d'intelligence artificielle autonome à l'intérieur de l'organisation d'une victime. La vulnérabilité, nommée AgentForger par Zenity Labs, a depuis été corrigée par OpenAI le 8 juin.

  • Il y a 2 jour(s)

L'importance de faire appliquer les capacités des agents IA plutôt que de simplement les observer

La sécurité des agents IA suit une courbe de maturation familière : adoption, visibilité, et enfin, contrôle. Mais ce que nous avons collectivement découvert, c'est qu'appliquer le principe du moindre privilège pour les agents IA est plus difficile que nous l'avions imaginé. C'est pourquoi il existe de nombreuses approches, du filtrage de prompts aux contrôles d'accès basés sur les identités. Là où nous sommes arrivés collectivement, c'est la compréhension de l'intention des agents IA.

  • Il y a 2 jour(s)

Le retour de Golden Chickens avec quatre nouvelles familles de logiciels malveillants et des implants modulaires

Les acteurs de la menace derrière l'écosystème de logiciels malveillants en tant que service (MaaS) Golden Chickens sont réapparus avec quatre nouvelles familles de logiciels malveillants, indiquant que les opérateurs ne montrent aucun signe d'arrêt malgré les divulgations publiques approfondies sur leur fonctionnement interne. Les familles de logiciels malveillants en question sont : TinyEgg, ChonkyChicken, une variante modularisée de ChonkyChicken et un navigateur web modifié.

  • Il y a 2 jour(s)

NodeBB corrige huit failles découvertes par l'IA exposant l'accès administrateur et les conversations privées

Une publication a révélé huit failles de sécurité dans NodeBB, avec les codes pour les exploiter. Aikido Security les classe toutes comme de haute gravité et indique que ses agents de test d'intrusion AI les ont découvertes lors d'une revue de six heures du code source du logiciel de forum. Toutes les versions antérieures à la 4.14.0 sont concernées. NodeBB les a toutes corrigées et les administrateurs devraient être sur la version 4.14.2. La plus simple nécessite un changement de paramètres.

  • Il y a 2 jour(s)

Des chercheurs révèlent qu'une équipe a découvert des failles Zero-Day dans Redis et créé une exploitation RCE

Redis a publié sept mises à jour de sécurité le 23 juillet après que des chercheurs ont publié des preuves de concept de RCE authentifiées pour les versions 6.2.22, 7.4.9, 8.6.4 et 8.8.0. Ces failles nécessitent RESTORE ainsi que d'autres commandes pour être exploitées. Redis met en garde contre des risques potentiels d'exécution de code à distance liés à des failles de mémoire sous-jacentes.

  • Il y a 2 jour(s)

Alerte de sécurité : une fausse extension Notepad++ utilisée dans des attaques UAC-0099

Le Computer Emergency Response Team d'Ukraine (CERT-UA) a mis en garde contre une nouvelle campagne impliquant l'utilisation d'un programme malveillant se faisant passer pour une extension Notepad++ pour compromettre des systèmes Windows. L'activité a été attribuée par l'agence à un groupe de menace nommé UAC-0099, aligné sur la Russie, qui a déjà été observé en train d'exploiter des failles de sécurité dans le logiciel WinRAR.

  • Il y a 3 jour(s)

Groupe d'espionnage russe exploitant une faille Zimbra pour voler des mails et des codes 2FA

Un groupe d'espionnage soutenu par l'État russe a passé des mois à lire des boîtes aux lettres occidentales grâce à une faille alors inconnue du client de messagerie web Zimbra. La charge utile vise les 90 derniers jours d'e-mails, l'ensemble du répertoire d'e-mails de l'organisation, le mot de passe enregistré dans le navigateur et les codes de récupération à deux facteurs. Il suffisait d'ouvrir le message pour que cela démarre. La NSA, le CISA et les agences partenaires ont publié...

  • Il y a 3 jour(s)

Rapport de Menaces: Logiciels Espions Android, Attaques contre les PLC, Injection de Prompts d'Images IA + 12 Autres Histoires

Beaucoup de problèmes de cette semaine se sont présentés sous des apparences utiles. Un paquet a volé des données. Une extension frauduleuse a ouvert un accès à distance. Une application de sécurité est devenue un logiciel espion. Une image a donné des ordres cachés à un agent IA. D'autres menaces se sont cachées dans des systèmes ouverts, du code faible et du trafic réseau normal. Les menaces changent chaque semaine. Abonnez-vous et nous vous alerterons lorsque chaque nouveau Bulletin de Menaces sera disponible. Le danger était

  • Il y a 3 jour(s)

Faille de sécurité dans Claude Cowork permet à un agent d'IA de s'échapper de sa machine virtuelle et d'accéder aux fichiers Mac

Des chercheurs en cybersécurité ont découvert une vulnérabilité d'évasion de bac à sable dans Claude Cowork d'Anthropic, permettant de sortir des limites d'une machine virtuelle Linux dans laquelle l'agent s'exécute pour lire ou écrire des fichiers n'importe où sur un Mac. L'IA Accomplish, qui a partagé les détails de la vulnérabilité avec The Hacker News avant sa publication, a déclaré qu'environ 500 000 utilisateurs de macOS étaient concernés.

  • Il y a 3 jour(s)

L'opération JadeProx utilise le nouvel outil TriBack Loader pour des attaques contre les gouvernements et les établissements de santé

Un serveur Alibaba Cloud exposé a révélé une opération de la Chine nommée JadeProx suivie par Group-IB. Ce groupe a ciblé des organisations gouvernementales, de santé et d'éducation en Asie et en Amérique latine avec un chargeur Windows non documenté appelé TriBack Loader.

  • Il y a 3 jour(s)

Le Fraude d'identité synthétique menace les identités machines

La plupart des gens comprennent le vol d'identité comme un attaquant qui vole les informations sensibles d'une personne réelle et les impersonne. La fraude d'identité synthétique est beaucoup plus difficile à détecter. Au lieu de voler une identité réelle, l'attaquant crée une nouvelle identité en assemblant plusieurs éléments de données réels avec des informations fabriquées pour créer une personne fictive. Comme aucune victime réelle ne surveille les abus, cela pose un défi pour la détection.

  • Il y a 3 jour(s)

Des attaquants utilisent les exécuteurs de GitHub Actions pour viser les serveurs cPanel et WHM

Des chercheurs en cybersécurité ont mis en lumière une campagne à grande échelle qui a transformé des dépôts GitHub compromis en infrastructure d'attaque distribuée conçue pour viser les instances cPanel et WebHost Manager (WHM). L'activité implique des versions de développement malveillantes de 10 packages associés à un développeur légitime de PHP et DevOps, dinushchathurya, entre le 12 et le 13 juillet.

  • Il y a 3 jour(s)

Google propose une récupération par vidéo selfie pour les utilisateurs bloqués de leur compte

Google a annoncé jeudi une nouvelle méthode pour que les utilisateurs puissent se connecter à leur compte en prenant une vidéo selfie. Ce selfie pour la connexion, selon le géant de la technologie, est une autre option en plus des méthodes de récupération existantes pour se connecter à un compte, comme une adresse e-mail ou un numéro de téléphone. L'idée est d'utiliser un selfie vidéo comme moyen de regagner l'accès si un utilisateur se retrouve bloqué ou n'a pas d'accès.

  • Il y a 3 jour(s)

Faille RefluXFS Linux de neuf ans permettant aux utilisateurs locaux d'obtenir les droits root sur les installations RHEL par défaut

Une nouvelle faille du noyau Linux nommée RefluXFS, divulguée le 22 juillet et suivie sous le nom CVE-2026-64600, permet à un utilisateur local non privilégié d'écraser des fichiers appartenant à root sur un système de fichiers XFS et d'obtenir un accès root persistant. Qualys a indiqué que les installations par défaut de Red Hat Enterprise Linux et de ses dérivés, Fedora Server et Amazon Linux, peuvent remplir les conditions d'exploitation. L'entreprise a démontré la course

  • Il y a 3 jour(s)

Correction d'une faille exploitée par Check Point sur SmartConsole permettant un accès administratif complet

Check Point a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant les produits de gestion de la sécurité et de gestion multi-domaines (MDSM), y compris une faille critique exploitée activement. La faille de sécurité, identifiée sous le CVE-2026-16232 (score CVSS : 9.3), est une contournement de l'authentification affectant le processus de connexion de Check Point SmartConsole qui permet un

  • Il y a 3 jour(s)

Le groupe de ransomwares Chaos utilise msaRAT pour rediriger le trafic C2 via Headless Chrome et Edge

Le groupe de ransomwares Chaos a dirigé son centre de commandement et de contrôle à travers le navigateur de la victime. Cisco Talos a détaillé jeudi msaRAT, l'implant Rust derrière cette menace, trouvé sur une machine Windows compromise avant le chiffrement. L'implant ne crée jamais de connexion sortante. Son processus communique uniquement avec 127.0.0.1. Il lance Chrome ou Edge en mode headless et contrôle le navigateur.

  • Il y a 4 jour(s)

Faille de sécurité dans Ubuntu snap-confine permettant à des utilisateurs locaux d'obtenir des droits root sur les installations Desktop par défaut

Des chercheurs en cybersécurité ont révélé les détails d'une nouvelle vulnérabilité d'escalade de privilèges locaux (LPE) dans snap-confine qu'un utilisateur non privilégié peut déclencher pour obtenir un accès root et prendre le contrôle complet d'un environnement cible. Cette faille de gravité élevée, suivie sous le CVE-2026-8933 (score CVSS : 7,8), affecte les installations par défaut d'Ubuntu Desktop 24.04, 25.10 et 26.04. Cette divulgation survient alors que

  • Il y a 4 jour(s)

Faille dans l'extension Adobe Acrobat permettant aux sites malveillants de lire les données de WhatsApp Web

Des chercheurs en cybersécurité ont divulgué les détails d'une chaîne de vulnérabilités désormais corrigée dans l'extension Chrome Adobe Acrobat, utilisée par plus de 314 millions d'utilisateurs, qui, si exploitée, pourrait permettre le détournement silencieux des données WhatsApp d'un utilisateur. Cette lacune a été nommée HermeticReader par Guardio Labs. Elle est officiellement identifiée sous le CVE-2026-48294 (score CVSS : 7,4), avec la vulnérabilité.