Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 27 jour(s)

La cryptographie post-quantique commence par les identifiants

Les données chiffrées d'aujourd'hui, telles que les identifiants, pourraient ne plus rester confidentielles à l'avenir car la cryptographie à clé publique qui les protège sera bientôt compromise par les ordinateurs quantiques. Bien qu'aucune machine d'aujourd'hui ne puisse contourner la cryptographie à courbe elliptique ou RSA, le matériel quantique progresse rapidement et changera inévitablement la manière dont les organisations protègent leurs données. Les textes chiffrés et les identifiants capturés par...

  • Il y a 27 jour(s)

Gamaredon renforce ses attaques en Ukraine avec de nouveaux logiciels malveillants et des abus de services cloud

Un groupe de menace persistante avancée (APT) russe a continué d'évoluer et d'étendre son arsenal de logiciels malveillants dans le cadre de son assaut cybernétique en cours contre l'Ukraine tout au long de l'année 2025. Une entreprise slovaque spécialisée dans la cybersécurité, ESET, a observé 35 campagnes de hameçonnage ciblé distinctes lancées par Gamaredon contre de nouvelles cibles, la plupart ayant eu lieu au second semestre de l'année. Les principales cibles de ces attaques étaient...

  • Il y a 27 jour(s)

Microsoft supprime 119 extensions Edge contenant des logiciels malveillants dans des images et polices

Microsoft a fermé une opération d'extension malveillante sur le magasin Edge Add-ons qui cachait ses charges utiles à l'intérieur de fichiers d'images et de polices ordinaires, puis se réveillait quelques jours après l'installation pour voler des informations d'identification et exécuter des fraudes publicitaires. La société appelle cela StegoAd, un mélange de stéganographie et de logiciels publicitaires, et relie 119 extensions à un acteur de menace unique actif depuis au moins 2021.

  • Il y a 27 jour(s)

Vulnérabilité critique du client SSH libssh2 CVE-2026-55200 : Publication d'une preuve de concept publique

Une preuve de concept publique est désormais disponible pour le CVE-2026-55200, une faille critique dans libssh2 qui permet à un serveur SSH malveillant ou compromis de déclencher une corruption de mémoire sur un client connecté, avec une possible exécution de code. Aucun identifiant, aucune interaction utilisateur. Le bug affecte toutes les versions jusqu'à la 1.11.1 inclusivement et a un score CVSS de 9.2.

  • Il y a 27 jour(s)

Des packages npm et Go piratés utilisent les tâches de VS Code pour déployer un infostealer Python

Des chercheurs en cybersécurité ont découvert deux packages npm piratés et un cluster de packages Go conçus pour déployer un voleur d'informations basé sur Python sur des hôtes Windows, Linux et macOS compromis. Cette attaque évite les chemins d'exécution npm les plus courants grâce à des scripts du cycle de vie, peut-être dans le but de rester 'compatibles' avec les renforcements de sécurité de npm v12, a déclaré JFrog.

  • Il y a 29 jour(s)

L'Ukraine dévoile une opération de piratage de la part des services de renseignements russes

Le Service de Sécurité de l'Ukraine (SSU) a révélé, en collaboration avec le Bureau Fédéral d'Investigation américain (FBI), une campagne prolongée orchestrée par les services de renseignement russes pour accéder aux comptes de messagerie de responsables gouvernementaux, militaires, politiciens et activistes en Ukraine, en Europe et aux États-Unis. Les attaques cybernétiques systématiques visaient à voler des informations sensibles.

  • Il y a 29 jour(s)

OpenAI dévoile GPT-5.6 Sol avec accès restreint et cyber-sécurité renforcée

OpenAI a publié vendredi trois versions de GPT-5.6, nommées Sol, Terra et Luna, en prévisualisation limitée pour un petit nombre d'entreprises dans le cadre d'une collaboration continue avec le gouvernement américain. Sol est le modèle phare le plus récent et le plus puissant, Terra allie efficacité et puissance, et Luna est optimisé pour la vitesse et l'accessibilité.

  • Il y a 1 mois

Une nouvelle campagne de cyberattaques StrikeShark utilise le malware SharkLoader pour déployer Cobalt Strike

Une nouvelle campagne de cyberattaques a été découverte, utilisant un malware inconnu appelé SharkLoader pour déployer Cobalt Strike Beacon sur des machines compromises. Kaspersky, qui surveille l'activité sous le nom de StrikeShark, a signalé que la campagne visait une organisation diplomatique en Indonésie et des organisations gouvernementales à Taiwan.

  • Il y a 1 mois

Une menace persistante avancée chinoise déploie un nouveau backdoor TinyRCT dans sa campagne en Asie du Sud-Est

Un acteur de la menace persistante avancée (APT) de langue chinoise a été lié à un nouveau backdoor personnalisé appelé TinyRCT dans le cadre d'attaques cybernétiques visant des entités gouvernementales et des infrastructures critiques en Asie du Sud-Est. L'activité, principalement dirigée contre les entreprises d'État des secteurs de l'énergie et du gouvernement, a été attribuée à un acteur de la menace appelé CL-STA-1062, selon Palo Alto Networks.

  • Il y a 1 mois

Faille Linux pedit COW permettant l'accès root en empoisonnant les binaires mis en cache

Une faille dans le sous-système de contrôle du trafic du noyau Linux permet à un utilisateur local non privilégié d'obtenir les droits root sur les systèmes concernés. CVE-2026-46331, surnommé "pedit COW", est une écriture hors limites dans l'action d'édition de paquets (act_pedit) qui corrompt la mémoire cache partagée. Un exploit public et fonctionnel est apparu dès le lendemain de l'attribution de CVE le 16 juin. Red Hat classe cette faille comme

  • Il y a 1 mois

Faille dans Amazon Q Developer : exécution de code malveillant via les configurations MCP

Une faille de haute gravité dans Amazon Q Developer permettait à un dépôt malveillant d'exécuter des commandes et de voler les identifiants cloud d'un développeur. Amazon l'a corrigée. Cette vulnérabilité, identifiée sous le code CVE-2026-12957 (CVSS 8.5), concernait la manière dont l'assistant de codage AI d'Amazon gérait les serveurs du protocole de contexte de modèle (MCP).

  • Il y a 1 mois

CISA ajoute une vulnérabilité RCE de PTC Windchill exploitée à la KEV alors que les attaques de web shell se poursuivent

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté jeudi une vulnérabilité critique de l'exécution de code à distance affectant le logiciel PTC Windchill PDMlink et PTC FlexPLM de gestion des données de produits (PDM) et de gestion du cycle de vie des produits (PLM) à son catalogue de vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active. La vulnérabilité en question est

  • Il y a 1 mois

Nouvelle faille du noyau Linux DirtyClone permettant aux utilisateurs locaux d'obtenir les droits root via des paquets clonés

DirtyClone est une nouvelle élévation de privilèges du noyau Linux de la famille DirtyFrag. JFrog Security Research a publié une démonstration exploit opérationnelle pour cette faille le 25 juin, la première démonstration publique pour cette variante. Identifié sous le nom CVE-2026-43503 (CVSS 8.8), cela permet à un utilisateur local de corrompre la mémoire sauvegardée par fichier à travers un paquet réseau cloné et d'obtenir les droits root. Le correctif a été déployé

  • Il y a 1 mois

Agents Gardiens : La Prochaine Couche de Gestion des Identités

Des agents AI évoluent dans les environnements d'entreprise, héritant des permissions, naviguant à travers les systèmes et prenant des décisions à la vitesse de la machine avec peu de supervision. L'infrastructure d'identité conçue pour gérer l'accès humain n'était pas prévue pour des acteurs autonomes, et l'écart entre ce que déploient les entreprises et ce que couvrent réellement leurs programmes de gouvernance se creuse rapidement. Ce guide explore...

  • Il y a 1 mois

Une nouvelle attaque de la chaîne d'approvisionnement cible les packages npm et les actions GitHub avec le malware Miasma

Des chercheurs en cybersécurité ont signalé une évolution de l'attaque de la chaîne d'approvisionnement liée aux malwares Mini Shai-Hulud, Miasma et Hades qui ont compromis de nouveaux packages npm, tout en se propageant à l'écosystème Go.

  • Il y a 1 mois

Campagne de phishing ciblant les hôtels avec un implant Node.js

Depuis avril 2026, une campagne de phishing active vise les hôtels et autres organisations hôtelières en Europe et en Asie, en utilisant des fichiers ZIP thématiques de photos pour déposer un implant Node.js et infiltrer les machines de réception, selon Microsoft. L'entreprise n'a pas attribué cette activité à un acteur de menace connu, et l'objectif final des opérateurs reste incertain. Le piège exploite le fonctionnement des hôtels.

  • Il y a 1 mois

La Russie a utilisé Cellebrite sur l'iPhone d'un militant emprisonné après l'arrêt des ventes

Les autorités russes ont utilisé les outils forensiques UFED de Cellebrite pour accéder à l'iPhone de l'activiste de l'opposition Andrey Pivovarov en juin 2021, trois mois après que Cellebrite ait annoncé qu'elle cesserait de vendre ses outils et services à la Russie et au Belarus. La découverte, publiée le 25 juin par Citizen Lab, repose sur deux éléments peu courants : des traces sur le téléphone lui-même et une confirmation officielle russe.

  • Il y a 1 mois

Google révèle le nouveau backdoor STOCKSTAY utilisé par Turla dans des attaques d'espionnage en Ukraine

Le groupe de menace soutenu par l'État russe connu sous le nom de Turla a été attribué à un backdoor .NET précédemment inconnu appelé STOCKSTAY, déployé contre des organisations gouvernementales et militaires en Ukraine, ainsi que des entités intéressées par la politique étrangère italienne. Google Threat Intelligence Group décrit ce backdoor Windows comme étant continuellement développé par le groupe de piratage.

  • Il y a 1 mois

Avertissement du FBI : des pirates russes ciblent les clés de récupération de sauvegarde de Signal

Le FBI et le CISA ont mis à jour leur avertissement de mars concernant le phishing par le renseignement russe des comptes Signal, et les opérateurs ont ajouté une étape : ils incitent désormais les cibles à leur remettre leur clé de récupération de sauvegarde de Signal. Une fois en possession de cette clé, l'attaquant peut restaurer la sauvegarde du compte, lire l'historique des messages privés et de groupe, et prendre le contrôle du compte. Le danger est d'autant plus grand que la clé continue de fonctionner.

  • Il y a 1 mois

Découverte d'un bloqueur de publicités Chrome avec plus de 10 millions d'installations et une capacité d'injection de script dormant

Une analyse d'une extension populaire de blocage de publicités Google Chrome pour YouTube a révélé la capacité d'exécuter du code JavaScript arbitraire. Selon Island, l'extension, nommée Adblock for YouTube (ID : cmedhionkhpnakcndndgjdbohmhepckk), compte plus de 10 millions d'installations et arbore un badge Étoilé sur le Chrome Web Store. La description de l'extension indique qu'elle permet aux utilisateurs d'empêcher les sites web

  • Il y a 1 mois

Bulletin des menaces : Faille sur les Smart TV, bug de 24 ans sur curl, forums criminels IA + 13 autres histoires

Le monde de la cybersécurité reste encore bien agité. Cette semaine, on retrouve les habituelles alertes : des piratages en tout genre, des identifiants obsolètes qui fonctionnent encore, des applications de confiance qui font des choses louches, des astuces de navigateur qui franchissent les barrières, et des flux de travail ‘normaux’ se transformant en pièges à phishing, comme si les e-mails n'étaient pas déjà un enfer suffisant. Le pire, c'est le sentiment de banalité qui se dégage. Rien d'élite. Rien de cinématographique.

  • Il y a 1 mois

Richard Bejtlich plaide en faveur de la NDR pour survivre à l'ère du Mythe

Malgré l'abondance de télémétrie à la disposition des analystes, de nombreuses équipes d'opérations de sécurité peinent à répondre à quelques questions de base lors de l'investigation d'incidents : Que s'est-il passé ? Quelles preuves avons-nous ? Comment savons-nous que nous voyons tout, dans son contexte ? Pour répondre à ces questions, les équipes doivent aller au-delà des alertes, la base la plus courante pour le tri initial. Mais les enquêtes (et leurs résultats)

  • Il y a 1 mois

Une nouvelle forme de malware pour macOS utilise l'injection de commande pour perturber l'analyse assistée par intelligence artificielle

Un implant macOS basé sur Rust jusqu'alors non documenté et voleur d'informations a été découvert, intégrant une charge utile d'injection de commande conçue pour tromper les outils d'intelligence artificielle (IA) d'un analyste de logiciels malveillants et l'amener à interrompre ou refuser une analyse de l'artefact. Le malware a été nommé Gaslight en raison de ce comportement trompeur. Il a été évalué avec une grande confiance que l'outil est

  • Il y a 1 mois

Une nouvelle porte dérobée nommée Mistic liée à KongTuke dans les campagnes ClickFix et ModeloRAT

Une nouvelle porte dérobée furtive nommée Mistic a été déployée dans le cadre d'attaques financièrement motivées visant plusieurs organisations des secteurs de l'assurance, de l'éducation, des TI et des services professionnels depuis avril 2026. Selon l'équipe de chasseurs de menaces de Symantec et Carbon Black, la porte dérobée, également suivie sous le nom de MLTBackdoor, est liée à un courtier d'accès initial (IAB) nommé

  • Il y a 1 mois

Une faille de sécurité critique dans Cisco Catalyst SD-WAN exploitée pour obtenir un accès root

Un acteur de menace inconnu a exploité une vulnérabilité de sécurité récemment révélée et impactant Cisco Catalyst SD-WAN en tant que zero-day au moins deux mois avant sa divulgation publique, selon de nouvelles découvertes de Mandiant, propriété de Google. La vulnérabilité, identifiée sous le code CVE-2026-20245 (score CVSS : 7.8), permet à un attaquant local authentifié d'exécuter des commandes arbitraires avec des privilèges élevés.