Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 mois

Une faille exploitable 'usbliter8' compromet la chaîne de démarrage SecureROM des puces Apple A12 et A13

Des chercheurs en sécurité de Paradigm Shift ont publié un exploit fonctionnel, nommé usbliter8, qui permet une exécution de code arbitraire à l'intérieur du SecureROM des puces Apple A12 et A13. Ce code est gravé dans le silicium lors de la fabrication et aucune mise à jour logicielle ne peut l'atteindre. Les appareils affectés conserveront cette faille aussi longtemps qu'ils seront en utilisation. Il ne s'agit pas d'une attaque à distance, mais cela nécessite

  • Il y a 1 mois

Le groupe The Gentlemen RaaS utilise le cadre GentleKiller EDR ciblant 400 processus de sécurité

Le groupe The Gentlemen, opérant en tant que ransomware-as-a-service (RaaS), développe activement et maintient une suite d'outils de suppression de la détection et de la réponse des terminaux (EDR) pour ses affiliés, afin de neutraliser les défenses du système avant de déployer le chiffreur. Cette gamme d'outils d'arrêt EDR est basée sur un cadre connu sous le nom de GentleKiller.

  • Il y a 1 mois

Une faille AutoJack permet à une page web de détourner un agent IA pour l'exécution de code hôte

Des chercheurs de Microsoft ont décrit une chaîne d'exploitation, nommée AutoJack, qui transforme un agent de navigation IA en un véhicule de livraison pour l'exécution de code à distance. Dirigez l'agent pour charger une page web de l'attaquant, et le JavaScript de cette page peut accéder à un service local privilégié sur la même machine et lancer un processus sur l'hôte. Aucun identifiant, aucun écran de connexion, et aucune interaction utilisateur supplémentaire une fois.

  • Il y a 1 mois

Alerte de la CISA aux clients de Fortinet suite à l'attaque FortiBleed touchant 86 644 appareils FortiGate

La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a conseillé jeudi aux clients de Fortinet possédant des appareils FortiGate de prendre des mesures pour se protéger contre une activité malveillante continue visant des milliers d'appareils accessibles par internet. Cette campagne d'envergure, censée être l'œuvre d'acteurs de menace russophones, a été baptisée FortiBleed. Le nombre d'appareils compromis s'élève à

  • Il y a 1 mois

Vers une approche agente : l'évolution de l'IA redéfinit la gestion des menaces

Les équipes de sécurité d'entreprise disposent en moyenne de 40 outils de sécurité ou plus, leur offrant une bonne visibilité sur les données télémétriques internes et les actifs. Cependant, ces outils fonctionnent souvent en silos, générant des alertes et des données (qui se chevauchent). Pourtant, les temps de rétention des violations restent obstinément longs (~43 jours), les fenêtres de réponse se referment avant que les équipes ne puissent agir, et les analystes s'épuisent à trier le bruit.

  • Il y a 1 mois

Menace de l'IA cachée : le véritable danger réside dans le contrôle d'accès

La première vague de préoccupations liées à l'IA en entreprise était simple. Il s'agissait simplement d'employés collant des données sensibles dans des outils d'IA publics. Les équipes de sécurité ont répondu avec des politiques d'utilisation, des blocages de domaine et des règles de prévention de perte de données. Cette réponse était logique à l'époque. Elle ne correspond plus au problème actuel. L'IA cachée est passée d'un problème de fuite de données à un problème de contrôle d'accès. La menace n'est

  • Il y a 1 mois

Salesforce Désactive l'Intégration de l'Application Klue Après l'Abus du Token OAuth Exposant les Données des Clients

Salesforce a révélé qu'il a désactivé l'intégration de l'application Klue Battlecards au sein de sa plateforme en réponse à un incident de sécurité impactant l'entreprise d'intelligence concurrentielle le 11 juin 2026. Par conséquent, les organisations ne pourront pas se connecter à Salesforce via l'application jusqu'à nouvel ordre, a indiqué la société américaine de logiciels basés sur le cloud dans une alerte publiée cette semaine.

  • Il y a 1 mois

Opération Endgame perturbe les serveurs SocGholish, nettoie 14 971 sites WordPress

Les autorités néerlandaises chargées de l'application des lois, en collaboration avec leurs homologues du Canada, de l'Allemagne et des États-Unis, ont perturbé l'infrastructure malveillante associée à SocGholish et nettoyé près de 15 000 sites WordPress infectés. Maikel Rollman de l'Unité nationale néerlandaise de lutte contre la criminalité informatique de haute technologie a déclaré : 'Grâce à ces actions, nous privons les cybercriminels d'accès aux systèmes informatiques infectés, ce qui permet de'

  • Il y a 1 mois

Apple corrige une faille des écouteurs Beats Studio Buds permettant l'espionnage via le microphone

Apple a mis à jour ses écouteurs sans fil Beats Studio Buds pour corriger une vulnérabilité de gravité élevée pouvant être exploitée par des pirates proches pour espionner les utilisateurs. La vulnérabilité, répertoriée sous CVE-2025-20701 (score CVSS : 8.8), fait référence à un cas d'autorisation incorrecte touchant le SDK audio Bluetooth Airoha qui permet de jumeler un appareil audio Bluetooth sans le consentement de l'utilisateur.

  • Il y a 1 mois

F5 corrige deux failles critiques dans NGINX Open Source permettant l'exécution de code à distance

F5 a publié des mises à jour de sécurité pour corriger deux failles critiques dans NGINX Open Source qui pourraient être exploitées pour exécuter du code sur les systèmes concernés. Les vulnérabilités sont énumérées ci-dessous - CVE-2026-42530 (score CVSS v4 : 9.2) - Une vulnérabilité d'utilisation après libération dans le module ngx_http_v3_module qui pourrait être déclenchée par un attaquant distant non authentifié lorsque NGINX Open Source est

  • Il y a 1 mois

Les agents IA orphelins : Comment détecter les risques d'accès cachés dans votre réseau

Si un agent IA autonome interagit avec la propriété intellectuelle principale de votre entreprise aujourd'hui, votre équipe de sécurité peut-elle immédiatement nommer la personne qui l'a autorisé ? Pour la plupart des entreprises, la réponse est simplement non. La précipitation à adopter des outils IA internes a laissé une énorme dette administrative : des agents orphelins (outils IA laissés en cours d'exécution après le départ de leur créateur de l'entreprise) et des privilèges permanents...

  • Il y a 1 mois

Microsoft révèle une campagne de logiciels malveillants Windows Clipper utilisant le ver USB LNK et un serveur de commandes C2 basé sur Tor

Microsoft a divulgué des détails sur une campagne de logiciels malveillants de cryptomonnaie basée sur Windows qui cible les utilisateurs depuis février 2026. Cette campagne utilise un clipper qui s'appuie sur Windows Script Host et la logique pilotée par ActiveX pour lancer un proxy Tor groupé et interroger un serveur de commandes C2 caché.

  • Il y a 1 mois

Le ransomware INC devient une menace majeure en 2026 avec plus de 830 victimes depuis 2023

Des chercheurs en cybersécurité ont suivi l'évolution d'INC, passant d'une opération RaaS émergente à l'un des groupes de cybercriminalité les plus prolifiques en 2026, revendiquant pas moins de 830 victimes depuis août 2023. La perturbation de LockBit et la fermeture de BlackCat ont créé des opportunités pour INC de s'étendre alors que des affiliés migraient vers d'autres opérations de ransomware.

  • Il y a 1 mois

Les scripts sur votre page de paiement posent désormais un problème de PCI DSS

Un évaluateur PCI indépendant a testé Reflectiz contre les nouvelles règles du PCI DSS. Voici le verdict : Consultez l'évaluation QSA complète ici → Lorsqu'un client saisit son numéro de carte lors du paiement, son navigateur exécute bien plus que votre code. Des balises d'analyse, un gestionnaire de balises, un widget de support, un iframe de paiement : un processus de paiement moderne charge des dizaines de scripts tiers, et n'importe lequel peut être détourné.

  • Il y a 1 mois

Des pirates informatiques de DragonForce utilisent les relais de Microsoft Teams pour dissimuler le trafic du backdoor Turn C2

Des acteurs de la menace associés au ransomware DragonForce ont été observés en train d'utiliser un cheval de Troie d'accès à distance (RAT) personnalisé basé sur Go appelé Backdoor.Turn pour dissimuler le trafic de commande et contrôle (C2) à l'intérieur de l'infrastructure de relais de Microsoft Teams. Selon les conclusions de Symantec et Carbon Black, propriété de Broadcom, le backdoor a été déployé contre une importante entreprise de services américaine. Le nom de la société était

  • Il y a 1 mois

Bulletin des Menaces : Abus de Claude Chat, Paquets NastyC2 npm, Phishing par Code de Périphérique + 25 Autres Histoires

Cette semaine, l'internet n'a pas été brisé. Il a été utilisé exactement comme prévu, ce qui est pire. Les recherches ont été détournées par le biais d'extensions de navigateur douteuses. Les liens de chat IA se sont transformés en chemins de livraison de logiciels malveillants. Les attaques macOS ont été exécutées en mémoire et n'ont presque rien laissé derrière elles. Les agents cloud semblaient être des aides jusqu'à ce que les attaquants les traitent comme des coquilles ouvertes. Ajoutez à cela des équipements edge exposés, des paquets empoisonnés, des escroqueries de transport de fonds.

  • Il y a 1 mois

Campagne de Crypto Clipper abusant de fausses critiques, de narrateurs IA et de commentaires VirusTotal

Une menace inconnue a été observée utilisant des articles payés ou promus sur des sites d'actualités légitimes pour susciter de l'intérêt pour leurs logiciels malveillants, selon de nouvelles découvertes de Check Point Research.

  • Il y a 1 mois

Microsoft confirme la vulnérabilité RoguePlanet Defender Zero-Day et prépare un correctif

Microsoft a officiellement confirmé qu'il travaille à la sortie d'un correctif pour résoudre une faille de sécurité Defender nommée RoguePlanet. La vulnérabilité s'est vue attribuer l'identifiant CVE CVE-2026-50656 (score CVSS : 7,8), le géant technologique la décrivant comme une faille d'élévation de privilèges. Microsoft est conscient d'une élévation de privilèges dans le moteur de protection des logiciels malveillants Microsoft Defender.

  • Il y a 1 mois

Jeune pirate informatique utilisant Tailscale et OpenSSH pour maintenir l'accès après la panne de son C2

Un pirate informatique francophone s'est introduit dans une petite entreprise automobile française, a installé un enregistreur de frappe et volé des identifiants bancaires et de messagerie. Jusque-là, rien d'extraordinaire, jusqu'à un mouvement près de la fin. Avant que son serveur de commande et de contrôle ne devienne inactif, il a installé OpenSSH et Tailscale sur la machine d'une victime, créant un chemin de retour qui ne passait pas du tout par le C2. Lorsque le serveur Havoc est devenu indisponible ensuite.

  • Il y a 1 mois

De la validation d'exposition adversaire à la priorisation sécuritaire confiante

Pour les équipes de sécurité, les découvertes ne s'arrêtent jamais, mais maintenir la confiance de savoir lesquelles importent devient de plus en plus difficile. Le problème n'est plus la visibilité. C'est la validation. Les équipes de sécurité doivent décider quelles découvertes justifient une action tout en opérant sous une pression constante et avec des informations incomplètes. De plus en plus, le défi n'est pas de découvrir les risques potentiels, mais de déterminer lesquels sont prioritaires.

  • Il y a 1 mois

Les 10 principales expositions de surface d'attaque en 2026

Les violations ne commencent pas toujours par une zero-day. Un panneau d'administration exposé peut être soumis à une attaque brute, ou des identifiants réutilisés à partir d'une attaque précédente. Mais lorsqu'une vulnérabilité est découverte - comme MongoBleed plus tôt cette année, qui permet aux attaquants d'extraire des identifiants et des jetons de session de la mémoire du serveur sans authentification - tout ce qui est exposé sur Internet est immédiatement en danger.

  • Il y a 1 mois

145 packages npm de Mastra compromis à cause d'un compte de contributeur piraté

Environ 145 packages npm associés à l'espace de noms Mastra ('@mastra/*'), un framework JavaScript et TypeScript open-source populaire pour la création d'applications d'intelligence artificielle (IA), ont été compromis dans le cadre d'une attaque de la chaîne d'approvisionnement logicielle nommée easy-day-js, selon les conclusions d'Endor Labs, JFrog, OX Security, SafeDep, Socket, StepSecurity et Synk.

  • Il y a 1 mois

Mise en garde de la CISA concernant une faille active dans Joomla JCE permettant l'exécution de code PHP

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mardi une faille de sécurité de gravité maximale affectant Widget Factory Joomla Content Editor (JCE) à son catalogue des vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active. La vulnérabilité, répertoriée sous le code CVE-2026-48907 (score CVSS : 10.0), est un cas de contrôle d'accès inapproprié pouvant faciliter l'arbitraire.

  • Il y a 1 mois

Des plugins malveillants de JetBrains volent des clés API d'IA tandis que des extensions Chrome capturent les conversations de chatbot

Des chercheurs en cybersécurité ont signalé une 'campagne de logiciels malveillants coordonnée' sur le Marketplace de JetBrains, ayant publié pas moins de 15 plugins malveillants capables d'exfiltrer des clés de fournisseur d'intelligence artificielle (IA). Chaque plugin se fait passer pour un assistant de codage AI construit sur DeepSeek et d'autres grands modèles de langage, offrant des conversations, des messages de validation, des révisions de code, la recherche de bugs et des tests unitaires.

  • Il y a 1 mois

Les campagnes ClickFix étendent la livraison de logiciels malveillants avec de nouveaux chargeurs et des leurres de fausses mises à jour

Des chercheurs en cybersécurité ont repéré plusieurs campagnes ClickFix qui distribuent trois chargeurs de logiciels malveillants appelés BabaDeda Loader, Lorem Ipsum Loader et Potemkin, selon des rapports indépendants de Morphisec, BlueVoyant et Huntress respectivement. Les attaques impliquant le chargeur BabaDeda, observées en avril 2026, ont ciblé des organisations éducatives et financières.