Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 mois

Un nouveau malware Android Rokarolla vole des PIN, des codes SMS et des fonds de portefeuille crypto

Des chercheurs en sécurité du zLabs de Zimperium ont documenté un nouveau cheval de Troie bancaire Android, Rokarolla, qui cible 217 applications bancaires et de cryptomonnaie et contient 137 commandes à distance. Ensemble, ils donnent à un opérateur un contrôle quasi total d'un téléphone infecté : il vole les PIN de l'écran de verrouillage, lit et envoie des SMS, modifie le presse-papiers pour rediriger les paiements cryptos et désactive Google Play.

  • Il y a 1 mois

Enquête : 94% des incidents impliquent une infrastructure anonymisée. Les équipes restent réactives

Les équipes de sécurité n'ont jamais eu autant de données IP à leur disposition. Chaque jour, les analystes intègrent des flux d'enrichissement, des données de géolocalisation, des scores de réputation, des données de télémétrie et des renseignements sur les menaces provenant d'un écosystème croissant de fournisseurs et de plates-formes. Pourtant, malgré cette abondance d'informations, de nombreuses organisations continuent de rencontrer un défi fondamental : trier le bruit pour comprendre qui se cache derrière une adresse IP.

  • Il y a 1 mois

Vulnérabilités découvertes dans Fortinet FortiSandbox

Des acteurs malveillants exploitent plusieurs failles de sécurité dans Fortinet FortiSandbox, selon la firme de cybersécurité Defused Cyber. Parmi celles-ci, CVE-2026-39813, CVE-2026-39808 et CVE-2026-25089 ont été exploitées au cours des dernières 24 heures.

  • Il y a 1 mois

Une nouvelle variante du backdoor SprySOCKS liée à la Chine se propage vers Windows avec une approche furtive basée sur un pilote

Des chercheurs en cybersécurité ont repéré deux nouvelles variantes Windows jusqu'alors non documentées d'un backdoor initialement considéré comme étant uniquement pour Linux : SprySOCKS. Ces variantes WIN_DRV et WIN_PLUS, selon un rapport d'ESET partagé avec The Hacker News, possèdent une configuration de C&C codée en dur et prennent en charge la communication via TCP et UDP.

  • Il y a 1 mois

Des faux alertes de Microsoft utilisées pour propager un malware nord-coréen NarwhalRAT

Le groupe de piratage financé par l'État nord-coréen connu sous le nom de ScarCruft (alias APT37) a été observé en train d'utiliser des messages de spear-phishing se faisant passer pour des notifications de sécurité de compte Microsoft pour distribuer un malware appelé NarwhalRAT. Le Centre de sécurité Genians (GSC) a déclaré : "Le courriel d'attaque contenait un message se faisant passer pour une alerte de sécurité de compte MS. Il était conçu pour susciter des inquiétudes concernant une

  • Il y a 1 mois

Mise à jour de sécurité de Cisco pour une faille exploitée dans le gestionnaire SD-WAN

Cisco a publié des mises à jour de sécurité pour une faille de sécurité de gravité moyenne dans le gestionnaire Catalyst SD-WAN qui a été activement exploitée. La vulnérabilité, suivie sous le nom CVE-2026-20262, a un score CVSS de 6,5 sur 10.

  • Il y a 1 mois

Faille du plugin LiteSpeed cPanel exploitée pour une élévation de privilèges root signalée par le CISA

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a identifié une faille de sécurité affectant le plugin LiteSpeed cPanel dans son catalogue des vulnérabilités exploitées connues (KEV), nécessitant que les agences du secteur exécutif civil fédéral (FCEB) appliquent les correctifs d'ici le 18 juin 2026. Il s'agit de la vulnérabilité CVE-2026-54420 (score CVSS : 8,5), qualifiée d'une affaire de privilège.

  • Il y a 1 mois

Vulnérabilité dans le Google Vertex AI SDK permettant le détournement des téléversements de modèles via Bucket Squatting

Une faille dans le Google Cloud Vertex AI SDK pour Python a permis à un attaquant sans accès au projet de la victime de détourner le téléversement du modèle d'apprentissage automatique de la victime et d'exécuter du code à l'intérieur de l'infrastructure de service de Google. Unit 42 de Palo Alto Networks, qui a découvert et signalé le bug dans le cadre du programme de chasse aux bugs de Google, appelle la technique 'Pickle in the Middle' et affirme n'avoir observé aucune exploitation en milieu sauvage.

  • Il y a 1 mois

Des hackers chinois ont utilisé les règles de Google Workspace pour voler des e-mails de recherche et de défense

Un groupe d'espionnage lié à la Chine s'est caché à l'intérieur des réseaux de recherche médicale, universitaire et militaire nord-américains pendant plus d'un an, volant discrètement des e-mails sensibles de recherche et de défense. Ils ont utilisé une porte dérobée sur leurs serveurs de recherche REDCap pour voler des identifiants de connexion. L'exfiltration était la partie inhabituelle : les attaquants ont réorganisé les règles de Google Workspace des victimes pour copier n'importe quel message.

  • Il y a 1 mois

Les pirates informatiques nord-coréens transforment les outils de développement en canaux de diffusion de logiciels malveillants

Des chercheurs en cybersécurité ont repéré deux campagnes cybernétiques malveillantes présentant des similitudes avec un groupe de menaces nord-coréen persistant connu sous le nom d'Entretien Contagieux (alias Famous Chollima, HexagonalRodent et Void Dokkaebi). Selon un rapport publié par Proofpoint, l'acteur de la menace a été surpris à orchestrer des campagnes de phishing utilisant des thèmes de recrutement de rôles de développeur ou d'examen de code.

  • Il y a 1 mois

Une chaîne de vulnérabilité LiteLLM permet à des utilisateurs à faible privilège de prendre le contrôle des serveurs de passerelle IA

Des chercheurs en sécurité ont révélé qu'un compte par défaut à faible privilège sur un proxy LiteLLM peut accéder au statut d'administrateur complet et exécuter du code sur le serveur en enchaînant trois vulnérabilités. LiteLLM est une passerelle IA open-source largement déployée qui achemine les appels vers plus de 100 fournisseurs de modèles derrière une interface compatible avec OpenAI. Une prise de contrôle du serveur expose chaque clé de fournisseur qu'il détient, ainsi que les secrets.

  • Il y a 1 mois

Vulnérabilité Microsoft 365 Copilot : Risque de Vol d'Emails, Fichiers et Codes MFA

Une faille dans Microsoft 365 Copilot aurait permis à des attaquants de dérober des emails, des fichiers et des codes MFA en un seul clic.

  • Il y a 1 mois

Récapitulatif hebdomadaire: Vulnérabilité Chrome 0-Day, Exploits UniFi, Voleurs de données macOS, Faille VPN et plus encore

Encore des problèmes. Pas dans un film. Un ancien outil était exposé. Un package abandonné était utilisé à mauvais escient. Une fonctionnalité obsolète était toujours active en production. Cette semaine, c'est la même leçon sous une nouvelle forme : les kits de phishing sont plus faciles à louer, les noms d'IA sont des appâts utiles, les anciens chemins de connexion échouent toujours, et les logiciels oubliés deviennent toujours le point d'entrée de quelqu'un d'autre. Parcourez la totalité de la Cybersecurity du lundi.

  • Il y a 1 mois

Le risque inutile causé par l'erreur de mot de passe lors de l'intégration

Lors de l'intégration d'un nouvel employé, les équipes informatiques sont très sollicitées. Les nouvelles recrues ont besoin d'appareils, de comptes, de permissions d'accès et de mots de passe, le tout étant livré dans un délai très court.

  • Il y a 1 mois

Des arnaques de Sniper Dz ciblent les utilisateurs de la région MENA via de fausses offres Facebook et des alertes de navigateur

Des chercheurs en cybersécurité ont révélé des détails sur une activité frauduleuse ciblant les utilisateurs à travers le Moyen-Orient et l'Afrique du Nord en utilisant divers comptes Facebook frauduleux se faisant passer pour des politiciens, des personnalités publiques et des organisations de confiance. Ces comptes ont promu de fausses offres, dont des forfaits internet mobiles gratuits, des compensations financières et des programmes de subvention gouvernementale.

  • Il y a 1 mois

Alerte à l'exploitation active d'une faille PAN-OS GlobalProtect VPN à Palo Alto

Palo Alto Networks a révélé qu'elle a observé une 'exploitation active' d'une vulnérabilité récemment divulguée de PAN-OS par un acteur de menace inconnu pour obtenir un accès non autorisé aux portails GlobalProtect.

  • Il y a 1 mois

152 extensions Chrome wallpapers liées à des logiciels publicitaires et du trafic frauduleux

Des chercheurs en cybersécurité ont découvert un réseau de 152 extensions Google Chrome qui se présentent comme des add-ons de papier peint en direct pour distribuer une famille de programmes potentiellement indésirables (PUP). Ce cluster s'étend sur 38 comptes d'éditeurs distincts du Chrome Web Store et trois infrastructures de marque : tabplugins[.]com, yowgames[.]com et chromewallpaper[.]com. Elles ont été installées collectivement 105 000 fois.

  • Il y a 1 mois

Des plugins populaires de WordPress modifiés pour insérer des portes dérobées cachées sur les sites

Un attaquant a altéré des fichiers JavaScript de confiance utilisés par des sites WordPress exploitant PushEngage, OptinMonster et TrustPulse, transformant ces fichiers en une faille d'entrée dans les sites. Lorsqu'un administrateur de site était connecté au chargement du fichier, le code créait un compte administrateur sous le contrôle de l'attaquant et installait un plugin caché ouvrant ainsi une voie de retour. Les visiteurs ordinaires ne déclenchaient pas cette faille.

  • Il y a 1 mois

Faille critique dans Splunk Enterprise permet aux attaquants d'exécuter du code sans authentification

Splunk a publié des mises à jour de sécurité pour corriger une faille de sécurité critique dans Splunk Enterprise qui pourrait être exploitée pour effectuer des opérations de fichiers non authentifiées et même une exécution de code à distance. La vulnérabilité, identifiée sous le code CVE-2026-20253, est notée 9.8 sur le système de notation CVSS. Dans les versions de Splunk Enterprise antérieures à 10.2.4 et 10.0.7, un utilisateur non authentifié pourrait créer ou tronquer des fichiers arbitraires.

  • Il y a 1 mois

Les États-Unis ordonnent à Anthropic de suspendre l'accès à Fable 5 et Mythos 5 pour les ressortissants étrangers

Anthropic a annoncé vendredi qu'elle allait 'désactiver brusquement' ses modèles d'intelligence artificielle les plus avancés, Claude Fable 5 et Mythos 5, pour tous les utilisateurs après que le gouvernement américain lui ait ordonné de suspendre l'accès aux modèles pour les ressortissants étrangers, qu'ils soient aux États-Unis ou à l'étranger, citant des préoccupations en matière de sécurité nationale. L'entreprise d'IA a déclaré avoir reçu une commande à 17h21, l'instruisant de suspendre

  • Il y a 1 mois

Plus de 400 paquets Arch Linux AUR compromis pour déployer un Infostealer et un eBPF Rootkit

Des attaquants ont pris le contrôle de plus de 400 paquets du référentiel Arch User Repository (AUR) cette semaine et ont modifié leurs scripts de construction pour installer un voleur d'informations sur toute machine les ayant construit. Le malware est un binaire Rust conçu pour collecter des secrets de développeurs. Une fois exécuté avec des privilèges root, il peut également charger un rootkit eBPF pour se cacher. L'AUR est la collection de paquets communautaire d'Arch Linux, et elle est distincte.

  • Il y a 1 mois

Google poursuit en justice un réseau chinois de smishing accusé d'utiliser l'IA Gemini dans le phishing

Google a annoncé vendredi qu'il poursuit en justice un réseau chinois de cybercriminalité, l'accusant d'utiliser son agent d'intelligence artificielle Gemini pour envoyer des messages texte de phishing ciblant les Américains. Ce réseau serait à l'origine du développement et de la gestion d'un kit logiciel de phishing en tant que service (PhaaS) appelé Outsider, selon le géant de la technologie.

  • Il y a 1 mois

Des hackers liés à la Chine ont introduit une porte dérobée dans un logiciel de connexion Linux pour se cacher pendant près d'une décennie

Au lieu de se cacher sur les ordinateurs portables et serveurs les plus surveillés par les défenseurs, un groupe lié à la Chine a passé près d'une décennie caché à l'intérieur du système de connexion Linux lui-même. Sygnia, qui surveille le groupe sous le nom de Velvet Ant, affirme qu'il a introduit une porte dérobée dans les composants PAM et OpenSSH chargés de décider qui est autorisé à se connecter, plaçant ainsi son accès là où un nettoyage ordinaire ne pouvait pas l'atteindre. Le réseau ciblé ne

  • Il y a 1 mois

Une nouvelle attaque nommée Agentjacking piège les agents de codage IA pour exécuter du code malveillant

Des chercheurs en cybersécurité ont décrit ce qu'ils appellent une nouvelle classe d'attaque capable de piéger les agents de codage intelligence artificielle (IA) pour exécuter du code arbitraire sur les machines des développeurs. Nomme Agentjacking par Tenet Security, l'attaque peut être déclenchée par le biais d'un faux rapport d'erreur créé à l'aide de Sentry, une plateforme open-source de suivi des erreurs et de surveillance des performances.

  • Il y a 1 mois

Vulnérabilités critiques dans LangGraph exposant les agents IA auto-hébergés à l'exécution de code à distance

Des chercheurs en cybersécurité ont révélé des détails sur trois failles de sécurité désormais corrigées affectant LangGraph, notamment une vulnérabilité critique pouvant entraîner une exécution de code à distance. LangGraph est un framework open-source créé par LangChain pour construire des applications intelligentes complexes, étatiques et multi-agents en intelligence artificielle (IA).