Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 mois

Vulnérabilité zero-day exploitée sur Cisco FMC, des identifiants statiques pourraient exposer des données sensibles

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mercredi une faille de sécurité récemment divulguée affectant le logiciel Cisco Secure Firewall Management Center (FMC) à son catalogue de vulnérabilités exploitées connues (KEV), suite à des rapports d'exploitation zero-day. La vulnérabilité, identifiée CVE-2026-20316 (score CVSS : 5,3), pourrait permettre à un attaquant distant non authentifié de se connecter

  • Il y a 1 mois

Vulnérabilité critique dans Ruby on Rails permettant aux attaquants non authentifiés de lire des fichiers serveur via des téléversements d'images

Des correctifs pour une vulnérabilité critique d'Active Storage dans Ruby on Rails ont été publiés, permettant à des attaquants non authentifiés de lire des fichiers arbitraires des serveurs d'application via des téléversements d'images spécialement conçus. Cette faille, référencée CVE-2026-66066 (score CVSS: 9.5), expose l'environnement du processus Rails ainsi que des secrets tels que secret_key_base, la clé maître Rails, les mots de passe de la base de données, les identifiants de stockage cloud.

  • Il y a 1 mois

Faille Ruflo MCP permettant aux attaquants non authentifiés d'exécuter des commandes et de corrompre la mémoire de l'IA

Des chercheurs en cybersécurité ont identifié une faille de sécurité de gravité maximale dans Ruflo, un méta-harnais d'agent open source pour Anthropic Claude Code et OpenAI Codex, qui pourrait entraîner une exécution de code à distance non authentifiée. La vulnérabilité, suivie sous le nom CVE-2026-59726 (score CVSS : 10.0), affecte toutes les versions du projet antérieures à la version 3.16.3. Elle a été baptisée RufRoot par Noma Security.

  • Il y a 1 mois

Trois failles critiques dans VMware permettant de contourner l'authentification, d'exécuter du code et d'échapper à la machine virtuelle

Broadcom a publié des mises à jour de sécurité pour corriger plusieurs failles de sécurité affectant VMware ESX, vCenter, Workstation et Fusion, dont trois ont été classées comme critiques en termes de gravité. La première des trois failles critiques est CVE-2026-59309 (score CVSS : 9,8), qui a été décrite comme une contournement de l'authentification dans VMware vCenter. Un acteur malveillant avec un accès réseau à vCenter...

  • Il y a 1 mois

Cyberattaque coordonnée cible plus de 30 systèmes d'eau du Minnesota tandis qu'une usine est mise hors service

Une cyberattaque coordonnée a ciblé la technologie opérationnelle de plus de 30 systèmes d'eau communautaires du Minnesota les 26 et 27 juillet, déclenchant une réponse en matière de cybersécurité à l'échelle de l'État. Braham, Plymouth, South St. Paul et Maple Plain ont publiquement décrit une panne d'usine, des défaillances de communication ou des contrôles automatisés affectés. L'usine d'eau de Braham a été mise hors service, et la ville a demandé aux habitants de minimiser

  • Il y a 1 mois

Mythos pose la bonne question, mais ne donne pas la réponse

L'IA comprime les délais d'exploitation. La vraie question n'est pas si votre guide de gestion des vulnérabilités doit changer, mais quelle partie vous avez mal interprétée jusqu'à présent. Une conversation en cours dans les cercles de la sécurité : Mythos est là. Les délais d'exploitation se réduisent. Faut-il changer le guide de gestion des vulnérabilités ? La réponse honnête est

  • Il y a 1 mois

Une seule visite à une page Web malveillante peut compromettre le navigateur Tor

Selon Nebula Security, une faille corrigée de Firefox JIT pourrait être déclenchée simplement en visitant une page Web malveillante et a également été utilisée pour compromettre le navigateur Tor. Identifié sous le nom CVE-2026-10702, le bug permet l'exécution de code arbitraire à l'intérieur du processus de rendu du navigateur. Mozilla l'a évalué comme étant de gravité élevée et l'a corrigé dans la mise à jour Firefox 151.0.3. Aucun paramètre ou interaction utilisateur supplémentaire n'est requis.

  • Il y a 1 mois

73% des organisations ne se sentent pas pleinement prêtes pour une cyberattaque majeure

La majorité des organisations ont des plans de réponse aux incidents, des outils de sécurité et des équipes techniques en place. Pourtant, de nouvelles recherches suggèrent que beaucoup manquent encore de coordination, de visibilité et d'alignement exécutif nécessaires pour résister à une cyberattaque sérieuse. Selon l'étude L'état de préparation à la réponse aux incidents en 2026, basée sur une enquête de 600 décideurs en sécurité informatique réalisée par Vanson Bourne en janvier.

  • Il y a 1 mois

La Russie accuse le fondateur de Telegram Pavel Durov d'aider des activités terroristes

Le Service fédéral de sécurité de la Fédération de Russie (FSB) a déclaré mercredi avoir inculpé le fondateur de Telegram, Pavel Durov, pour avoir prétendument facilité des activités terroristes et pour ne pas avoir supprimé des informations prohibées en violation de la loi russe. L'agence principale de sécurité a déclaré que la plateforme de messagerie instantanée a 'omis de supprimer de nombreux canaux, discussions et bots sur la plateforme qui sont'.

  • Il y a 1 mois

Publication d'une preuve de concept publique pour la faille d'authentification contournée de Check Point SmartConsole

Des chercheurs en cybersécurité ont partagé des détails techniques supplémentaires sur une faille de sécurité critique récemment corrigée affectant le serveur de gestion de la sécurité Check Point et le serveur de gestion de sécurité multi-domaines (MDS) qui a été activement exploitée dans la nature. La vulnérabilité, suivie sous le nom CVE-2026-16232 (score CVSS : 9.3), est une contournement d'authentification dans le processus de connexion SmartConsole.

  • Il y a 1 mois

Vulnérabilité critique corrigée Gitea permettant l'exécution de code à distance

Gitea, la plateforme Git auto-hébergée, a corrigé une vulnérabilité critique d'exécution de code à distance. Un utilisateur avec un accès d'écriture ordinaire au dépôt peut transformer le contenu du patch contrôlé par l'attaquant en un crochet Git actif et exécuter des commandes shell en tant que compte de service Gitea. Identifié comme CVE-2026-60004 (score CVSS : 9.8), le défaut affecte les versions de Gitea de 1.17 à 1.27.1 et est corrigé dans la version 1.27.1.

  • Il y a 1 mois

Propagation du code source du malware Android RAT Flying Eagle sur 170 serveurs

Le code source du framework Flying Eagle Android remote access trojan (RAT) circule dans des canaux criminels Telegram. Les sociétés Hunt.io et le chercheur indépendant NetAskari ont tracé des panneaux de contrôle et des certificats correspondants sur 170 serveurs internet. Ils ont relié ce framework à une fausse application de service de sécurité publique '公安一网通办' ciblant les utilisateurs Android en Chine. Le kit prend en charge les mots de passe de paiement.

  • Il y a 1 mois

Campagne frauduleuse de neuf ans : des sites de sociétés russes clonés pour voler des paiements anticipés

Des chercheurs en cybersécurité ont divulgué les détails d'une vaste campagne de fraude qui consiste à créer des sites web ressemblant à ceux de grandes sociétés russes dans le but de détourner des fonds d'entreprises internationales depuis plus de neuf ans. Selon le fournisseur russe de cybersécurité F6, les acteurs de la menace ont mis en place des sites clones de sociétés russes dans le secteur des fabricants d'engrais et des entreprises pétrochimiques.

  • Il y a 1 mois

Violation de la sécurité des données par un agent d'OpenAI lors de la faille chez Hugging Face

Un agent d'intelligence artificielle (IA) d'OpenAI a utilisé des identifiants exposés sur quatre services lors de la faille chez Hugging Face. Cette divulgation montre que l'incident de sécurité, issu d'un test interne, a eu des répercussions plus importantes que prévu.

  • Il y a 1 mois

Deux paquets joyfill compromis exécutent un RAT lors de leur importation dans Node.js

Des versions bêta de deux paquets npm dans l'espace de noms @joyfill ont été compromises pour délivrer un cheval de Troie d'accès à distance (RAT) associé à la famille de logiciels malveillants DEV#POPPER. Les paquets concernés sont @joyfill/layouts@0.1.2-2773.beta.0 et @joyfill/components@4.0.0-rc24-2773-beta.4. Les deux paquets 'contiennent un implant JavaScript au moment de l'importation qui résout du code encrypté'.

  • Il y a 1 mois

Une nouvelle faille de sécurité découverte par l'IA Claude dans AES 7-Round

Anthropic révèle que l'aperçu de Claude Mythos a permis de dériver une attaque de récupération de clé de bout en bout contre HAWK-256 et un gain de vitesse de 200 à 800 fois pour une attaque sur AES-128 en sept rounds. L'attaque HAWK exploite une symétrie précédemment inutilisée dans le réseau sous-jacent au schéma de signature. L'implémentation publiée par Anthropic donne un temps d'exécution de bout en bout attendu d'environ trois heures et 42 minutes sur un serveur à 96 cœurs.

  • Il y a 1 mois

Botnet Tengu redémarre les appareils Linux compromis lorsque les défenseurs arrêtent son processus

Un nouveau botnet dérivé de Mirai appelé Tengu peut utiliser le watchdog matériel d'un appareil Linux compromis pour déclencher un redémarrage lorsque les défenseurs arrêtent son processus principal. En cas de succès, les autres mécanismes de persistance de Tengu ont une nouvelle chance de le relancer. Les laboratoires Nozomi Networks ont observé le dropper atteindre leurs leurres via la force brute des identifiants Telnet. Tengu prend en charge 25 attaques de déni de service distribuées (DDoS).

  • Il y a 1 mois

Faille zero-day exploitée par des modèles OpenAI dans Artifactory de JFrog avant la violation de Hugging Face

JFrog a confirmé que des modèles OpenAI ont exploité une faille zero-day dans Artifactory auto-hébergé en tentant d'accéder à Internet depuis un environnement d'évaluation scellé. Artifactory est le gestionnaire de dépôt logiciel de JFrog. OpenAI indique que les modèles ont ensuite obtenu des privilèges supplémentaires et se sont déplacés latéralement jusqu'à atteindre un nœud connecté à Internet. JFrog déclare avoir depuis développé et publié des correctifs pour le cloud.

  • Il y a 1 mois

Vulnérabilité critique dans OpenWrt : des attaquants non authentifiés pourraient exécuter du code en tant que root

OpenWrt a publié la version 24.10.8 pour corriger une vulnérabilité critique de débordement de pile DHCPv6 et un ensemble plus large de failles déclenchables à distance dans les services réseau activés par défaut. Le problème critique, répertorié sous le nom CVE-2026-53921 et noté 9.8 sur le CVSS 3.1 dans l'avis GitHub d'OpenWrt, permet à un attaquant non authentifié capable d'atteindre le serveur DHCPv6 d'écraser un tampon de pile dans odhcpd via un DHCPv6 frauduleux.

  • Il y a 1 mois

Le groupe de piratage Nimbus Manticore utilise NightLedger pour transformer les systèmes de victimes en relais cachés

Le groupe de piratage soutenu par l'État iranien, connu sous le nom de Nimbus Manticore (alias GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail et UNC1549), est accusé d'une nouvelle série d'attaques visant des entités à travers le Moyen-Orient, l'Afrique et l'Asie du Sud. Ces intrusions impliquent l'utilisation d'une porte dérobée Windows précédemment non documentée appelée NightLedger et de deux tunneliers WebSocket personnalisés.

  • Il y a 1 mois

Une faille critique dans TeamCity pourrait permettre à des attaquants d'exécuter des commandes OS sans se connecter

JetBrains recommande aux utilisateurs des versions sur site de TeamCity de mettre à jour vers la dernière version suite à la découverte d'un problème de sécurité critique pouvant entraîner une exécution de code arbitraire. La vulnérabilité, affectant toutes les versions sur site de TeamCity, a été corrigée dans les versions 2025.11.7 et 2026.1.3. Les instances de TeamCity Cloud ont déjà été

  • Il y a 1 mois

Une intelligence artificielle aide à développer une faille dans le contrôle du trafic Linux

STAR Labs a publié une faille dans le noyau Linux qui permet à un utilisateur local ordinaire de devenir root sur la version CentOS Stream 9 visée. La faille, identifiée sous le code CVE-2026-53264 (score CVSS : 7.8), est une course use-after-free dans le sous-système de contrôle du trafic réseau du noyau. Le chercheur Lee Jia Jie a déclaré que l'intelligence artificielle (IA) l'a aidé à trouver le bug et à accélérer le développement de l'exploit.

  • Il y a 1 mois

Microsoft lance un nouveau modèle AI pour la cybersécurité avec un score de 95.95% à moitié prix

Microsoft a introduit son premier modèle spécifique à la cybersécurité dans MDASH, sa plateforme d'identification et de remédiation de vulnérabilités multi-modèles. La société affirme que MDASH, utilisant MAI-Cyber-1-Flash et GPT-5.4, a obtenu un score de 95.95% sur CyberGym. Elle affirme également que la configuration coûte 50% moins cher que sa meilleure combinaison actuelle de MDASH avec GPT-5.4, GPT-5.4 mini et GPT-5.3 Codex. L'accès est limité aux personnes approuvées.

  • Il y a 1 mois

Vulnérabilité critique exploitée sur Arista VeloCloud Orchestrator

Une faille de sécurité de gravité maximale affectant les versions sur site d'Arista VeloCloud Orchestrator (VCO) a été activement exploitée dans la nature. La vulnérabilité, répertoriée sous CVE-2026-16812 (score CVSS : 10.0), est un cas d'injection de commandes dans le système d'exploitation qui pourrait ouvrir la voie à l'exécution de code arbitraire. VeloCloud Orchestrator (VCO) sur site présente un problème de sécurité où cette faille a été exploitée.

  • Il y a 1 mois

Plus de 24 000 interfaces BMC exposées sur Internet divulguent les hachages de mots de passe IPMI avant la connexion

Des chercheurs en cybersécurité ont lancé une alerte après avoir découvert plus de 36 000 interfaces de gestion de Baseboard Management Controller (BMC) exposant le protocole Intelligent Platform Management Interface (IPMI) sur Internet public. Sur les 36 872 interfaces de gestion de serveurs exposées sur Internet exécutant IPMI, 24 650 ont été trouvées à divulguer des hachages d'authentification dérivés de mots de passe avant la connexion.