Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 mois

Résumé hebdomadaire : Agents AI rebelles, exploitation Check Point, Slosquatting, leurres ClickFix et plus encore

Chaque jour de la semaine a apporté son lot de surprises, avec des outils de confiance qui ont franchi la limite, des failles anciennes qui ont été exploitées à nouveau, des systèmes exposés qui sont restés vulnérables et des attaquants se cachant dans des services au comportement anodin. Rien ne semblait suspect au départ, ce qui a facilité les intrusions. Voici un aperçu complet de la semaine écoulée, avec notamment la menace de la semaine liée à l'IA.

  • Il y a 1 mois

Création de l'Alliance ouverte et sécurisée de l'IA par NVIDIA avec 37 membres et open source du cadre NOOA

NVIDIA et 36 autres organisations ont créé l'Alliance ouverte et sécurisée de l'IA pour développer et partager des technologies, techniques et outils ouverts pour sécuriser les logiciels et les agents d'intelligence artificielle (IA). Le groupe de 37 membres réunit des entreprises du cloud, de la sécurité, des logiciels d'entreprise et de l'IA, notamment Microsoft, Cisco, Cloudflare, CrowdStrike, Hugging Face, IBM, Palo Alto Networks, Red Hat et la Linux.

  • Il y a 1 mois

La botnet Dysphoria IoT intègre la technologie blockchain C2 et des relais de victimes après la perturbation de JackSkid

Dysphoria, une ligne de botnet Internet des objets (IoT) suivie par CNCERT et XLab, a adopté des services de nom basés sur la blockchain et des relais de dispositifs infectés après une opération des forces de l'ordre en mars contre l'infrastructure de JackSkid. Les chercheurs affirment que cette conception rend la botnet plus difficile à perturber. CNCERT, l'équipe nationale chinoise de réponse aux urgences informatiques, et XLab, le laboratoire de renseignement sur les menaces chinois.

  • Il y a 1 mois

Détails d'une faille de code d'exécution pré-authentification dans vBulletin publiés publiquement

Le 27 juillet, des détails sur une exploitation publique montrent comment une requête non authentifiée peut atteindre la fonction eval() de PHP à l'intérieur de vBulletin et exécuter du code sur un serveur de forum non patché. L'attaque ne nécessite aucun compte, aucun accès administratif, ni d'interaction d'un autre utilisateur. SSD Secure Disclosure répertorie vBulletin 6.2.1 et les versions antérieures, ainsi que 6.1.6 et les versions antérieures, comme étant affectées, mais ne donne pas de version inférieure.

  • Il y a 1 mois

Vulnérabilité corrigée dans n8n permettant l'exécution de commandes OS

Une faille de sécurité a été corrigée dans n8n, permettant à un éditeur de flux authentifié d'exécuter des commandes du système d'exploitation sur le serveur exécutant la plateforme d'automatisation. La vulnérabilité a été découverte par Security Joes lors de l'audit de la correction de CVE-2026-27577 de février. Les versions affectées sont <2.31.5 et >=2.32.0, <2.32.1. n8n a corrigé la faille dans les versions 2.31.5 et

  • Il y a 1 mois

Un groupe de cybercriminalité utilise Cruciferra Crypter pour cacher des logiciels malveillants Windows

Un groupe de cybercriminalité lié à la Chine utilise un service de cryptage sophistiqué appelé Cruciferra pour cacher des logiciels malveillants Windows, utilisant BYOVD et Process Ghosting. Ce groupe a été observé ciblant des contribuables indiens avec des leurres liés à l'impôt sur le revenu.

  • Il y a 1 mois

GitHub instaure un délai de 3 jours pour Dependabot afin de limiter l'adoption de paquets empoisonnés

GitHub a annoncé un nouveau mécanisme de refroidissement dans Dependabot, permettant à l'outil d'attendre au moins trois jours après la publication d'une version avant d'ouvrir une demande de fusion. La configuration de refroidissement dans le dependabot.yml contrôle toujours le comportement, vous pouvez donc choisir un paramètre de refroidissement différent qui convient à votre projet, a déclaré la filiale de Microsoft.

  • Il y a 1 mois

Une opération de phishing utilise une fausse mise à jour de Microsoft Teams pour déployer des outils de surveillance à distance

Des chercheurs en cybersécurité ont repéré une campagne de phishing sur le thème de Microsoft Teams qui utilise des appâts de "document sécurisé" pour distribuer des outils légitimes de surveillance et de gestion à distance (RMM).

  • Il y a 1 mois

Une nouvelle campagne de cyberattaques utilisant TELESHIM contre les gouvernements du Moyen-Orient

Des chercheurs en cybersécurité ont signalé une récente activité cybernétique malveillante menée par un acteur menaçant lié à l'Asie de l'Est ciblant des entités gouvernementales au Moyen-Orient. Les intrusions ont entraîné le déploiement de nouvelles familles de logiciels malveillants nommées TELESHIM, MIXEDKEY et BINDCLOAK, selon Zscaler ThreatLabz. La société de cybersécurité a déclaré avoir détecté la campagne plus tôt ce mois-ci.

  • Il y a 1 mois

Vulnérabilité de RCE ciblant Fastjson 1.x dans des attaques sans correctif disponible

Des firmes de sécurité ThreatBook et Imperva affirment que des attaquants ciblent une faille critique dans Fastjson, la bibliothèque JSON d'Alibaba pour Java. Dans les applications Spring Boot affectées, une requête JSON malveillante peut exécuter du code sans authentification, avec les privilèges du processus Java. Identifiée sous le nom CVE-2026-16723, la vulnérabilité présente un score CVSS de 9,0 attribué par Alibaba. La chaîne confirmée nécessite

  • Il y a 1 mois

Publication d'une preuve de concept de RCE pour GitLab par un chercheur

Un chercheur en sécurité de depthfirst a publié le 24 juillet un code d'exploitation fonctionnel pour une faille de GitLab que GitLab avait corrigée six semaines plus tôt, le 10 juin. Ce code permet d'exécuter des commandes en tant que git sur tout serveur 18.11.3 auto-géré qui n'a pas été mis à jour. Tout utilisateur authentifié pouvant pousser du code dans un projet peut l'exécuter. L'attaquant commet un notebook Jupyter travaillé et ouvre sa différence de commit, ce qui expose une faille.

  • Il y a 1 mois

Évolution du hameçonnage dans les assurances vers le détournement de compte en temps réel

Des recherches de CTM360 révèlent comment le hameçonnage dans le secteur des assurances a évolué vers le détournement de compte en temps réel. Au lieu de suivre le schéma classique, les attaques de phishing sont de plus en plus immédiates et ciblées.

  • Il y a 1 mois

Des attaquants exploitent des failles dans PTC Windchill et FlexPLM pour une campagne d'extorsion de données

Des acteurs de la menace liés à la campagne de ransomware Cl0p exploitent des vulnérabilités dans les déploiements internet-exposés de PTC Windmill et FlexPLM dans le cadre d'une nouvelle campagne d'extorsion de données.

  • Il y a 1 mois

Plateforme centralisée DevMan RaaS pour la construction de charges utiles, la gestion des victimes et les paiements aux affiliés

Les opérateurs du système RaaS DevMan ransomware-as-a-service maintiennent une plateforme web dédiée offrant aux affiliés la possibilité de créer des charges utiles, de surveiller les gains et de gérer divers aspects liés aux victimes. L'entreprise de cybersécurité suisse PRODAFT traque l'opération RaaS administrée de manière centralisée sous le nom Funky Mantis. Le portail combine la génération de charges utiles, les finances,

  • Il y a 1 mois

Une opération de malvertising force les navigateurs à assembler un exécutable malveillant

Une opération de malvertising appelée SourTrade fait en sorte que les navigateurs des victimes construisent eux-mêmes l'exécutable Windows final, en utilisant un runtime Bun légitime comme base au lieu de servir un fichier malveillant complet à partir d'une URL fixe. Le rapport de Confiant, publié le 23 juillet 2026, indique que cette opération est active depuis fin 2024 et a usurpé l'identité de TradingView, Solana et Luno pour cibler les traders particuliers.

  • Il y a 1 mois

Des hackers nord-coréens utilisent un kit de phishing Zoom pour cibler les portefeuilles de crypto avant de distribuer des logiciels malveillants

Des acteurs de la menace nord-coréens derrière les campagnes de type ClickFix qui utilisent des domaines Zoom et Microsoft Teams contrefaits ont été découverts en train d'opérer un kit de phishing actif pour se faire passer pour ces plateformes de visioconférence dans des campagnes d'ingénierie sociale visant à distribuer des logiciels malveillants. BlueNoroff a mis en place un abus de confiance en combinant des contacts de l'industrie compromis, de l'ingénierie sociale et des portefeuilles.

  • Il y a 1 mois

Un nouveau Certighost Exploit permet aux utilisateurs à faibles privilèges de l'Active Directory d'usurper l'identité d'un contrôleur de domaine

Les chercheurs H0j3n et Aniq Fakhrul ont publié un exploit fonctionnel le 24 juillet qui permet à un utilisateur à faibles privilèges de l'Active Directory d'obtenir un certificat pour un contrôleur de domaine et de s'authentifier en tant que cette machine. Ils ont surnommé cette faille Certighost. Étant donné que les comptes de contrôleur de domaine disposent des droits de réplication d'annuaire, le ticket Kerberos résultant peut récupérer le secret krbtgt via la synchronisation de DCSync.

  • Il y a 1 mois

Une vulnérabilité critique dans ChatGPT permettait de déployer des agents AI autonomes via un lien de phishing

Des chercheurs en cybersécurité ont révélé une vulnérabilité critique dans les agents de l'espace de travail ChatGPT d'OpenAI qui aurait permis à un simple lien de phishing de construire, autoriser et déployer discrètement un agent d'intelligence artificielle autonome à l'intérieur de l'organisation d'une victime. La vulnérabilité, nommée AgentForger par Zenity Labs, a depuis été corrigée par OpenAI le 8 juin.

  • Il y a 1 mois

L'importance de faire appliquer les capacités des agents IA plutôt que de simplement les observer

La sécurité des agents IA suit une courbe de maturation familière : adoption, visibilité, et enfin, contrôle. Mais ce que nous avons collectivement découvert, c'est qu'appliquer le principe du moindre privilège pour les agents IA est plus difficile que nous l'avions imaginé. C'est pourquoi il existe de nombreuses approches, du filtrage de prompts aux contrôles d'accès basés sur les identités. Là où nous sommes arrivés collectivement, c'est la compréhension de l'intention des agents IA.

  • Il y a 1 mois

Le retour de Golden Chickens avec quatre nouvelles familles de logiciels malveillants et des implants modulaires

Les acteurs de la menace derrière l'écosystème de logiciels malveillants en tant que service (MaaS) Golden Chickens sont réapparus avec quatre nouvelles familles de logiciels malveillants, indiquant que les opérateurs ne montrent aucun signe d'arrêt malgré les divulgations publiques approfondies sur leur fonctionnement interne. Les familles de logiciels malveillants en question sont : TinyEgg, ChonkyChicken, une variante modularisée de ChonkyChicken et un navigateur web modifié.

  • Il y a 1 mois

NodeBB corrige huit failles découvertes par l'IA exposant l'accès administrateur et les conversations privées

Une publication a révélé huit failles de sécurité dans NodeBB, avec les codes pour les exploiter. Aikido Security les classe toutes comme de haute gravité et indique que ses agents de test d'intrusion AI les ont découvertes lors d'une revue de six heures du code source du logiciel de forum. Toutes les versions antérieures à la 4.14.0 sont concernées. NodeBB les a toutes corrigées et les administrateurs devraient être sur la version 4.14.2. La plus simple nécessite un changement de paramètres.

  • Il y a 1 mois

Des chercheurs révèlent qu'une équipe a découvert des failles Zero-Day dans Redis et créé une exploitation RCE

Redis a publié sept mises à jour de sécurité le 23 juillet après que des chercheurs ont publié des preuves de concept de RCE authentifiées pour les versions 6.2.22, 7.4.9, 8.6.4 et 8.8.0. Ces failles nécessitent RESTORE ainsi que d'autres commandes pour être exploitées. Redis met en garde contre des risques potentiels d'exécution de code à distance liés à des failles de mémoire sous-jacentes.

  • Il y a 1 mois

Alerte de sécurité : une fausse extension Notepad++ utilisée dans des attaques UAC-0099

Le Computer Emergency Response Team d'Ukraine (CERT-UA) a mis en garde contre une nouvelle campagne impliquant l'utilisation d'un programme malveillant se faisant passer pour une extension Notepad++ pour compromettre des systèmes Windows. L'activité a été attribuée par l'agence à un groupe de menace nommé UAC-0099, aligné sur la Russie, qui a déjà été observé en train d'exploiter des failles de sécurité dans le logiciel WinRAR.

  • Il y a 1 mois

Un hacker utilise l'assistant IA Hermes sans surveillance pour une post-exploitation au ministère des Finances thaïlandais

Une personne a installé un assistant IA populaire sur un serveur loué, a désactivé le paramètre qui nécessite une permission avant d'exécuter des commandes risquées, et l'a dirigé vers le ministère des Finances de la Thaïlande, qui gère le trésor et la collecte des impôts du pays. L'agent a ensuite travaillé à travers le réseau du ministère de manière autonome, vérifiant les hôtes pour trouver des moyens d'obtenir un accès root, fouillant à travers les systèmes de fichiers, etc.

  • Il y a 1 mois

Groupe d'espionnage russe exploitant une faille Zimbra pour voler des mails et des codes 2FA

Un groupe d'espionnage soutenu par l'État russe a passé des mois à lire des boîtes aux lettres occidentales grâce à une faille alors inconnue du client de messagerie web Zimbra. La charge utile vise les 90 derniers jours d'e-mails, l'ensemble du répertoire d'e-mails de l'organisation, le mot de passe enregistré dans le navigateur et les codes de récupération à deux facteurs. Il suffisait d'ouvrir le message pour que cela démarre. La NSA, le CISA et les agences partenaires ont publié...