Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 mois

Rapport de Menaces: Logiciels Espions Android, Attaques contre les PLC, Injection de Prompts d'Images IA + 12 Autres Histoires

Beaucoup de problèmes de cette semaine se sont présentés sous des apparences utiles. Un paquet a volé des données. Une extension frauduleuse a ouvert un accès à distance. Une application de sécurité est devenue un logiciel espion. Une image a donné des ordres cachés à un agent IA. D'autres menaces se sont cachées dans des systèmes ouverts, du code faible et du trafic réseau normal. Les menaces changent chaque semaine. Abonnez-vous et nous vous alerterons lorsque chaque nouveau Bulletin de Menaces sera disponible. Le danger était

  • Il y a 1 mois

Faille de sécurité dans Claude Cowork permet à un agent d'IA de s'échapper de sa machine virtuelle et d'accéder aux fichiers Mac

Des chercheurs en cybersécurité ont découvert une vulnérabilité d'évasion de bac à sable dans Claude Cowork d'Anthropic, permettant de sortir des limites d'une machine virtuelle Linux dans laquelle l'agent s'exécute pour lire ou écrire des fichiers n'importe où sur un Mac. L'IA Accomplish, qui a partagé les détails de la vulnérabilité avec The Hacker News avant sa publication, a déclaré qu'environ 500 000 utilisateurs de macOS étaient concernés.

  • Il y a 1 mois

L'opération JadeProx utilise le nouvel outil TriBack Loader pour des attaques contre les gouvernements et les établissements de santé

Un serveur Alibaba Cloud exposé a révélé une opération de la Chine nommée JadeProx suivie par Group-IB. Ce groupe a ciblé des organisations gouvernementales, de santé et d'éducation en Asie et en Amérique latine avec un chargeur Windows non documenté appelé TriBack Loader.

  • Il y a 1 mois

Le Fraude d'identité synthétique menace les identités machines

La plupart des gens comprennent le vol d'identité comme un attaquant qui vole les informations sensibles d'une personne réelle et les impersonne. La fraude d'identité synthétique est beaucoup plus difficile à détecter. Au lieu de voler une identité réelle, l'attaquant crée une nouvelle identité en assemblant plusieurs éléments de données réels avec des informations fabriquées pour créer une personne fictive. Comme aucune victime réelle ne surveille les abus, cela pose un défi pour la détection.

  • Il y a 1 mois

Des attaquants utilisent les exécuteurs de GitHub Actions pour viser les serveurs cPanel et WHM

Des chercheurs en cybersécurité ont mis en lumière une campagne à grande échelle qui a transformé des dépôts GitHub compromis en infrastructure d'attaque distribuée conçue pour viser les instances cPanel et WebHost Manager (WHM). L'activité implique des versions de développement malveillantes de 10 packages associés à un développeur légitime de PHP et DevOps, dinushchathurya, entre le 12 et le 13 juillet.

  • Il y a 1 mois

Google propose une récupération par vidéo selfie pour les utilisateurs bloqués de leur compte

Google a annoncé jeudi une nouvelle méthode pour que les utilisateurs puissent se connecter à leur compte en prenant une vidéo selfie. Ce selfie pour la connexion, selon le géant de la technologie, est une autre option en plus des méthodes de récupération existantes pour se connecter à un compte, comme une adresse e-mail ou un numéro de téléphone. L'idée est d'utiliser un selfie vidéo comme moyen de regagner l'accès si un utilisateur se retrouve bloqué ou n'a pas d'accès.

  • Il y a 1 mois

Faille RefluXFS Linux de neuf ans permettant aux utilisateurs locaux d'obtenir les droits root sur les installations RHEL par défaut

Une nouvelle faille du noyau Linux nommée RefluXFS, divulguée le 22 juillet et suivie sous le nom CVE-2026-64600, permet à un utilisateur local non privilégié d'écraser des fichiers appartenant à root sur un système de fichiers XFS et d'obtenir un accès root persistant. Qualys a indiqué que les installations par défaut de Red Hat Enterprise Linux et de ses dérivés, Fedora Server et Amazon Linux, peuvent remplir les conditions d'exploitation. L'entreprise a démontré la course

  • Il y a 1 mois

Correction d'une faille exploitée par Check Point sur SmartConsole permettant un accès administratif complet

Check Point a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant les produits de gestion de la sécurité et de gestion multi-domaines (MDSM), y compris une faille critique exploitée activement. La faille de sécurité, identifiée sous le CVE-2026-16232 (score CVSS : 9.3), est une contournement de l'authentification affectant le processus de connexion de Check Point SmartConsole qui permet un

  • Il y a 1 mois

Le groupe de ransomwares Chaos utilise msaRAT pour rediriger le trafic C2 via Headless Chrome et Edge

Le groupe de ransomwares Chaos a dirigé son centre de commandement et de contrôle à travers le navigateur de la victime. Cisco Talos a détaillé jeudi msaRAT, l'implant Rust derrière cette menace, trouvé sur une machine Windows compromise avant le chiffrement. L'implant ne crée jamais de connexion sortante. Son processus communique uniquement avec 127.0.0.1. Il lance Chrome ou Edge en mode headless et contrôle le navigateur.

  • Il y a 1 mois

Faille de sécurité dans Ubuntu snap-confine permettant à des utilisateurs locaux d'obtenir des droits root sur les installations Desktop par défaut

Des chercheurs en cybersécurité ont révélé les détails d'une nouvelle vulnérabilité d'escalade de privilèges locaux (LPE) dans snap-confine qu'un utilisateur non privilégié peut déclencher pour obtenir un accès root et prendre le contrôle complet d'un environnement cible. Cette faille de gravité élevée, suivie sous le CVE-2026-8933 (score CVSS : 7,8), affecte les installations par défaut d'Ubuntu Desktop 24.04, 25.10 et 26.04. Cette divulgation survient alors que

  • Il y a 1 mois

Faille dans l'extension Adobe Acrobat permettant aux sites malveillants de lire les données de WhatsApp Web

Des chercheurs en cybersécurité ont divulgué les détails d'une chaîne de vulnérabilités désormais corrigée dans l'extension Chrome Adobe Acrobat, utilisée par plus de 314 millions d'utilisateurs, qui, si exploitée, pourrait permettre le détournement silencieux des données WhatsApp d'un utilisateur. Cette lacune a été nommée HermeticReader par Guardio Labs. Elle est officiellement identifiée sous le CVE-2026-48294 (score CVSS : 7,4), avec la vulnérabilité.

  • Il y a 1 mois

Faille de sécurité de Windmill exploitée par des pirates pour accéder à des fichiers serveur sans authentification

Une faille de sécurité de gravité élevée affectant la plateforme de développement open-source Windmill est activement exploitée dans la nature, selon VulnCheck. La vulnérabilité en question est CVE-2026-29059 (score CVSS : 7,5), un cas de traversée de chemin non authentifiée impactant l'endpoint 'get_log_file' de Windmill ('/api/w/{workspace}/jobs_u/get_log_file/{filename}'). Le 'paramètre de nom de fichier est concaténé dans'

  • Il y a 1 mois

La voie la plus rapide vers l'adoption de l'IA passe par la sécurité

Les leaders en sécurité qui établissent des voies rapides et visibles vers l'adoption de l'IA deviennent les partenaires les plus précieux de leurs organisations. Une gouvernance de l'IA bien faite donne aux équipes de sécurité la visibilité dont elles ont besoin, aux employés les outils qu'ils désirent, et aux RSSI l'influence stratégique qu'ils ont méritée. Selon le rapport State of AI de McKinsey, 76 % des employés utilisent désormais l'IA d'une manière ou d'une autre au travail, contre 55 % auparavant.

  • Il y a 1 mois

OpenAI : ses modèles d'IA ont échappé au bac à sable et ciblé Hugging Face pour tricher aux benchmarks

OpenAI a déclaré mardi qu'une combinaison de ses modèles d'intelligence artificielle (IA), y compris GPT-5.6 Sol et un modèle pré-version encore plus performant, était derrière l'incident de sécurité qui a ciblé l'infrastructure de production de Hugging Face la semaine dernière. L'entreprise d'IA a déclaré que les modèles fonctionnaient avec des 'refus cyber réduits à des fins d'évaluation' qui pourraient sinon limiter leur capacité à...

  • Il y a 1 mois

L'importance des détections multi-niveaux dans les SOC modernes

La nécessité d'une évolution des stratégies de détection face aux attaquants équipés d'IA qui contournent les défenses traditionnelles.

  • Il y a 1 mois

Démantèlement par la police du kit de phishing Kratos conçu pour voler des sessions Microsoft 365 et contourner l'authentification multifactorielle

Les forces de l'ordre allemandes et américaines ont mis hors service l'infrastructure principale de Kratos, décrit par les enquêteurs allemands comme l'un des kits de phishing criminels les plus utilisés au monde, et les autorités indonésiennes ont arrêté l'homme qu'ils disent avoir développé et dirigé. Dans une annonce conjointe lundi, l'unité de cybercriminalité du procureur public de Francfort (ZIT) et le Bureau fédéral de la police criminelle allemande (BKA)

  • Il y a 1 mois

Une fausse version de Newtonsoft.Json cache un code de trucage de jeu dans une bibliothèque fonctionnelle

Des chercheurs en cybersécurité ont découvert une imitation de NuGet qui, au lieu de voler des informations, est conçue pour truquer les résultats de jeux en direct sur Digitain. Nommé 'Newtonsoftt.Json.Net', ce package se fait passer pour la bibliothèque Newtonsoft.Json et est un fork vérolé. Sept versions du package ont été publiées sur la plateforme.

  • Il y a 1 mois

Réduction des récompenses du programme de primes de bugs de GitHub pour le public

À partir du 27 juillet 2026, GitHub va réduire d'au moins la moitié les récompenses du programme de primes de bugs pour le public à tous les niveaux de gravité. Les découvertes critiques passeront de 20 000 à 30 000 dollars ou plus à un montant fixe de 10 000 dollars, tandis que son niveau VIP permanent sur invitation uniquement paiera 30 000 dollars ou plus. Les rapports soumis avant cette date, y compris ceux déjà dans la file d'attente de triage en croissance de GitHub, conserveront les modalités de récompense précédentes. GitHub a déclaré que...

  • Il y a 1 mois

Faille MCP dans Microsoft Azure DevOps permet à des commentaires PR cachés de détourner les agents AI de révision

Une seule commentaire invisible dans une demande de tirage Azure DevOps peut tourner l'agent de codage AI du réviseur contre lui, le poussant à accéder à des projets auxquels l'attaquant n'a pas les droits et à discrètement divulguer ce qu'il trouve. La faille se situe dans le serveur MCP officiel Azure DevOps de Microsoft, et elle fonctionne car un de ses outils renvoie les descriptions des demandes de tirage sans une barrière de protection contre l'injection de prompts que la société avait mise en place

  • Il y a 1 mois

Apple corrige un bug de Hide My Email révélant de vraies adresses dans les journaux

Apple a corrigé une faille de sécurité dans son service Hide My Email qui permettait de démasquer les vraies adresses e-mail des utilisateurs, compromettant ainsi les garanties de confidentialité de la fonctionnalité. La correction de ce problème a été déployée par Apple le 3 juillet 2026, après plus d'un an depuis sa divulgation à l'entreprise par Tyler Murphy, co-fondateur d'EasyOptOuts.

  • Il y a 1 mois

Faille AWS Kiro : une page web empoisonnée peut réécrire sa configuration et exécuter du code

Des textes cachés sur une page web ont permis à Kiro, l'IDE de codage agentic d'AWS, de réécrire son propre fichier de configuration et d'exécuter le code d'un attaquant sur la machine d'un développeur, sans aucune étape d'approbation pour l'arrêter. Intezer, dans une recherche avec Kodem Security, a découvert qu'une requête aussi banale que demander à Kiro de résumer une page pouvait aboutir à une exécution de code à distance. AWS a corrigé le problème et aucun CVE n'a été publié.

  • Il y a 1 mois

Google lance Gemini 3.5 Flash Cyber AI pour détecter et corriger les vulnérabilités logicielles

Google a annoncé le mardi le lancement de Gemini 3.5 Flash Cyber, un modèle d'intelligence artificielle spécialisé conçu pour découvrir, valider et corriger rapidement et efficacement les vulnérabilités.

  • Il y a 1 mois

Vulnérabilité critique exploitée sur SharePoint CVE-2026-50522

Une troisième faille du serveur SharePoint corrigée par Microsoft dans sa mise à jour Patch Tuesday de juillet 2026 est actuellement exploitée, selon watchTowr. Il s'agit de la CVE-2026-50522 (score CVSS : 9,8), une désérialisation critique de données non fiables dans Microsoft Office SharePoint qui pourrait permettre à un attaquant non autorisé d'exécuter du code sur un réseau. Microsoft a crédité DEVCORE pour cette découverte.

  • Il y a 1 mois

Les attaquants du ransomware Qilin exploitent une vulnérabilité de contournement de l'authentification PAN-OS pour l'accès initial

Des acteurs de la menace ont été observés en train d'exploiter une vulnérabilité à haut risque désormais corrigée de Palo Alto Networks PAN-OS comme point d'entrée pour déployer le ransomware Qilin (alias Agenda) dans des environnements de victimes. Arctic Wolf Labs a déclaré avoir enquêté sur plusieurs intrusions en juin 2026 qui ont commencé par l'exploitation de CVE-2026-0257 (score CVSS : 7,8), une faille de contournement de l'authentification affectant le portail et la passerelle.

  • Il y a 1 mois

Des agents IA open-source sur Android pourraient exécuter du code sur des PC hôtes via du texte d'écran invisible

Une application Android capable de dessiner par-dessus d'autres fenêtres et d'écrire sur un stockage partagé peut transmettre des instructions à l'agent d'IA pilotant ce téléphone, avec un texte invisible pour l'œil humain. Deux étapes supplémentaires, et la même application exécute des commandes sur le PC pilotant l'agent. Des chercheurs ont mis en évidence cette chaîne, ainsi que six autres attaques, contre cinq frameworks d'agents mobiles open-source : AppAgent, AppAgentX,