Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 mois

La détention en Arménie d'un touriste russe pour le hacker REvil, une erreur selon les avocats

Un touriste russe du nom d'Aleksandr Ermakov est détenu en Arménie depuis le 28 juin, sur demande d'extradition des États-Unis pour un suspect de rançongiciel nommé Aleksandr Ermakov. Sa femme, Maria Yurova, a déclaré à REN TV que les officiers de la frontière l'avaient sorti de la salle de départ de l'aéroport de Zvartnots à Erevan, lui avaient montré une photo de lui sur sa page VKontakte, puis l'avaient emmené dans un endroit à part.

  • Il y a 1 mois

Un pirate informatique vole des jetons de navigateur et des fichiers Microsoft 365 avec des appâts ClickFix

Un pirate informatique, connu sous le nom de ACR Stealer et en circulation depuis 2024, réussit à s'introduire dans les réseaux d'entreprise pour voler des mots de passe de navigateur, des jetons de session en direct, des fichiers PDF, des documents Microsoft 365 et des fichiers provenant de OneDrive et SharePoint synchronisés. Cette intrusion est facilitée par l'exécution d'une commande dans une boîte de dialogue Windows, permettant au pirate d'accéder aux données sensibles.

  • Il y a 1 mois

Un nouveau malware nommé GoSerpent vise les gouvernements et les diplomates d'Asie du Sud-Est pour de l'espionnage

Des chercheurs en cybersécurité ont découvert un malware jusqu'alors inconnu appelé GoSerpent, utilisé dans des attaques cybernétiques ciblant des entités en Asie du Sud-Est depuis fin 2025, avec un accent sur l'accès à long terme et la collecte de renseignements. La société de cybersécurité russe Kaspersky, qui a révélé cette activité en février 2026, a déclaré qu'elle visait les entités gouvernementales et diplomatiques.

  • Il y a 1 mois

La CISA ajoute la vulnérabilité zero-day CVE-2026-58644 de SharePoint RCE exploitée au KEV

La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a ajouté jeudi une faille de sécurité nouvellement corrigée affectant Microsoft SharePoint Server à son catalogue de Vulnérabilités Exploitées Connues (KEV), exigeant que les agences du secteur exécutif civil fédéral (FCEB) appliquent les correctifs d'ici le 19 juillet 2026. La vulnérabilité en question est CVE-2026-58644 (score CVSS : 9,8), une désérialisation critique.

  • Il y a 1 mois

Faille HollowByte d'OpenSSL : Une requête TLS de 11 octets peut bloquer la mémoire du serveur

Onze octets suffisent pour qu'un serveur OpenSSL non patché mette de côté jusqu'à 131 Ko de mémoire pour un message qui n'arrive jamais. Sur les systèmes glibc testés par Okta, cette mémoire est définitivement réservée jusqu'au redémarrage du processus. OpenSSL a corrigé la faille HollowByte en juin sans CVE, sans avis et sans mention dans les notes de version. L'équipe Red de Okta, qui a signalé le bug de déni de service et lui a donné ce nom, l'a publié.

  • Il y a 1 mois

La course à l'autonomie militaire s'intensifie : l'infrastructure d'information fiable peut-elle suivre le rythme ?

Les forces militaires sont de plus en plus sous pression pour développer des capacités autonomes plus rapidement que jamais. À travers les États-Unis, le Royaume-Uni et l'OTAN, de nouveaux investissements, des stratégies de défense en évolution, et des processus d'acquisition accélérés transforment la manière dont les capacités sont mises en œuvre, favorisant les programmes capables de passer du concept au déploiement opérationnel à la vitesse commerciale. Maintenant, le focus se porte sur la confiance.

  • Il y a 1 mois

Deux pirates informatiques condamnés à 5,5 ans chacun pour le piratage de £29 millions de TfL

Owen Flowers, 18 ans, et Thalha Jubair, 20 ans, ont été condamnés à cinq ans et demi à la Couronne de Woolwich le jeudi 16 juillet 2026 pour le piratage de Transport for London en 2024. L'attaque a rendu 148 systèmes de TfL inutilisables et a contraint les 27 000 employés de l'autorité de transport à se rendre personnellement au bureau pour réinitialiser leurs mots de passe. Tant le NCA que le CPS ont évalué les pertes et la récupération de TfL.

  • Il y a 1 mois

Faille de sécurité dans l'échange de jetons de n8n permettant à des attaquants de se connecter en tant qu'utilisateurs d'un autre émetteur

La plateforme d'automatisation des flux de travail n8n a distribué de mauvais comptes lors de la connexion. Sur les instances Enterprise configurées pour faire confiance à plus d'un émetteur de jetons externe, elle associé un JWT entrant à un utilisateur local uniquement sur la sous-réclamation et a ignoré l'iss. Un jeton valide de l'émetteur A contenant un sub appartenant à quelqu'un sous l'émetteur B vous connectait en tant qu'eux. Leur mot de passe n'était jamais requis.

  • Il y a 1 mois

TELEPUZ : un nouveau malware se propage via ClickFix pour voler des données et exécuter des commandes

Des chercheurs en cybersécurité ont attiré l'attention sur un nouveau malware modulaire appelé TELEPUZ qui se propage via des sites Web infectés par des leurres ClickFix depuis fin avril 2026. Selon un rapport technique du laboratoire de sécurité Elastic, le malware est complet, léger et modulaire. Bien que le nombre de domaines de C2 [commande et contrôle] soit actuellement faible, chaque jour...

  • Il y a 1 mois

Un nouvel voleur macOS ClickLock force les victimes à donner leur mot de passe en tuant des applications toutes les 210ms

Un nouveau voleur macOS appelé ClickLock répond au refus de la victime en tuant leurs applications en boucle jusqu'à ce qu'ils donnent le mot de passe de connexion. Il se présente sous la forme d'une commande collée dans Terminal, demande le mot de passe derrière une fausse fenêtre système et, lorsque la victime annule, installe deux LaunchAgents avant de quitter discrètement. Au prochain login, Finder, le Dock, Spotlight, Terminal, Gestionnaire d'activité

  • Il y a 1 mois

Plus de 20 sites gouvernementaux piratés pour servir de canal d'attaque

Une campagne PhantomEnigma active a détourné plus de 20 sites web du gouvernement brésilien pour en faire des canaux de diffusion de logiciels malveillants, une découverte réalisée par ANY.RUN, un fournisseur de solutions d'analyse de logiciels malveillants et de renseignement sur les menaces. L'enquête a révélé des comportements de portes dérobées jusqu'alors inconnus, des relations d'infrastructure cachées et de multiples ramifications d'attaque derrière cette campagne.

  • Il y a 1 mois

Une attaque de type New Agent Data Injection peut induire des erreurs de clic ou exécuter des commandes malveillantes par les agents IA

Demander à un agent IA de résumer les avis sur une page produit, et un avis inséré peut le faire cliquer sur « Acheter maintenant » par erreur. Demander à un assistant de codage d'appliquer un correctif d'un mainteneur sur une discussion GitHub, et un faux commentaire peut lui faire exécuter la commande d'un inconnu sur votre ordinateur. Aucun de ces stratagèmes ne détourne la tâche de l'agent. Chacun d'eux corrompt simplement les données auxquelles il fait confiance et lui permet de continuer le travail demandé.

  • Il y a 1 mois

Renaissance de Daxin à Taïwan avec le backdoor Stupig pre-login SYSTEM

Un malware avancé précédemment attribué à un acteur de menace lié à la Chine a refait surface après plus de quatre ans au sein d'une entreprise de fabrication taïwanaise, accompagné d'un backdoor précédemment non signalé appelé Stupig.

  • Il y a 1 mois

Une faille non corrigée des aspirateurs Shark pourrait permettre aux attaquants de contrôler d'autres aspirateurs dans toute la région

En retirant le certificat de la mémoire flash d'un aspirateur robot Shark RV2320EDUS, il est possible d'exécuter des commandes root sur les aspirateurs Shark d'autres personnes dans la même région AWS : surveiller la caméra, piloter le robot, lire la carte de la maison et récupérer le mot de passe Wi-Fi en clair. Un chercheur, se faisant appeler tokay0, a publié cette méthode en ligne et l'a testée uniquement sur des aspirateurs qu'il

  • Il y a 1 mois

OpenAI utilise GPT-Red pour renforcer la sécurité de GPT-5.6

OpenAI a dévoilé les détails de GPT-Red, un modèle interne d'équipe rouge automatisé qui permet de détecter les vulnérabilités liées à l'injection de prompts afin de résoudre les problèmes avant un déploiement généralisé.

  • Il y a 1 mois

Zoom corrige une faille critique sur Windows permettant la prise de contrôle de compte

Une mise à jour de sécurité a été publiée par Zoom pour corriger une faille critique touchant Zoom Workplace pour Windows, susceptible de faciliter la prise de contrôle de compte. La vulnérabilité, référencée CVE-2026-53412 (score CVSS : 9,8), affecte le Zoom Desktop Client, le Zoom VDI Client et le Zoom Meeting SDK pour Windows.

  • Il y a 1 mois

Les menaces de la journée : Logiciels espions de triche de jeu, ransomware 24h/24, traque du Chrome Sync + 12 autres histoires

Beaucoup des problèmes de cette semaine commencent par quelque chose qui semble suffisamment proche. Un dépôt familier. Un installateur utile. Un paramètre de synchronisation inoffensif. Puis la transaction tourne mal, la boîte commence à communiquer avec quelqu'un d'autre, et les dommages se propagent plus vite que l'explication. Les anciens bugs refont surface, les paramètres par défaut faibles font leur preuve, et certains chemins d'attaque sont si simples qu'ils semblent à peine être de la recherche. Voici le désordre.

  • Il y a 1 mois

L'intelligence artificielle peut détecter des bugs, mais le savoir humain reste essentiel pour les prouver

L'intelligence artificielle révolutionne la sécurité offensive, mais la validation reste cruciale. Les outils assistés par l'IA peuvent analyser rapidement le code, générer des charges utiles, résumer les surfaces d'attaque, expliquer des API inconnues et exécuter des tests de manière répétitive à une vitesse impressionnante, offrant un avantage aux équipes de sécurité.

  • Il y a 1 mois

Développement de TuxBot v3 Evolution avec l'assistance d'un modèle linguistique pour un botnet IoT

Des chercheurs en cybersécurité ont révélé les détails d'un cadre de botnet Internet of Things (IoT) jusqu'alors inconnu nommé TuxBot v3 Evolution qui montre des signes de développement avec l'aide d'un grand modèle linguistique (LLM), bien que les résultats n'aient pas été aussi fructueux que prévu. Malgré le respect de leur demande de générer du code de botnet, l'IA a inclus une clause de non-responsabilité que le développeur a omise.

  • Il y a 1 mois

Le framework de logiciels malveillants OkoBot insère des attaques de phishing de phrase de récupération dans les applications Ledger et Trezor

Depuis avril 2025, un framework de logiciels malveillants appelé OkoBot tourne sur les machines Windows, et l'un de ses modules est conçu pour piéger les propriétaires de portefeuilles matériels pour récupérer leur phrase de récupération. Sur un PC infecté, la demande provient du logiciel de bureau du portefeuille lui-même. Parfois, il attend que vous branchiez d'abord l'appareil. La page est malveillante. L'application autour d'elle est celle que vous avez vraiment installée, et

  • Il y a 1 mois

Les limites de l'IA dans les SASE

Pendant des années, router le trafic via des proxies cloud était suffisant. Cependant, avec le déplacement du travail vers le navigateur, l'intégration de l'IA dans les processus de travail, le modèle d'inspection n'arrive plus à suivre. Les flux de travail en entreprise sont désormais répartis entre les applications SaaS, les navigateurs, et un écosystème en expansion d'outils d'IA générative, d'extensions de navigateur non autorisées, et d'agents autonomes.

  • Il y a 1 mois

Un chercheur publie une nouvelle preuve de concept Zero-Day pour Windows quelques heures après le Patch Tuesday de Microsoft

Le chercheur en sécurité Chaotic Eclipse (alias Nightmare-Eclipse) a publié un nouvel exploit de preuve de concept (PoC) appelé LegacyHive. Il a été décrit comme une vulnérabilité d'élévation de privilèges de chargement arbitraire de ruche dans le service des profils utilisateur de Windows. Le service des profils utilisateur de Windows, également appelé ProfSvc, est un composant système central qui gère les comptes et les environnements des utilisateurs.

  • Il y a 1 mois

Webinaire sur la clôture de l'écart d'approbation dans la technologie publicitaire de l'ère de l'IA

Un seul tag marketing approuvé peut discrètement charger du code provenant de quatrièmes parties que votre équipe de sécurité n'a jamais vu, accordant un accès complet à vos formulaires, données clients et pages de paiement. Ce webinaire à la demande révèle comment se forme cet écart d'approbation et donne à votre équipe le plan pour le fermer avant qu'un auditeur, un régulateur ou un attaquant ne le découvre en premier. La réalité de l'écart d'approbation est un schéma très courant.

  • Il y a 1 mois

Une faille de curseur permet à des référentiels clonés malveillants de déclencher l'exécution de code sur Windows

Lorsque vous ouvrez un référentiel dans Cursor sur Windows et qu'un fichier nommé git.exe se trouve à la racine du projet, Cursor l'exécute. Aucun clic, aucune boîte de dialogue d'approbation, aucun avertissement indiquant que quoi que ce soit dans le dossier est sur le point d'être exécuté. Peu importe ce que ce binaire fait, il le fait en utilisant vos informations, vos clés SSH et vos jetons cloud. Cursor continue de l'exécuter aussi longtemps que le projet reste ouvert. Aucune invite de commande n'est affichée.

  • Il y a 1 mois

Des packages npm compromis de l'AsyncAPI distribuent un malware Botnet à plusieurs étages

Quatre packages npm compromis dans l'espace de noms @asyncapi ont été observés distribuant un chargeur de botnet à plusieurs étages, selon les découvertes de OX Security, SafeDep, Socket et StepSecurity. Les packages affectés sont listés ci-dessous : @asyncapi/generator-helpers@1.1.1, @asyncapi/generator-components@0.7.1, @asyncapi/generator@3.3.1, @asyncapi/specs(v6.11.2, v6.11.2-alpha.1)