Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Mise à jour compromisée de jscrambler 8.14.0 NPM libère un Rust Infostealer lors de l'installation

Le package jscrambler npm a été compromis, et simplement installer sa version 8.14.0 exécute un infostealer sur votre machine. Publiée le 11 juillet 2026, la version malveillante contient un hook preinstall qui dépose et exécute un binaire natif, un pour Windows, macOS et Linux.

  • Il y a 2 mois

Des hackers utilisent le portail de la police du Balouchistan dans des campagnes d'espionnage multi-groupes

Des chercheurs en cybersécurité ont divulgué des détails sur une activité soutenue d'espionnage cybernétique contre plusieurs organisations de maintien de l'ordre pakistanaises menée par des acteurs menaçants présumés alignés sur la Chine et l'Inde entre février 2024 et avril 2026. À la police du Balouchistan, les actifs compromis comprenaient des serveurs hébergeant des applications web gérant les données policières et citoyennes, telles que les informations sur les criminalités.

  • Il y a 2 mois

Une faille critique dans Zimbra permettrait l'exécution de code malveillant via des emails

Zimbra encourage vivement ses clients à appliquer des mises à jour pour remédier à une vulnérabilité de sécurité critique touchant le Classic Web Client et pouvant entraîner l'exécution de code arbitraire. Il s'agit d'une faille de type cross-site scripting (XSS) stockée qui pourrait permettre à des emails spécialement conçus d'exécuter des scripts malveillants dans la session d'un utilisateur. Cette vulnérabilité n'a pas encore reçu d'identifiant CVE.

  • Il y a 2 mois

Menace de sécurité : Progress demande aux clients de ShareFile de désactiver les Storage Zone Controllers

Progress Software a demandé aux clients de ShareFile de désactiver les serveurs Windows exécutant leurs Storage Zone Controllers, confirmant à The Hacker News qu'il répond à une menace de sécurité externe crédible. L'entreprise a temporairement désactivé l'accès aux comptes affectés, une mesure prise par précaution pendant qu'elle travaille avec les équipes de sécurité internes et externes.

  • Il y a 2 mois

Six nouvelles failles de sécurité découvertes dans U-Boot

Des chercheurs de la société de sécurité des firmwares Binarly ont identifié six nouvelles failles dans U-Boot, le petit programme qui démarre le matériel aussi varié que les routeurs domestiques, les caméras intelligentes et les puces de gestion à l'intérieur des serveurs de centre de données. Quatre des bugs peuvent entraîner un crash de l'appareil. Les deux autres pourraient permettre à un attaquant de faire exécuter leur propre code en glissant une image malveillante devant le chargeur de démarrage.

  • Il y a 2 mois

Une attaque au laser réinitialise les mots de passe des portefeuilles Tangem sur des cartes qui ne peuvent pas être corrigées

Des chercheurs de l'équipe de sécurité Donjon de Ledger ont montré qu'une impulsion laser précisément chronométrée, dirigée vers la puce à l'intérieur d'une carte de portefeuille cryptographique Tangem, peut réinitialiser le mot de passe de la carte à n'importe quoi que l'attaquant choisisse. Pas de mot de passe ancien. Pas de carte de sauvegarde. Une fois réinitialisé, celui qui l'a fait contrôle le portefeuille et peut déplacer les pièces.

  • Il y a 2 mois

Failles de sécurité découvertes sur l'assistant virtuel OpenClaw utilisant WhatsApp

Un chercheur détaille une chaîne d'attaques exploitant trois failles de sécurité sur l'assistant virtuel personnel OpenClaw. Ces failles, désormais corrigées, auraient pu permettre le vol d'informations d'identification, l'élévation de privilèges et l'exécution de code arbitraire sur l'hôte.

  • Il y a 2 mois

Un nouveau RAT MODBEACON utilise le streaming gRPC pour du trafic C2 crypté

Le groupe de cybercriminalité lié à la Chine connu sous le nom de Silver Fox a été attribué à un nouveau cheval de Troie d'accès à distance (RAR) basé sur Rust appelé MODBEACON. La société chinoise de cybersécurité QiAnXin a déclaré que bien que le groupe de menace puisse sembler être une opération de faible sophistication et de haute activité qui propage des logiciels malveillants via des installateurs contrefaits utilisant des techniques d'empoisonnement SEO, cela ne reflète pas leur véritable organisation.

  • Il y a 2 mois

XRING : Une faille non corrigée dans XQUIC permet aux clients distants de faire planter les serveurs HTTP/3

Un simple erreur de variable sur une ligne dans XQUIC, la bibliothèque QUIC et HTTP/3 d'Alibaba, permet à n'importe quel client distant de faire planter le serveur avec une courte rafale de trafic entièrement légal. Aucun correctif n'est disponible. Le chercheur de FoxIO, Sébastien Féry, a révélé la faille le 8 juillet et l'a surnommée XRING. Il affirme qu'aucune connexion ni aucun paquet malformé ne sont nécessaires : environ 260 octets de trafic QPACK ordinaire suffisent pour mettre le serveur hors service.

  • Il y a 2 mois

De 17 000 à 1,1 million d'actifs : Comment Lumen Technologies a reconstruit la gestion de l'exposition à grande échelle

La plupart des entreprises supposent que leur inventaire d'actifs est suffisamment précis. Les preuves suggèrent le contraire. Selon une enquête menée auprès de plus de 600 responsables de la sécurité dans le rapport Axonius Actionability 2026, seules 45 % des organisations consolident leurs données sur les actifs et les expositions en une seule vue, et chaque programme de sécurité en aval hérite des erreurs de l'inventaire.

  • Il y a 2 mois

Serveur de hacker exposé révèle WP-SHELLSTORM infiltrant des milliers de sites WordPress

Une équipe de cybercriminels a laissé l'un de ses serveurs largement ouvert sur Internet pendant trois semaines, exposant les coulisses de l'opération : les outils de piratage, les journaux d'activité et les listes de cibles mentionnant plus de 1,4 million de sites web. Beaucoup moins ont été réellement piratés, mais les fichiers exposés ont montré aux chercheurs comment fonctionne une opération de piratage de masse de sites web depuis l'intérieur.

  • Il y a 2 mois

Analyse de 281 applications VPN Android gratuites révèle des fuites de données, des données non chiffrées et du pistage

Une étude a été menée sur 281 des applications VPN gratuites les plus populaires sur le Google Play Store à l'aide d'un nouveau système de test et a révélé que de nombreuses applications échouent dans les fonctions de base pour lesquelles les gens installent un VPN, c'est-à-dire protéger leur trafic de manière privée et sécurisée. Les applications signalées avec au moins un problème ont été installées plus de 2,4 milliards de fois. Les problèmes sont basiques, non sophistiqués. 29 applications laissent fuir le trafic des utilisateurs à l'extérieur.

  • Il y a 2 mois

Des hackers utilisent une fausse procédure d'inscription à Microsoft Entra pour accéder à Microsoft 365

Des hackers ciblent des organisations de divers secteurs avec de fausses demandes de sécurité vocales incitant les utilisateurs de Microsoft 365 à s'inscrire à un nouveau Entra passkey dans le but de mener des attaques d'extorsion de données. Un acteur de menace, suivi par Okta sous le pseudonyme O-UNC-066, a déployé un kit de phishing contrôlé par un panneau capable de cibler le processus d'inscription à la passkey.

  • Il y a 2 mois

Une faille dans les portefeuilles de cryptomonnaie permet à des attaquants de dérober plus de 5 millions de dollars

Une entreprise de sécurité, Coinspect, a révélé une faille dans un portefeuille de cryptomonnaie qu'elle a nommée Ill Bloom, et des attaquants l'exploitent déjà. La faille réside dans la façon dont certains logiciels de portefeuille génèrent leur phrase de récupération, les mots qui contrôlent l'argent. Lorsque cette phrase est créée avec une faible aléatoire, un attaquant peut la déchiffrer et prendre le contrôle de tout.

  • Il y a 2 mois

Un négociateur de rançongiciel condamné à 70 mois de prison pour avoir aidé les attaques de BlackCat

Un ancien négociateur de 41 ans de rançongiciel a été condamné à près de six ans (c'est-à-dire 70 mois) de prison aux États-Unis pour son rôle dans une conspiration avec les opérateurs de ransomware BlackCat maintenant dissous pour extorquer plusieurs victimes et avoir collaboré avec deux autres professionnels de la cybersécurité pour cibler des victimes supplémentaires en 2023. Dans un mémorandum de condamnation, les procureurs fédéraux ont décrit Martino comme...

  • Il y a 2 mois

Piratage du GitHub d'Injective Labs : des packages npm malveillants volent des clés de portefeuille

Des acteurs de la menace inconnus ont compromis le dépôt GitHub du projet SDK d'Injective Labs et l'ont utilisé pour publier un package malveillant sur le registre npm afin de voler les clés privées des portefeuilles de cryptomonnaie. La version compromise, @injectivelabs/sdk-ts@1.20.21, était équipée d'une fonctionnalité de télémétrie factice qui exfiltrait des données des portefeuilles de cryptomonnaie.

  • Il y a 2 mois

Utilisation de comptes GitHub inactifs par les attaquants pour se fondre dans la masse lors de la cartographie des organisations corporatives

Les laboratoires de sécurité de Datadog mettent en garde contre plusieurs campagnes superposées qui énumèrent systématiquement les organisations, les dépôts et les comptes d'utilisateurs corporatifs via l'API GitHub. Les opérateurs utilisent des outils de grattage automatisés avec des agents utilisateurs personnalisés ou légitimes, exploitant des comptes GitHub 'fantômes' souvent vieux de plusieurs années, ou des jetons OAuth compromis et des informations personnelles.

  • Il y a 2 mois

Découverte d'un nouveau backdoor Windows nommé GigaWiper combinant effacement de disque, ransomware et spyware

Microsoft a analysé un backdoor Windows destructeur qu'il appelle GigaWiper. Ce qui le distingue, c'est sa construction : non pas un outil, mais trois anciens programmes destructeurs combinés en un, proposés sous forme de commandes que l'opérateur peut choisir. Chacun permet de casser une machine de manière différente : effacer tout le disque, écraser le disque Windows, ou exécuter un faux 'ransomware' qui brouille les fichiers avec une clé qu'il ne sauvegarde jamais.

  • Il y a 2 mois

Menaces du jour : Piratage de buckets Cloud, Chaîne d'élévation de privilèges Windows, Démantèlement mondial de la fraude + 17 autres histoires

La plupart des problèmes de sécurité commencent par des tâches d'administration. Un lien est cliqué. Un outil est approuvé. Un nom de bucket est réutilisé. Un paramètre reste ouvert car personne ne veut y toucher. Cette semaine est remplie de ce genre de dommages. Pas bruyants. Pas astucieux. Juste de petites failles qui font de gros dégâts. Le pire, c'est à quel point tout cela semble normal jusqu'à ce que la facture arrive. La liste complète des menaces du jour est ci-dessous.

  • Il y a 2 mois

Webinaire sur la construction d'une défense efficace face aux attaques en IA

Les attaques en intelligence artificielle se déroulent désormais en quelques minutes seulement. Rejoignez ce webinaire pour apprendre à mettre en place une défense adaptée à cette nouvelle réalité.

  • Il y a 2 mois

Été des Chambres de compensation

Ces dernières semaines, de nombreuses entreprises ont annoncé la création de chambres de compensation. Nous en avons fait de même avec Athena, qui se distingue par le fait qu'elle était déjà opérationnelle lors de l'annonce, construite discrètement plusieurs mois auparavant en réponse à une demande client. Nous avons décidé de l'annoncer maintenant en raison des annonces similaires faites par d'autres acteurs.

  • Il y a 2 mois

GodDamn Ransomware utilise le pilote PoisonX pour neutraliser les défenses des points de terminaison

Des chercheurs en cybersécurité ont identifié une nouvelle famille de ransomware appelée GodDamn qui utilise le pilote noyau PoisonX pour neutraliser les logiciels de sécurité dans le cadre de sa stratégie d'évasion de la défense. Selon un nouveau rapport publié par l'équipe Threat Hunter de Symantec, le ransomware a été repéré pour la première fois dans la nature le 21 mai 2026. Il est considéré comme un rebranding du ransomware Beast.

  • Il y a 2 mois

Microsoft corrige une faille de sécurité dans Defender liée à RoguePlanet

Microsoft a publié des mises à jour de sécurité pour une vulnérabilité de Defender connue sous le nom de RoguePlanet, près d'un mois après que les détails de la faille soient devenus publics. La vulnérabilité, suivie sous le nom de CVE-2026-50656 (score CVSS : 7.8), est un problème d'élévation de privilèges dans le moteur de protection contre les logiciels malveillants de Microsoft ('mpengine.dll'), qui fournit des capacités de numérisation, de détection et de nettoyage pour son antivirus.

  • Il y a 2 mois

Meta permet à d'autres d'utiliser vos photos Instagram publiques dans des images AI

Meta a annoncé que son nouveau modèle d'intelligence artificielle (IA), Muse Image, permet aux utilisateurs d'utiliser des publications et des reels Instagram publics pour générer du contenu AI, et cela est activé par défaut. Vous pouvez également mentionner des comptes Instagram dans l'application Meta AI pour intégrer des profils spécifiques directement dans vos images, a déclaré le géant des réseaux sociaux.

  • Il y a 2 mois

Les agents d'IA conçus pour repérer les codes malveillants peuvent être trompés pour les exécuter

Des chercheurs ont découvert qu'en demandant à un agent d'IA de scanner du code source ouvert à la recherche de failles de sécurité, il pourrait exécuter le code de l'attaquant sur votre propre machine. Cette découverte a été publiée par l'Institut AI Now dans une preuve de concept nommée 'Friendly Fire', qui affecte Claude Code d'Anthropic et Codex de OpenAI lorsqu'ils fonctionnent en mode autonome qui approuve leur propre code.