Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Des failles de type GhostApproval Symlink pourraient permettre à des dépôts malveillants d'exécuter du code dans des agents de codage IA

Des chercheurs de Wiz ont découvert qu'une faille dans six assistants de codage IA populaires permet à un projet de code piégé de prendre discrètement le contrôle de l'ordinateur d'un développeur. L'assistant demande la permission de modifier un fichier inoffensif en apparence, mais l'écriture atterrit sur un fichier sensible à la place. Les outils concernés sont Amazon Q Developer, Claude Code d'Anthropic, Augment, Cursor, Google Antigravity et Windsurf.

  • Il y a 2 mois

Des installeurs frauduleux de 7-Zip transforment les appareils en nœuds proxy résidentiels

Des chercheurs en cybersécurité ont révélé les détails d'un nouvel acteur de la menace surnommé Lurking Lizard qui opère une entreprise de proxy résidentiel malveillante de bout en bout en utilisant une infrastructure comprenant plus de 230 domaines ressemblant. Cette activité remonte au moins à août 2022, selon la firme de renseignement sur les menaces DNS Infoblox. L'une de ces campagnes, observée plus tôt cette année, impliquait...

  • Il y a 2 mois

npm 12 désactive les scripts d'installation par défaut pour réduire les risques liés à la chaîne d'approvisionnement

GitHub a officiellement annoncé la sortie de la version 12 de npm avec les scripts d'installation désactivés par défaut, ainsi que la dépréciation des jetons d'accès granulaires (GAT) conçus pour contourner l'authentification à deux facteurs (2FA).

  • Il y a 2 mois

Détection de règles de sécurité des agents de codage AI déclenchée par erreur

Sophos a examiné une semaine de ses propres données de points de terminaison et a découvert que des agents de codage IA tels que Claude Code, Cursor et OpenAI Codex déclenchent des règles de détection conçues pour attraper des intrus humains. Les agents ne sont pas malveillants. Ils font simplement beaucoup de choses qui, pour un moteur comportemental, ressemblent exactement à une attaque. Décrypter les identifiants de navigateur, lister ce qui se trouve dans le magasin d'identifiants de Windows.

  • Il y a 2 mois

Une nouvelle attaque de HalluCovisage pourrait tromper les assistants de codage IA en installant un logiciel malveillant de botnet

Les assistants de codage IA ont la fâcheuse habitude d'inventer des choses. Demandez à l'un d'eux de trouver un outil populaire, et il vous donnera parfois un nom qui semble réel pour un projet qui n'existe pas. Une nouvelle recherche, que ses auteurs appellent le HalluCovisage, transforme cette habitude en une attaque : découvrir les noms fictifs qu'une IA invente de manière fiable, les enregistrer en premier et attendre que l'assistant récupère votre piège sur un utilisateur.

  • Il y a 2 mois

Ubiquiti corrige des failles critiques dans UniFi Connect, Talk, Access, Protect et OS

Ubiquiti a publié des mises à jour pour résoudre plusieurs failles de sécurité critiques affectant UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect et UniFi OS qui pourraient entraîner une élévation de privilèges et une exécution de commande arbitraire.

  • Il y a 2 mois

Un malware nommé SCMBANKER cible les utilisateurs bancaires mexicains avec des leurres ClickFix

Une nouvelle opération de fraude bancaire vise les clients des banques mexicaines, des fintech, des processeurs de paiement et des plateformes d'échanges de crypto-monnaies en utilisant des leurres ClickFix. Le cluster d'activités, suivi par Elastic Security Labs sous le nom de code REF6045, infecte les victimes à travers de fausses pages de vérification CAPTCHA qui les trompent pour exécuter une commande malveillante installant un kit d'outils PowerShell nommé

  • Il y a 2 mois

Les commits 'Vérifiés' de GitHub peuvent être réécrits avec de nouveaux hash sans casser les signatures

Une nouvelle recherche montre qu'un hash de commit Git signé n'est pas un nom unique comme le suppose une grande partie du monde du logiciel. En prenant n'importe quel commit signé, une personne sans la clé de signature peut créer un deuxième commit avec les mêmes fichiers, auteur et date, ainsi qu'une signature valide, et GitHub apposera toujours 'Vérifié'. Tout ce que vérifierait un examinateur correspond. Le hash du commit ne correspond pas. Cela compte.

  • Il y a 2 mois

La vérification est le nouveau champ de bataille contre les piratages de comptes en 2026

Pendant des années, le piratage de comptes suivait un scénario prévisible. Les attaquants achetaient en gros des identifiants volés, les faisaient passer par des outils automatisés, et attendaient des correspondances. Le bourrage d'identifiants était bon marché, scalable, et pour les défenseurs, relativement bien compris. Cette époque se termine. Non pas parce que les attaquants ont abandonné, mais parce que la sécurité de la porte d'entrée s'est enfin renforcée. Les passkeys sont désormais monnaie courante.

  • Il y a 2 mois

GitHub Copilot rejette les demandes dangereuses en chat, puis les écrit en code

Une étude révèle que l'assistant de codage AI GitHub Copilot refuse de répondre à une demande dangereuse dans sa boîte de chat, mais peut tout de même y répondre si cette demande est décomposée en petites étapes ordinaires à l'intérieur d'un éditeur de code. Les modèles testés, Claude d'Anthropic et Gemini de Google, ont refusé

  • Il y a 2 mois

Une faille GhostLock vieille de 15 ans permet l'évasion de Root et de Conteneur sur la plupart des distributions Linux

Des chercheurs de la sécurité Nebula ont révélé GhostLock (CVE-2026-43499), une faille du noyau Linux vieille de 15 ans qui permet à tout utilisateur connecté de prendre le contrôle total de la machine qui n'a pas été corrigée. Le code vulnérable est présent par défaut dans pratiquement toutes les distributions populaires depuis 2011. La faille ne nécessite aucune autorisation spéciale, aucun paramètre inhabituel et aucun réseau.

  • Il y a 2 mois

CISA ajoute 4 failles d'exploitation active d'Adobe, Joomla et Langflow au KEV

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mardi quatre failles de sécurité à son catalogue de Vulnérabilités Exploitées Connues (KEV), citant des preuves d'exploitation active.

  • Il y a 2 mois

Une nouvelle vague de phishing fantôme met à mal la sécurité des emails traditionnelle

Une récente campagne d'EvilTokens ciblant des entreprises aux États-Unis et en Europe expose un nouveau point aveugle de la sécurité des emails. Cette technique de 'ghost phishing' garde la page malveillante cachée jusqu'à ce qu'elle se décrypte et prenne vie dans le navigateur de la victime. Pour les responsables de la sécurité, le risque est clair : les vérifications d'URL traditionnelles peuvent passer à côté de l'attaque tout en ayant accès à Microsoft 365, des données sensibles et un temps de réponse.

  • Il y a 2 mois

La menace chinoise UAT-7810 étend son réseau ORB avec le nouveau malware LONGLEASH

Un acteur de menace chinois connu sous le nom de UAT-7810 affine activement son malware personnalisé pour étendre son réseau de boîtes opérationnelles (ORB) en piratant des appareils réseau accessibles depuis Internet. Selon les découvertes de Cisco Talos, UAT-7810 est un acteur de menace persistante avancée (APT) chargé de maintenir et de propager LapDogs, un réseau ORB qui a d'abord été révélé en juin 2025.

  • Il y a 2 mois

Un nouveau malware Android nommé RedWing loué sur Telegram pour la fraude bancaire

RedWing est un nouveau malware Android proposé en location sur Telegram comme un service clé en main de fraude bancaire. Il permet même à des criminels peu expérimentés de prendre le contrôle du téléphone d'une victime, de voler leurs identifiants bancaires et de capturer les codes à usage unique qui protègent leurs comptes.

  • Il y a 2 mois

Une faille de Rogue Agent aurait pu permettre aux attaquants de pirater les Chatbots Google Dialogflow CX

Une faille critique dans Dialogflow CX de Google aurait pu permettre à un attaquant ayant des droits d'édition sur un agent activé par un bloc de code de compromettre d'autres agents activés par un bloc de code dans le même projet Google Cloud. À partir de là, ils pouvaient lire des conversations en direct, voler les données partagées par les utilisateurs et faire envoyer aux bots des messages écrits par l'attaquant, y compris des demandes de réintroduction d'un mot de passe. La société de sécurité Varonis l'a découverte

  • Il y a 2 mois

Une campagne de phishing ciblant les comptes M365 utilise frauduleusement le flux de code de périphérique de Microsoft

Une campagne de phishing visant les comptes Microsoft 365 a été observée utilisant des leurres sur le thème de la collaboration pour prendre le contrôle des comptes des victimes entre la fin juin 2026 et début juillet, selon les conclusions de ZeroBEC. Cette campagne n'a pas utilisé de fausse page de mot de passe Microsoft, mais a plutôt utilisé un leurre malveillant de style collaboration pour inciter les utilisateurs à se connecter via l'expérience de connexion légitime de Microsoft.

  • Il y a 2 mois

Une faille publique sur GitHub peut tromper les workflows GitHub Agentic et exposer des données de dépôts privés

Des chercheurs de Noma Security ont démontré qu'une faille publique peut tromper les workflows GitHub Agentic et exposer le contenu des dépôts privés d'une organisation. L'attaquant n'a besoin que d'ouvrir un problème d'apparence normale sur un dépôt public, sans vol de crédentiel ni accès à l'organisation. Si cette dernière a donné à l'agent un accès en lecture à l'ensemble de ses dépôts, y compris les privés.

  • Il y a 2 mois

L'identification des appareils Windows a aidé le FBI à retracer le hacker présumé Scattered Spider

Des données dans un dossier judiciaire révèlent que les procureurs américains ont lié un hacker présumé Scattered Spider à une intrusion chez un détaillant de bijoux de luxe en utilisant un identifiant d'appareil Windows persistant. Selon une plainte fédérale récemment dévoilée, les enregistrements de Microsoft ont relié cet identifiant d'abord au compte utilisé par les attaquants pour maintenir l'accès lors de l'intrusion de mai 2025, puis à des comptes en ligne appartenant, selon les procureurs, à Peter Stokes, âgé de 19 ans.

  • Il y a 2 mois

Vulnérabilité corrigée dans l'IA Writer pourrait permettre la fuite de jetons de session entre les locataires

Des chercheurs en cybersécurité ont révélé les détails d'une vulnérabilité critique d'isolation de session désormais corrigée dans Writer, une plateforme d'intelligence artificielle générative d'entreprise, qui pourrait entraîner une compromission entre locataires. La vulnérabilité en un clic a été surnommée WriteOut par l'équipe de recherche en sécurité de Sand Security. 'Un tiers pourrait passer de l'absence d'accès à la prise de contrôle de n'importe quelle IA Writer'.

  • Il y a 2 mois

L'impact de l'intégration de l'IA dans votre chaîne d'approvisionnement logicielle sur l'écriture de votre code

La sécurité de la chaîne d'approvisionnement logicielle était déjà compliquée. Puis l'IA s'est jointe au processus de développement. Depuis cinq ans, la sécurité de la chaîne d'approvisionnement logicielle pose une question : qu'est-ce qui se trouve dans votre code ? Quels packages open-source, quelle version, quelles dépendances transitives à trois niveaux de profondeur que personne n'a choisies délibérément ? SolarWinds, Log4Shell et XZ Utils ont tous enseigné la même leçon : le risque réside moins dans le code en lui-même.

  • Il y a 2 mois

Des pirates informatiques présumés liés à la Chine exploitent les failles de Roundcube contre les universités

Une activité suspectée d'être liée à la Chine a été observée exploitant le logiciel de messagerie web Roundcube appartenant aux départements de physique et de génie des universités américaines et canadiennes dans le cadre d'une nouvelle campagne. Cette activité implique l'exploitation de failles de sécurité critiques maintenant corrigées dans la solution de messagerie open-source, telles que CVE-2024-42009 (score CVS: 9.3), pour aspirer des identifiants.

  • Il y a 2 mois

Alerte du CERT/CC : Backdoor administratif caché dans le firmware du routeur Tenda

Le CERT Coordination Center (CERT/CC) a mis en garde lundi contre la présence d'une backdoor d'authentification non documentée permettant un accès administratif aux interfaces de gestion web des dispositifs, dans plusieurs versions du firmware publiées par le fabricant chinois d'équipements réseau Tenda. Cette vulnérabilité, référencée sous le nom CVE-2026-11405, peut être exploitée par un attaquant pour contourner le processus de vérification du mot de passe.

  • Il y a 2 mois

BeyondTrust corrige des failles critiques contournant l'authentification dans le support à distance et le PRA

BeyondTrust a publié des mises à jour pour corriger deux failles de sécurité critiques affectant les produits de Support à Distance (RS) et d'Accès à Distance Privilégié (PRA) qui, si elles sont exploitées avec succès, pourraient permettre à des attaquants non authentifiés de prendre le contrôle de dispositifs vulnérables.

  • Il y a 2 mois

Des hackers liés à l'Iran utilisent le nouveau framework Cavern C2 pour cibler des organisations israéliennes

Un groupe de hackers iraniens affilié au Ministère du Renseignement et de la Sécurité de l'Iran a utilisé un nouveau framework de commandement et contrôle modulaire jusqu'alors inconnu, nommé Cavern (alias Cav3rn), pour cibler des organisations israéliennes. Cette activité, qui a principalement visé les fournisseurs de services informatiques et les secteurs gouvernementaux, a été attribuée à un groupe menaçant suivi par Check Point Research.