Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Vulnérabilité Linux KVM découverte : les machines virtuelles invitées peuvent s'échapper vers l'hôte sur les systèmes Intel et AMD x86

Une faille use-after-free dans le KVM de Linux peut être déclenchée depuis une machine virtuelle invité pour corrompre l'état de la page d'ombre du noyau hôte qui l'exécute. Surnommée 'Januscape' et suivie sous le nom de CVE-2026-53359, la faille se trouve dans le code MMU d'ombre que KVM partage à la fois entre les processeurs Intel et AMD. Le proof-of-concept public panique l'hôte ; le chercheur affirme qu'une autre exploitation non publiée est également possible.

  • Il y a 2 mois

Des acteurs malveillants tentent d'exploiter une faille de sécurité critique dans les images Gitea Docker CVE-2026-20896

Des acteurs malveillants ont été observés en train de tenter d'exploiter une faille de sécurité critique récemment corrigée dans les images Gitea Docker, selon Sysdig. La vulnérabilité en question est CVE-2026-20896 (score CVSS : 9.8), une faille qui découle de la plateforme DevOps faisant confiance à l'en-tête 'X-WEBAUTH-USER' de n'importe quelle adresse IP source, permettant effectivement à un client internet non authentifié d'obtenir des privilèges élevés.

  • Il y a 2 mois

Comment évaluer une plateforme AI SOC en 2026: 6 capacités qui distinguent les leaders des solutions AI ajoutées

Construire une liste restreinte pour une évaluation AI SOC peut être difficile. SIEM, SOAR et les fournisseurs AI SOC pur jouent tous la même musique. Mais derrière l'étiquette identique se trouvent des produits très différents, des assistants de discussion ajoutés à un SIEM hérité aux plateformes d'agents qui effectuent la détection, le triage, l'investigation et la réponse sur leur propre base de données. Que la plateforme changera réellement les résultats pour

  • Il y a 2 mois

Piratage suspecté avec des liens vers la Chine : utilisation d'une fausse application indienne de déclaration fiscale pour déployer DcRAT

Une activité suspectée de menace avec des liens vers la Chine a été observée ciblant les contribuables indiens, les professionnels de la fiscalité et les équipes de finance d'entreprise pour déployer un cheval de Troie d'accès à distance conçu pour voler des données sensibles sur des hôtes compromis. La campagne en plusieurs étapes, surnommée Opération DragonReturn par Seqrite Labs, implique l'envoi d'e-mails d'hameçonnage se faisant passer pour le Département du Revenu de l'Inde.

  • Il y a 2 mois

Attaque TrojPix : des données fuitent depuis des systèmes air-gapped via les émissions du câble vidéo

Des chercheurs de l'Université de Shandong ont mis en avant une nouvelle technique rapide pour extraire des données d'ordinateurs isolés de tout réseau. La technique, nommée TrojPix, modifie les pixels à l'écran de manière imperceptible pour l'œil humain, ce qui fait que le câble vidéo les transportant émet un faible signal radio qu'un récepteur à proximité peut décoder. Cependant, TrojPix ne fonctionne que lorsque des logiciels malveillants sont déjà présents sur la machine ciblée, ce qui

  • Il y a 2 mois

Nouveau QuimaRAT MaaS basé sur Java compatible Windows, Linux et macOS

Des chercheurs en cybersécurité ont identifié un nouveau cheval de Troie à distance (RAT) basé sur Java appelé QuimaRAT, capable de cibler les environnements Windows, Linux et macOS. Selon LevelBlue, ce malware multiplateforme est proposé sous un modèle de malware en tant que service (MaaS), avec un coût allant de 150 $ pour un mois à 1 200 $ pour un accès à vie. D'autres niveaux d'abonnement incluent 300 $ pour...

  • Il y a 2 mois

Faille dans Opera GX permettant à des sites malveillants d'installer automatiquement des mods pour voler des données des pages visitées

Une faille a été repérée dans Opera GX, la version axée sur les jeux du navigateur Opera, qui permettait à un site malveillant d'installer discrètement une extension de navigateur et de l'utiliser pour extraire des données spécifiques des pages visitées par une victime. Dans une démonstration, les chercheurs ont réussi à reconstituer l'adresse Gmail complète d'un utilisateur connecté lors d'une seule visite, sans aucun clic. Opera a corrigé la faille et affirme n'avoir trouvé aucune preuve que

  • Il y a 2 mois

Une technique permet à des agents malveillants d'IA d'éviter les scanners statiques grâce à SkillCloak

Une étude révèle qu'une technique nommée SkillCloak permet aux agents de codage IA d'éviter la détection par des scanners en effectuant quelques ajustements simples, laissant ainsi les logiciels malveillants opérationnels. Des chercheurs de l'Université de Science et Technologie de Hong Kong ont développé un outil qui a réussi à tromper les scanners plus de 90 % du temps, et ont également conçu un vérificateur d'exécution qui parvient à détecter la plupart des cas.

  • Il y a 2 mois

Récapitulatif hebdomadaire : Botnets proxy, ransomware de navigateur, astuces d'agent AI, faux logiciels malveillants PoC et plus encore

Un boîtier de streaming ne devrait pas nécessiter un modèle de menace. Tout comme un champ de nom d'utilisateur, un référentiel de démonstration, un flux de réinitialisation ou une demande d'autorisation de navigateur. C'est le point irritant de cette semaine : les éléments à risque étaient ordinaires. Les appareils domestiques sont devenus une couverture de routage. Le code propre a retiré de la saleté d'une dépendance. Les raccourcis d'identité ont mal vieilli. Les systèmes d'IA ont suivi les mauvaises instructions. Même point faible partout : la confiance.

  • Il y a 2 mois

Un million de dollars versés à Kairos par une entité gouvernementale américaine dans une affaire d'extorsion de données

Une entité gouvernementale américaine a versé environ un million de dollars pour empêcher la fuite de fichiers volés, selon une nouvelle étude de cas réalisée par Rakesh Krishnan pour Ransom-ISAC, basée sur un chat de négociation divulgué et la trace laissée par le paiement sur la blockchain. La particularité : le groupe qui a reçu l'argent se fait appeler Kairos, mais il pourrait ne pas être un gang de ransomware. Krishnan n'a trouvé aucune indication qu'il ait jamais verrouillé un seul fichier.

  • Il y a 2 mois

Des hackers nord-coréens publient 108 packages et extensions malveillants dans la campagne PolinRider

Des acteurs de la menace nord-coréens liés à la campagne Contagious Interview ont été observés en train de publier 108 packages uniques et extensions pour navigateurs web sur npm, Packagist, Go et Google Chrome dans le cadre d'une activité continue appelée PolinRider. La campagne reste active et de nouveaux packages malveillants devraient continuer à apparaître alors que les hackers compromettent des comptes de mainteneurs.

  • Il y a 2 mois

Révélation de failles non corrigées dans un système de fichiers intégré dans des millions de périphériques embarqués

La société de sécurité runZero a divulgué sept vulnérabilités dans FatFs, une petite bibliothèque de système de fichiers qui permet à un périphérique de lire et d'écrire les formats FAT et exFAT utilisés sur les lecteurs USB et les cartes SD. Ces failles sont importantes car FatFs est presque partout. Il est intégré dans le micrologiciel qui alimente les caméras de sécurité, les drones, les contrôleurs industriels, les portefeuilles cryptographiques matériels et d'autres appareils construits sur cette base.

  • Il y a 2 mois

Une nouvelle faille du noyau Linux nommée Bad Epoll permet aux utilisateurs non privilégiés de devenir root et touche Android

Une nouvelle faille du noyau Linux appelée Bad Epoll (CVE-2026-46242) permet à un utilisateur ordinaire sans accès spécial de prendre le contrôle complet d'une machine en tant que root. Elle affecte les ordinateurs de bureau, les serveurs Linux et Android, et un correctif est disponible. Bad Epoll se situe dans le même petit segment de code du noyau où le modèle d'IA le plus puissant d'Anthropic, Mythos, a récemment trouvé un autre bug. L'IA a repéré une faille mais en a manqué une autre.

  • Il y a 2 mois

Découverte d'un nouveau framework de malware nommé Avalon intégrant les capacités de rançongiciel CrownX

Des chercheurs en cybersécurité ont identifié un nouveau framework de malware modulaire jusqu'alors non répertorié, nommé Avalon, distribué via une chaîne de phishing à plusieurs étapes capable de contourner les contrôles de sécurité traditionnels. Avalon combine la collecte d'identifiants, le mouvement latéral, l'accès à distance, la perturbation de la récupération et l'exécution de rançongiciel, regroupant ainsi différentes fonctionnalités en une seule.

  • Il y a 2 mois

Des paquets npm liés à la Corée du Nord imitent des polyfills de Rollup pour voler des secrets de développeurs

Des acteurs de menace liés à la Corée du Nord ont été associés à un nouvel ensemble de paquets npm malveillants qui se font passer pour des outils polyfills de Rollup pour faciliter l'accès à distance et le vol de données. Selon JFrog, les paquets 'rollup-packages-polyfill-core' et 'rollup-runtime-polyfill-core' imitent le projet légitime 'rollup-plugin-polyfill-node', jusqu'à la description, les métadonnées du référentiel, et...

  • Il y a 2 mois

Un acteur menaçant nommé Likho blindé cible les agences gouvernementales et le secteur de l'énergie avec BusySnake Stealer

Un acteur de menace jusqu'alors non documenté, connu sous le nom de Likho blindé, a été attribué à des cyberattaques ciblant les agences gouvernementales et le secteur de l'énergie électrique en Russie, au Brésil et au Kazakhstan. 'Likho blindé mêle des campagnes à motivation financière ciblant les particuliers à des cyber-espionnages ciblés contre les organisations', a déclaré Kaspersky dans une analyse technique publiée aujourd'hui.

  • Il y a 2 mois

Un nouveau logiciel de vol d'informations Mac appelé PamStealer

Des chercheurs en cybersécurité ont repéré un nouveau logiciel de vol d'informations pour macOS appelé PamStealer qui utilise une série d'astuces pour infecter les systèmes et aspirer des données sensibles. Ce logiciel se fait passer pour un gestionnaire de presse-papiers open source légitime nommé Maccy.

  • Il y a 2 mois

Un membre du Parlement européen enquêtant sur les logiciels espions a été piraté avec Pegasus

Selon un nouveau rapport du Citizen Lab, l'ancien membre du Parlement européen Stelios Kouloglou a été victime de plusieurs piratages de son appareil mobile avec le fameux logiciel espion Pegasus alors qu'il siégeait au sein d'une commission chargée d'enquêter sur l'abus de ces outils de surveillance commerciale au sein de l'UE.

  • Il y a 2 mois

Google perturbe le réseau de proxy résidentiel NetNut touchant 2 millions d'appareils domestiques

Google a conséquemment impacté NetNut, l'un des plus grands réseaux transformant les appareils domestiques en relais loués pour le trafic d'autres personnes. En collaboration avec le FBI, Lumen, et d'autres, le Groupe de renseignement sur les menaces de Google (GTIG) a déclaré cette semaine avoir réduit le nombre d'appareils utilisables du réseau de millions. Google identifie NetNut, également connu sous le nom de Popa, comme un réseau réparti à travers des domiciles.

  • Il y a 2 mois

Les groupes de ransomware exploitent les vulnérabilités Citrix Bleed 2, BYOVD et les identifiants de la chaîne d'approvisionnement

Des acteurs de menace associés à l'opération de ransomware Anubis ont été observés exploitant la vulnérabilité Citrix Bleed 2 (CVE-2025-5777) pour obtenir un accès initial. Bien que les tactiques diffèrent entre les affiliés, des schémas communs sont apparus dans le savoir-faire à travers l'utilisation d'outils légitimes de gestion et de surveillance à distance (RMM), l'accès aux identifiants et les procédures pratiques utilisées pour la latéralisation.

  • Il y a 2 mois

Vulnérabilités informatiques: Piratage de calcul par l'IA, Faille dans les emails d'Apple, Ransomware BlueHammer + 14 histoires

L'actualité de la sécurité de cette semaine est principalement centrée sur les points faibles. Les navigateurs, les robots, les environnements sécurisés, les systèmes d'IA et les flux d'emails révèlent tous le même problème de différentes manières. Tout semble normal jusqu'à ce qu'on teste une petite faille et trouve un passage. Il ne s'agit pas d'une seule grosse faille. Ce sont des autorisations restreintes, des contrôles faibles, des systèmes ouverts et des outils normaux effectuant des actions pour lesquelles ils étaient autorisés. Ce même schéma se répète.

  • Il y a 2 mois

Malware Umbrij exploite OAuth pour accéder à Gmail via Google API

Un nouveau malware appelé Umbrij, développé par l'acteur de menace ToddyCat, a été conçu pour accéder de manière furtive à la correspondance mail d'un utilisateur via l'API Google. Les attaquants se sont particulièrement concentrés sur les communications mail professionnelles hébergées sur Gmail, avec pour objectif de compromettre l'accès via les APIs, selon un rapport détaillé de Kaspersky.

  • Il y a 2 mois

Les défis de la gestion du cycle de vie de l'identité pour les agents IA

La gestion du cycle de vie de l'identité a été conçue autour d'une personne avec un dossier professionnel, un responsable et une date de départ. Les agents IA n'ont rien de tout cela. Alors que les principaux autonomes se multiplient dans les environnements d'entreprise, le modèle de gouvernance construit pour les humains développe des angles morts structurels que les outils IGA traditionnels n'ont pas été conçus pour détecter.

  • Il y a 2 mois

Un agent IA exploite une vulnérabilité Langflow pour automatiser une attaque de rançongiciel sur une base de données

Une société de sécurité, Sysdig, affirme avoir découvert ce qu'elle croit être la première attaque de rançongiciel entièrement exécutée par un agent IA. Son équipe de recherche sur les menaces nomme l'opérateur JADEPUFFER et indique qu'un grand modèle linguistique a géré l'ensemble de l'opération : intrusion, vol d'identifiants, progression dans le réseau, puis cryptage et suppression de la base de données de production d'une entreprise.

  • Il y a 2 mois

Une campagne de vol de données FortiBleed liée aux opérations de ransomwares INC et Lynx

La récente campagne FortiBleed, motivée par des gains financiers, a été attribuée aux opérations de ransomwares INC et Lynx, indiquant que les identifiants volés vérifiés étaient destinés à des intrusions ultérieures. Un opérateur lié à l'infrastructure de FortiBleed a été trouvé en train de travailler activement aux négociations pour les deux groupes, liant le vol massif d'identifiants FortiGate directement au déploiement de ransomwares.