Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Une RAT ChocoPoC cible les chercheurs en vulnérabilités avec de faux dépôts d'exploits PoC

Des attaquants dissimulent un cheval de Troie voleur de données à l'intérieur de codes d'exploitation falsifiés visant les personnes qui traquent les bugs pour gagner leur vie. Le logiciel malveillant, appelé ChocoPoC, circule dans les dépôts Python de preuves de concept (PoC) sur GitHub qui prétendent exploiter de nouvelles CVE populaires. En exécutant l'un d'eux, il vole discrètement vos mots de passe enregistrés, cookies de navigateur et fichiers, puis donne à l'attaquant un accès à votre machine.

  • Il y a 2 mois

Une Vulnérabilité de SharePoint RCE CVE-2026-45659 Ajoutée au Catalogue KEV de la CISA Après une Exploitation Active

Mercredi, l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté une faille de gravité élevée affectant Microsoft SharePoint Server à son catalogue de Vulnérabilités Exploitées Connues (KEV), citant des preuves d'une exploitation active. La vulnérabilité, identifiée sous le nom CVE-2026-45659 (score CVSS : 8.8), est un cas d'exécution de code à distance résultant de la désérialisation de données non fiables. Il s'agit

  • Il y a 2 mois

Vulnérabilité non corrigée dans le serveur de dépôt Argo CD permettant la prise de contrôle des clusters Kubernetes

Une faille non patchée dans le composant repo-server d'Argo CD, un outil largement utilisé pour le déploiement de logiciels sur Kubernetes, permet à un attaquant non authentifié d'exécuter du code s'ils parviennent à atteindre le port réseau interne du composant. Découverte par Synacktiv, cette faille peut entraîner une prise de contrôle complète du cluster. Aucun correctif ni CVE n'a été publié. La société affirme avoir signalé la faille aux mainteneurs d'Argo CD en.

  • Il y a 2 mois

Des sites logiciels empoisonnés par SEO utilisent ScreenConnect pour déployer AsyncRAT

Des acteurs de menace inconnus exploitent l'outil d'accès à distance ScreenConnect pour déployer et exécuter AsyncRAT. Kaspersky a déclaré que cette activité fait partie d'une campagne massive, multi-domaines et multi-langues, qui distribue des archives d'installateurs malveillants hébergées sur des sites web usurpés. Ces installateurs se font passer pour des logiciels populaires tels que OBS Studio, DNS Jumper, DS4Windows et Bandicam, entre autres.

  • Il y a 2 mois

Une chaîne de logiciels malveillants VEIL#DROP utilise la plateforme Blogger pour distribuer PureLogs Stealer

Des chercheurs en cybersécurité ont repéré une nouvelle attaque de distribution de logiciels malveillants en plusieurs étapes qui utilise l'ingénierie sociale et des pages Blogger pour diffuser un logiciel de vol d'informations appelé PureLogs. L'activité a été baptisée VEIL#DROP par Securonix. On soupçonne que les charges utiles initiales sont distribuées soit via des attaques de spear-phishing soit via une compromission drive-by, qui se produit lorsque qu'un utilisateur sans méfiance atterrit sur

  • Il y a 2 mois

Le trojan bancaire Ousaban cible les utilisateurs de banques ibériques avec de faux leurres PDF

Un trojan bancaire brésilien appelé Ousaban s'attaque aux utilisateurs de Windows qui ont des comptes bancaires en Espagne et au Portugal. Les laboratoires FortiGuard de Fortinet ont identifié la campagne en mai 2026. Il commence par un PDF de phishing déguisé en fichier corrompu, vérifie que le visiteur se trouve réellement en Espagne ou au Portugal, et cache sa véritable charge utile à l'intérieur d'une image. L'objectif est le vol des identifiants bancaires habituel.

  • Il y a 2 mois

Adobe corrige 7 failles CVSS 10.0 dans ColdFusion et Campaign Classic

Adobe a publié des correctifs pour plusieurs failles de sécurité de gravité maximale affectant Adobe ColdFusion et Adobe Campaign Classic. Les mises à jour de ColdFusion résolvent des vulnérabilités critiques et importantes pouvant entraîner une exécution de code arbitraire, une élévation de privilèges, une lecture arbitraire du système de fichiers et une contournement des fonctionnalités de sécurité, a déclaré Adobe dans une alerte publiée mardi. Les vulnérabilités sont énumérées.

  • Il y a 2 mois

Failles critiques dans l'éditeur de code AI Cursor permettant l'exécution de commandes hors du bac à sable

Deux failles dans Cursor, un éditeur de code AI, pourraient permettre à une simple invite en apparence ordinaire de s'échapper du bac à sable de sécurité de l'éditeur et d'exécuter n'importe quelle commande sur l'ordinateur d'un développeur. Ces failles nommées DuneSlide par Cato AI Labs sont suivies sous les identifiants CVE-2026-50548 et CVE-2026-50549, avec une note de 9,8 sur 10.

  • Il y a 2 mois

Tentatives actives d'exploitation de la faille RCE Pre-Auth de Progress Kemp LoadMaster

D'après un avis de l'Unité de réponse aux menaces (TRU) d'eSentire, une faille de sécurité critique affectant Progress Kemp LoadMaster fait l'objet de tentatives actives d'exploitation. La société canadienne de cybersécurité a identifié des tentatives d'exploitation ciblant CVE-2026-8037 (score CVSS : 9.6), une faille d'injection de commandes dans le système d'exploitation (OS) pouvant être exploitée pour parvenir à

  • Il y a 2 mois

Des chercheurs en cybersécurité découvrent un ransomware basé sur l'IA utilisant l'API de Chromium sur Windows et Android

Des chercheurs en cybersécurité ont identifié un nouveau malware créé à l'aide de DeepSeek, qui a mis en place une nouvelle technique d'attaque combinant des concepts de malware de navigateur 'irréalistes avec une réelle capacité de navigateur', le transformant en une technique de ransomware fonctionnelle qui s'exécute entièrement à l'intérieur du navigateur sur les appareils Windows et Android. Il s'agit du premier cas documenté où un modèle d'IA de pointe est utilisé pour créer un ransomware opérationnel.

  • Il y a 2 mois

Evaluation de la cybersécurité en 2026 : Le fossé entre la sensibilisation et la résilience

Les organisations n'ont jamais été aussi conscientes des risques cybernétiques. Cependant, transformer cette sensibilisation en résilience opérationnelle n'a jamais été aussi difficile. L'évaluation de la cybersécurité Bitdefender 2026 confirme cette situation, les résultats de cette année révèlent une série de contradictions surprenantes. Voici quelques exemples, basés sur l'enquête indépendante menée auprès de 1 200 professionnels de l'informatique et de la cybersécurité.

  • Il y a 2 mois

Microsoft avance la transition vers la cryptographie post-quantique à 2029

Microsoft a annoncé mardi qu'elle accélère son plan de sécurité quantum-safe, affirmant que les progrès technologiques en informatique quantique rendent nécessaire de remplacer plus tôt que prévu les normes de cryptage existantes. Les avancées dans la recherche et le développement quantiques ont déplacé l'horizon des risques, a déclaré Mark Russinovich, directeur technique de Microsoft Azure.

  • Il y a 2 mois

L'utilisation de domaines hallucinés par l'IA pour le phishing et les logiciels malveillants

Des modèles de langage informatique inventent des adresses web inexistantes. Les attaquants ont commencé à acheter ces domaines fictifs avant les autres, puis à héberger des pages de phishing dessus pour attirer le trafic redirigé par les outils d'IA. Une nouvelle étude de Palo Alto Networks' Unit 42 révèle que cette technique, appelée phantom squatting, est déjà utilisée dans la pratique et pose un risque pour la sécurité en ligne.

  • Il y a 2 mois

Reprise de Claude Fable 5 par Anthropic suite à la levée des contrôles à l'exportation liés au jailbreak par les États-Unis

Anthropic remet en ligne Claude Fable 5 à l'échelle mondiale. Le 30 juin, le Département du Commerce des États-Unis a levé les contrôles à l'exportation qu'il avait imposés à Fable et à son pendant plus strictement contrôlé Mythos 5 environ deux semaines et demie plus tôt. Fable 5 est de retour pour les utilisateurs le mercredi 1er juillet, sur Claude.ai, la Plateforme Claude, Claude Code et Claude Cowork. Les contrôles à l'exportation restreignent qui peut...

  • Il y a 2 mois

Analyse de 3 000 charges utiles ClickFix en direct révélant une livraison de logiciels malveillants basée sur une API

ClickFix, la technique qui piège les gens pour exécuter manuellement des logiciels malveillants, a discrètement développé un back-office. De nouvelles recherches montrent que les commandes malveillantes derrière ses fausses pages de type 'prouvez que vous êtes humain' sont désormais distribuées par des serveurs basés sur une API qui donne à chaque visiteur le même logiciel malveillant sous un déguisement différent. Les mêmes recherches ont également révélé une nouvelle méthode de livraison conçue pour contourner la vérification de scripts de Windows.

  • Il y a 2 mois

Citrix corrige six failles de sécurité sur NetScaler permettant la lecture de fichiers et le déni de service

Citrix a publié mardi des mises à jour de sécurité pour corriger plusieurs failles dans NetScaler ADC (anciennement Citrix ADC) et NetScaler Gateway (anciennement Citrix Gateway) qui pourraient être exploitées par un attaquant pour faciliter la lecture de fichiers arbitraires ou déclencher une condition de déni de service (DoS). Les vulnérabilités sont énumérées ci-dessous - CVE-2026-8451 (score CVSS : 8.8) - Une validation d'entrée insuffisante

  • Il y a 2 mois

Un suspect de 19 ans du groupe Scattered Spider extradé pour faire face à des accusations de piratage aux États-Unis

Un adolescent accusé d'appartenir au groupe de piratage Scattered Spider a été extradé de Finlande pour faire face à des accusations de conspiration, intrusion informatique et fraude aux États-Unis, a annoncé le Département de la Justice américain le 1er juillet. Peter Stokes, 19 ans, citoyen à la fois américain et estonien, est apparu devant un tribunal fédéral de Chicago le 30 juin, où un juge a ordonné qu'il soit placé en détention. La police finlandaise

  • Il y a 2 mois

Attaque de type 'Password Spray' visant 78 comptes Microsoft dans plus de 81 millions de tentatives

Des chercheurs en cybersécurité ont averti d'une 'attaque massive, continue et automatisée par pulvérisation de mots de passe' dirigée vers l'interface en ligne de commande (CLI) d'Azure de Microsoft, compromettant des dizaines de comptes dans le processus. L'activité, selon Huntress, provient d'une plage d'adresses IPv6 (2a0a:d683::/32) contrôlée par le fournisseur d'infrastructure internet LSHIY LLC (AS32167).

  • Il y a 2 mois

Une nouvelle attaque BioShock piège les navigateurs AI pour divulguer les informations d'identification des utilisateurs

En faisant croire à un navigateur AI qu'il joue à un jeu, on peut obtenir ses informations de connexion. C'est ce qu'a découvert la technique BioShocking de la société de sécurité LayerX, qui a réussi à piéger six navigateurs et assistants AI pour copier les informations d'identification d'un utilisateur et les envoyer à un attaquant. Les cibles incluent le ChatGPT Atlas d'OpenAI, le Comet de Perplexity et l'extension Claude d'Anthropic.

  • Il y a 2 mois

Vulnérabilité critique dans Progress Kemp LoadMaster permettant l'exécution de commandes root avant authentification

Une faille critique dans Progress Kemp LoadMaster peut permettre à un attaquant non authentifié d'exécuter des commandes arbitraires en tant que root sur l'appareil en envoyant une requête spécialement conçue à son API. Cette faille, identifiée sous le code CVE-2026-8037, possède un score CVSS de 9.8 selon ZDI. Un correctif est disponible. Si vous utilisez LoadMaster avec l'API activée, mettez à jour dès maintenant. Progress a publié son avis le juin.

  • Il y a 2 mois

Vulnérabilité critique de l'Oracle E-Business Suite CVE-2026-46817 activement exploitée dans la nature

Une faille de sécurité critique affectant l'Oracle E-Business Suite est actuellement exploitée dans la nature, selon Defused Cyber. La vulnérabilité, identifiée sous le code CVE-2026-46817 (score CVSS : 9.8), concerne une gestion incorrecte des privilèges et une faille d'authentification dans Oracle Payments qui pourrait être exploitée pour prendre le contrôle d'instances vulnérables.

  • Il y a 2 mois

Des failles dans AirDrop et Quick Share permettent à des attaquants proches de déclencher des crashes et de contourner les vérifications

Deux chercheurs ont découvert six failles de sécurité dans AirDrop et Quick Share, les fonctionnalités sans fil permettant de transférer des fichiers entre appareils proches sans câbles ni réseau partagé. Un attaquant à portée sans fil, avec un simple ordinateur portable et sans connexion préalable, peut provoquer un crash du service de partage sur un Mac ou un iPhone configuré pour recevoir de n'importe qui, sans aucune action requise.

  • Il y a 2 mois

Potentielles attaques avec SimpleHelp CVE-2026-48558 pour distribuer TaskWeaver et Djinn Stealer

Des attaquants exploitent une faille de sécurité de gravité maximale récemment divulguée dans SimpleHelp pour distribuer deux familles de logiciels malveillants non signalées auparavant, TaskWeaver et Djinn Stealer. L'intrusion implique l'exploitation du CVE-2026-48558 (score CVSS : 10,0), une vulnérabilité critique de contournement de l'authentification affectant le flux OpenID Connect (OIDC) qu'un utilisateur non authentifié...

  • Il y a 2 mois

Alerte de Microsoft : les descriptions empoisonnées d'outils MCP peuvent entraîner des fuites de données des agents IA

Une nouvelle recherche de Microsoft montre comment les attaquants peuvent pirater des agents IA agissant au nom d'un utilisateur, en utilisant simplement une description d'outil empoisonnée pour que l'agent remette silencieusement les données de l'entreprise à un intrus. La subtilité réside dans le fait que l'agent ne viole jamais une règle. Chaque étape semble routinière, ainsi dans une configuration par défaut, aucun alarme n'est déclenchée. Ce travail provient de la réponse aux incidents de Microsoft et de son

  • Il y a 2 mois

Un nouveau malware baptisé RustDuck reconstruit en Rust pour pirater des routeurs et des serveurs dans le but de mener des attaques DDoS

Un nouveau malware en deux étapes appelé RustDuck pirate des routeurs domestiques, des caméras IP, des boîtiers Android et des serveurs mal sécurisés, puis les intègre dans un réseau conçu pour mettre hors service des sites Web et des services en ligne. Les chercheurs du XLab de QiAnXin le suivent depuis février 2026 et affirment que l'histoire réelle n'est pas sa taille actuelle, mais sa rapidité de mutation. L'objectif final est de...