Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Utilisation de la vulnérabilité Langflow RCE pour déployer un mineur Monero sur des endpoints d'application IA exposés

Des acteurs de la menace continuent d'exploiter une vulnérabilité critique de Langflow dans le cadre d'attaques récentes visant à délivrer un mineur de cryptomonnaie Monero. Cette activité a été constatée en utilisant la CVE-2026-33017 (score CVSS : 9.3), une faille d'exécution de code à distance non authentifiée dans Langflow, indiquant que les acteurs de la menace scannent et ciblent des endpoints d'intelligence artificielle (IA) exposés.

  • Il y a 2 mois

Un clipper crypto furtif utilise une fausse extension Google Notes pour remplacer les adresses de portefeuille

Des chercheurs en cybersécurité ont signalé une campagne active d'extension de navigateur conçue pour voler des cryptomonnaies en remplaçant furtivement les adresses de portefeuille lorsque des utilisateurs peu méfiants initient une transaction. L'activité du clipper de cryptomonnaie a été surnommée Silent Swap par McAfee Labs.

  • Il y a 2 mois

Faille de sécurité exposant les agents de codage IA open-source à des risques de défaillance de l'injection de shell ancienne

Une faille de sécurité permettant à un agent de codage IA d'exécuter une commande dangereuse a été découverte. Cette faille, baptisée GuardFall, affecte dix des onze agents populaires testés par la firme Adversa AI, mettant en lumière une vulnérabilité longtemps connue.

  • Il y a 2 mois

282 applications iOS d'IA révèlent des clés API et ouvrent un accès proxy IA dans une étude de trafic réseau

Des chercheurs ont testé 444 applications de chatbot d'IA pour iPhone et ont découvert que 282 d'entre elles, soit près des deux tiers, exposaient l'accès payant à l'IA via leur trafic réseau. Dans de nombreux cas, le chemin d'accès était visible simplement en observant ce que l'application envoyait : une clé API en texte brut, un jeton réutilisable, ou un serveur backend qui acceptait des requêtes sans clé du tout. Celui qui les récupère peut envoyer des requêtes de modèle au compte du développeur.

  • Il y a 2 mois

Analyse des risques cybernétiques de la FIFA 2026 à travers les chiffres

La Coupe du Monde de la FIFA 2026 a débuté le 11 juin. À cette date, selon Check Point Research, l'infrastructure de fraude la ciblant avait déjà été mise en place, préparée et partiellement déployée. L'activité des acteurs de menace était planifiée depuis des mois, couvrant trois secteurs et au moins dix langues. Check Point Exposure Management a publié ce mois-ci le Rapport sur les Menaces Cybernétiques de la Coupe du Monde FIFA 2026.

  • Il y a 2 mois

Apple corrige plus de 30 failles dans iOS, macOS et Safari, dont des bugs WebKit découverts par l'IA

Apple a publié lundi des mises à jour de sécurité pour iOS, macOS et le navigateur web Safari afin de corriger plus de trente failles, dont quatre vulnérabilités dans WebKit découvertes grâce à des outils d'intelligence artificielle (IA) tels que Anthropic Claude et OpenAI Codex Security. Les vulnérabilités dans WebKit sont listées ci-dessous -

  • Il y a 2 mois

Résumé hebdomadaire : Vulnérabilités du noyau Linux, astuces de logiciels malveillants basés sur l'IA, backdoor Turla, voleurs d'informations et plus encore

Cette semaine a rappelé que les attaquants n'ont pas toujours besoin de grandes astuces. Une petite erreur, un ancien chemin d'accès, un patch manqué, et soudain la porte est ouverte. Le bruit n'est pas que du bruit, non plus. Les forums en parlent, les chercheurs trouvent des failles faciles et les défenseurs ont plus de nettoyage en attente. Voici le récapitulatif complet du lundi.⚡ Menace de la semaine : Nouvelle faille DirtyClone dans le noyau Linux permet aux utilisateurs locaux...

  • Il y a 2 mois

Une extension Chrome malveillante interceptait les recherches et les saisies dans la barre d'adresse

Microsoft a découvert une extension Chrome malveillante se faisant passer pour le moteur de recherche IA Perplexity et enregistrait discrètement ce que les gens cherchaient. Elle redirigeait chaque requête et chaque caractère tapé dans la barre d'adresse à travers un serveur contrôlé par un attaquant avant de rediriger les utilisateurs vers de vrais résultats. Microsoft indique que Google l'a supprimée de la boutique après une divulgation responsable. L'extension s'appelait

  • Il y a 2 mois

WhatsApp introduit enfin des noms d'utilisateur pour protéger les numéros de téléphone

WhatsApp a officiellement annoncé le lancement des réservations mondiales de noms d'utilisateur dans le but de protéger la vie privée des plus de trois milliards d'utilisateurs de la plateforme de messagerie. Cette fonctionnalité facultative permettra aux utilisateurs de se connecter avec quelqu'un sur le service via des noms d'utilisateur, plutôt que de partager directement leurs numéros de téléphone. Les réservations de noms d'utilisateur commenceront à être déployées dès aujourd'hui.

  • Il y a 2 mois

Mustang Panda utilise Zoho WorkDrive comme canal de commande dans les attaques contre le gouvernement indien

Le groupe d'espionnage aligné sur la Chine Mustang Panda mène deux campagnes contre le gouvernement indien et des cibles hydroélectriques, déployant de nouveaux logiciels malveillants et utilisant un service cloud légitime comme canal de commande. L'unité de recherche sur les menaces d'Acronis a découvert des compromissions actives à l'intérieur des réseaux du gouvernement indien, y compris des machines utilisées par le personnel administratif supérieur, et a travaillé avec

  • Il y a 2 mois

Plus de 236 000 sites DCloud Uni-App utilisés dans des arnaques crypto, du phishing et des vols de portefeuille

Des nouvelles découvertes dévoilées par Infoblox montrent que plus de 236 000 sites web utilisent des modèles d'arnaque à l'investissement construits à l'aide d'un cadre de développement d'application chinois légitime et open-source appelé DCloud Uni-App. Ces modèles alimentent de faux échanges de cryptomonnaies, des opérations d'abattage de porc multilingues, des réseaux de phishing WhatsApp, des plateformes de jeu fictives, des impersonations de marque.

  • Il y a 2 mois

La cryptographie post-quantique commence par les identifiants

Les données chiffrées d'aujourd'hui, telles que les identifiants, pourraient ne plus rester confidentielles à l'avenir car la cryptographie à clé publique qui les protège sera bientôt compromise par les ordinateurs quantiques. Bien qu'aucune machine d'aujourd'hui ne puisse contourner la cryptographie à courbe elliptique ou RSA, le matériel quantique progresse rapidement et changera inévitablement la manière dont les organisations protègent leurs données. Les textes chiffrés et les identifiants capturés par...

  • Il y a 2 mois

Gamaredon renforce ses attaques en Ukraine avec de nouveaux logiciels malveillants et des abus de services cloud

Un groupe de menace persistante avancée (APT) russe a continué d'évoluer et d'étendre son arsenal de logiciels malveillants dans le cadre de son assaut cybernétique en cours contre l'Ukraine tout au long de l'année 2025. Une entreprise slovaque spécialisée dans la cybersécurité, ESET, a observé 35 campagnes de hameçonnage ciblé distinctes lancées par Gamaredon contre de nouvelles cibles, la plupart ayant eu lieu au second semestre de l'année. Les principales cibles de ces attaques étaient...

  • Il y a 2 mois

Microsoft supprime 119 extensions Edge contenant des logiciels malveillants dans des images et polices

Microsoft a fermé une opération d'extension malveillante sur le magasin Edge Add-ons qui cachait ses charges utiles à l'intérieur de fichiers d'images et de polices ordinaires, puis se réveillait quelques jours après l'installation pour voler des informations d'identification et exécuter des fraudes publicitaires. La société appelle cela StegoAd, un mélange de stéganographie et de logiciels publicitaires, et relie 119 extensions à un acteur de menace unique actif depuis au moins 2021.

  • Il y a 2 mois

Vulnérabilité critique du client SSH libssh2 CVE-2026-55200 : Publication d'une preuve de concept publique

Une preuve de concept publique est désormais disponible pour le CVE-2026-55200, une faille critique dans libssh2 qui permet à un serveur SSH malveillant ou compromis de déclencher une corruption de mémoire sur un client connecté, avec une possible exécution de code. Aucun identifiant, aucune interaction utilisateur. Le bug affecte toutes les versions jusqu'à la 1.11.1 inclusivement et a un score CVSS de 9.2.

  • Il y a 2 mois

Des packages npm et Go piratés utilisent les tâches de VS Code pour déployer un infostealer Python

Des chercheurs en cybersécurité ont découvert deux packages npm piratés et un cluster de packages Go conçus pour déployer un voleur d'informations basé sur Python sur des hôtes Windows, Linux et macOS compromis. Cette attaque évite les chemins d'exécution npm les plus courants grâce à des scripts du cycle de vie, peut-être dans le but de rester 'compatibles' avec les renforcements de sécurité de npm v12, a déclaré JFrog.

  • Il y a 2 mois

L'Ukraine dévoile une opération de piratage de la part des services de renseignements russes

Le Service de Sécurité de l'Ukraine (SSU) a révélé, en collaboration avec le Bureau Fédéral d'Investigation américain (FBI), une campagne prolongée orchestrée par les services de renseignement russes pour accéder aux comptes de messagerie de responsables gouvernementaux, militaires, politiciens et activistes en Ukraine, en Europe et aux États-Unis. Les attaques cybernétiques systématiques visaient à voler des informations sensibles.

  • Il y a 2 mois

OpenAI dévoile GPT-5.6 Sol avec accès restreint et cyber-sécurité renforcée

OpenAI a publié vendredi trois versions de GPT-5.6, nommées Sol, Terra et Luna, en prévisualisation limitée pour un petit nombre d'entreprises dans le cadre d'une collaboration continue avec le gouvernement américain. Sol est le modèle phare le plus récent et le plus puissant, Terra allie efficacité et puissance, et Luna est optimisé pour la vitesse et l'accessibilité.

  • Il y a 2 mois

Une nouvelle campagne de cyberattaques StrikeShark utilise le malware SharkLoader pour déployer Cobalt Strike

Une nouvelle campagne de cyberattaques a été découverte, utilisant un malware inconnu appelé SharkLoader pour déployer Cobalt Strike Beacon sur des machines compromises. Kaspersky, qui surveille l'activité sous le nom de StrikeShark, a signalé que la campagne visait une organisation diplomatique en Indonésie et des organisations gouvernementales à Taiwan.

  • Il y a 2 mois

Une menace persistante avancée chinoise déploie un nouveau backdoor TinyRCT dans sa campagne en Asie du Sud-Est

Un acteur de la menace persistante avancée (APT) de langue chinoise a été lié à un nouveau backdoor personnalisé appelé TinyRCT dans le cadre d'attaques cybernétiques visant des entités gouvernementales et des infrastructures critiques en Asie du Sud-Est. L'activité, principalement dirigée contre les entreprises d'État des secteurs de l'énergie et du gouvernement, a été attribuée à un acteur de la menace appelé CL-STA-1062, selon Palo Alto Networks.

  • Il y a 2 mois

Faille Linux pedit COW permettant l'accès root en empoisonnant les binaires mis en cache

Une faille dans le sous-système de contrôle du trafic du noyau Linux permet à un utilisateur local non privilégié d'obtenir les droits root sur les systèmes concernés. CVE-2026-46331, surnommé "pedit COW", est une écriture hors limites dans l'action d'édition de paquets (act_pedit) qui corrompt la mémoire cache partagée. Un exploit public et fonctionnel est apparu dès le lendemain de l'attribution de CVE le 16 juin. Red Hat classe cette faille comme

  • Il y a 2 mois

Faille dans Amazon Q Developer : exécution de code malveillant via les configurations MCP

Une faille de haute gravité dans Amazon Q Developer permettait à un dépôt malveillant d'exécuter des commandes et de voler les identifiants cloud d'un développeur. Amazon l'a corrigée. Cette vulnérabilité, identifiée sous le code CVE-2026-12957 (CVSS 8.5), concernait la manière dont l'assistant de codage AI d'Amazon gérait les serveurs du protocole de contexte de modèle (MCP).

  • Il y a 2 mois

CISA ajoute une vulnérabilité RCE de PTC Windchill exploitée à la KEV alors que les attaques de web shell se poursuivent

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté jeudi une vulnérabilité critique de l'exécution de code à distance affectant le logiciel PTC Windchill PDMlink et PTC FlexPLM de gestion des données de produits (PDM) et de gestion du cycle de vie des produits (PLM) à son catalogue de vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active. La vulnérabilité en question est

  • Il y a 2 mois

Nouvelle faille du noyau Linux DirtyClone permettant aux utilisateurs locaux d'obtenir les droits root via des paquets clonés

DirtyClone est une nouvelle élévation de privilèges du noyau Linux de la famille DirtyFrag. JFrog Security Research a publié une démonstration exploit opérationnelle pour cette faille le 25 juin, la première démonstration publique pour cette variante. Identifié sous le nom CVE-2026-43503 (CVSS 8.8), cela permet à un utilisateur local de corrompre la mémoire sauvegardée par fichier à travers un paquet réseau cloné et d'obtenir les droits root. Le correctif a été déployé

  • Il y a 2 mois

Agents Gardiens : La Prochaine Couche de Gestion des Identités

Des agents AI évoluent dans les environnements d'entreprise, héritant des permissions, naviguant à travers les systèmes et prenant des décisions à la vitesse de la machine avec peu de supervision. L'infrastructure d'identité conçue pour gérer l'accès humain n'était pas prévue pour des acteurs autonomes, et l'écart entre ce que déploient les entreprises et ce que couvrent réellement leurs programmes de gouvernance se creuse rapidement. Ce guide explore...