Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Des plugins WordPress Pro de ShapedPlugin compromis dans une attaque de la chaîne d'approvisionnement

Plusieurs plugins WordPress de ShapedPlugin ont été compromis dans une attaque de la chaîne d'approvisionnement après que des acteurs de menace inconnus ont réussi à altérer les canaux de diffusion officiels et à injecter un code de porte dérobée. Les attaquants ont compromis la chaîne de production et de distribution du fournisseur, injectant un code de porte dérobée dans les versions des plugins Pro distribuées via les canaux de mises à jour sous licence officiels, a déclaré Wordfence dans une analyse.

  • Il y a 2 mois

Des chercheurs révèlent des failles dans Dify pouvant exposer des échanges IA entre locataires

Des chercheurs en cybersécurité ont divulgué les détails de quatre vulnérabilités dans Dify, une plateforme de flux de travail agentic open source avec plus de 146 000 étoiles sur GitHub, qui pourraient permettre aux attaquants de lire subrepticement des conversations d'intelligence artificielle (IA) provenant d'applications d'autres clients sans nécessiter d'authentification. Les vulnérabilités ont été collectivement désignées sous le nom de code DifyTap par Zafran Security.

  • Il y a 2 mois

Une faille Squid Proxy de 29 ans peut divulguer des requêtes HTTP en clair

Une faille de lecture excessive dans le proxy web Squid peut divulguer la requête HTTP en clair d'un autre utilisateur, y compris les identifiants ou jetons de session qu'elle contient, à toute personne déjà autorisée à envoyer du trafic à travers le même proxy. La faille remonte à un changement de 1997 dans l'analyse FTP et est toujours active dans la configuration par défaut de Squid. Des chercheurs de Calif.io l'ont révélée en juin et l'ont nommée Squidbleed.

  • Il y a 2 mois

Un nouveau chargeur OXLOADER utilise des publicités Google malveillantes pour distribuer CastleStealer

Des chercheurs en cybersécurité ont divulgué des détails sur une nouvelle campagne qui distribue CastleStealer au moyen d'un chargeur de logiciels malveillants précédemment non signalé appelé OXLOADER. Selon Elastic Security Labs, la campagne exploite des publicités Google malveillantes comme point de départ pour distribuer le logiciel malveillant. Les preuves indiquent que l'acteur de la menace est probablement de langue russe et motivé financièrement.

  • Il y a 2 mois

Empêchez vos infrastructures obsolètes de prendre le contrôle de vos agents d'IA

Récemment, j'ai pris la parole lors du Sommet de la sécurité et de la gestion des risques de Gartner sur un point aveugle que la plupart des programmes de sécurité ne prennent toujours pas en compte - comment les attaquants contournent les programmes de sécurité de l'IA en utilisant des infrastructures obsolètes pour prendre le contrôle des agents d'IA. L'adoption de l'IA progresse plus rapidement que ce que les programmes de sécurité peuvent gérer. Environ 71% des organisations testent des agents d'IA dans leur

  • Il y a 2 mois

Récapitulatif hebdomadaire : Failles dans les navigateurs, EDR, botnet TV, vulnérabilité OpenBSD, Trojans Android, etc.

C'est à nouveau lundi. La liste des menaces de cette semaine semble douloureusement familière : intégrations abusées, faux outils, sites Web empoisonnés, gangs de ransomware essayant de fermer les outils de sécurité, et des malwares mobiles demandant un contrôle excessif. Ce qui est agaçant, c'est à quel point tout cela semble familier. Identifiants faibles, téléchargements louches, extensions de navigateur avec un accès excessif, et sites WordPress utilisés pour propager plus de malware.

  • Il y a 2 mois

Une agence de renseignement canadienne a utilisé un mandat inédit pour neutraliser des appareils infectés par des botnets

Le service de renseignement du Canada a obtenu l'autorisation d'un juge pour intervenir dans des serveurs infectés, des routeurs domestiques et des équipements IoT situés sur le sol canadien et neutraliser deux botnets gérés par des entités étrangères. La Cour fédérale a publié une version publique de la décision le 15 juin. C'est la première fois que le Service canadien du renseignement de sécurité utilise ses pouvoirs de mandat de réduction des menaces de cette manière. Le mandat a permis au SCRS de modifier

  • Il y a 2 mois

Le malware AryStinger infecte 4 300 anciens routeurs pour créer un réseau de proxy de reconnaissance

Une nouvelle famille de logiciels malveillants transforme d'anciens routeurs domestiques oubliés en un réseau distribué de reconnaissance et de proxy, et non en un botnet de DDoS comme c'est souvent le cas. Le XLab de QiAnXin le nomme AryStinger et compte au moins 4 300 routeurs infectés, un chiffre qui continue d'augmenter. Cette distinction est importante car AryStinger intervient dans la phase d'attaque qui précède l'intrusion. Infectés

  • Il y a 2 mois

Google impose une date limite de vérification des développeurs Android dans quatre pays

Google a fixé le 30 septembre 2026 comme date pour commencer à appliquer la vérification des développeurs Android dans les quatre premiers pays, et les principaux magasins d'applications des fabricants de dispositifs y participent dès le début. À partir de cette date, les téléphones Android certifiés au Brésil, en Indonésie, à Singapour et en Thaïlande bloqueront les installations normales d'applications dont les développeurs n'ont pas enregistré leur identité auprès de Google, que l'application soit

  • Il y a 2 mois

Une hausse des escroqueries par hameçonnage, ransomwares et arnaques à l'IA en Asie-Pacifique, selon INTERPOL

Selon un nouveau rapport d'INTERPOL, une augmentation dramatique de la cybercriminalité en Asie et dans le Pacifique Sud a été constatée, alimentée par la digitalisation rapide, la pénétration d'Internet, les nouvelles technologies, les réseaux criminels organisés et une disparité dans la maturité en cybersécurité. Le rapport d'évaluation des cybermenaces pour l'Asie et le Pacifique Sud d'INTERPOL pour 2025/2026 révèle que le hameçonnage est devenu la forme d'escroquerie la plus répandue.

  • Il y a 2 mois

Faille de sécurité dans le plugin WordPress Gravity SMTP exploitée par des pirates pour exposer des clés API

Des acteurs malveillants exploitent une vulnérabilité récemment corrigée affectant Gravity SMTP, un plugin WordPress installé sur environ 100 000 sites. La vulnérabilité, répertoriée sous CVE-2026-4020 (score CVSS : 5.3), est une faille de divulgation d'informations de gravité moyenne qui peut permettre à des attaquants non authentifiés d'extraire des données sensibles, telles que des données de configuration, des clés API, des secrets et des jetons OAuth.

  • Il y a 2 mois

Une faille exploitable 'usbliter8' compromet la chaîne de démarrage SecureROM des puces Apple A12 et A13

Des chercheurs en sécurité de Paradigm Shift ont publié un exploit fonctionnel, nommé usbliter8, qui permet une exécution de code arbitraire à l'intérieur du SecureROM des puces Apple A12 et A13. Ce code est gravé dans le silicium lors de la fabrication et aucune mise à jour logicielle ne peut l'atteindre. Les appareils affectés conserveront cette faille aussi longtemps qu'ils seront en utilisation. Il ne s'agit pas d'une attaque à distance, mais cela nécessite

  • Il y a 2 mois

Le groupe The Gentlemen RaaS utilise le cadre GentleKiller EDR ciblant 400 processus de sécurité

Le groupe The Gentlemen, opérant en tant que ransomware-as-a-service (RaaS), développe activement et maintient une suite d'outils de suppression de la détection et de la réponse des terminaux (EDR) pour ses affiliés, afin de neutraliser les défenses du système avant de déployer le chiffreur. Cette gamme d'outils d'arrêt EDR est basée sur un cadre connu sous le nom de GentleKiller.

  • Il y a 2 mois

Une faille AutoJack permet à une page web de détourner un agent IA pour l'exécution de code hôte

Des chercheurs de Microsoft ont décrit une chaîne d'exploitation, nommée AutoJack, qui transforme un agent de navigation IA en un véhicule de livraison pour l'exécution de code à distance. Dirigez l'agent pour charger une page web de l'attaquant, et le JavaScript de cette page peut accéder à un service local privilégié sur la même machine et lancer un processus sur l'hôte. Aucun identifiant, aucun écran de connexion, et aucune interaction utilisateur supplémentaire une fois.

  • Il y a 2 mois

Alerte de la CISA aux clients de Fortinet suite à l'attaque FortiBleed touchant 86 644 appareils FortiGate

La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a conseillé jeudi aux clients de Fortinet possédant des appareils FortiGate de prendre des mesures pour se protéger contre une activité malveillante continue visant des milliers d'appareils accessibles par internet. Cette campagne d'envergure, censée être l'œuvre d'acteurs de menace russophones, a été baptisée FortiBleed. Le nombre d'appareils compromis s'élève à

  • Il y a 2 mois

Vers une approche agente : l'évolution de l'IA redéfinit la gestion des menaces

Les équipes de sécurité d'entreprise disposent en moyenne de 40 outils de sécurité ou plus, leur offrant une bonne visibilité sur les données télémétriques internes et les actifs. Cependant, ces outils fonctionnent souvent en silos, générant des alertes et des données (qui se chevauchent). Pourtant, les temps de rétention des violations restent obstinément longs (~43 jours), les fenêtres de réponse se referment avant que les équipes ne puissent agir, et les analystes s'épuisent à trier le bruit.

  • Il y a 2 mois

Menace de l'IA cachée : le véritable danger réside dans le contrôle d'accès

La première vague de préoccupations liées à l'IA en entreprise était simple. Il s'agissait simplement d'employés collant des données sensibles dans des outils d'IA publics. Les équipes de sécurité ont répondu avec des politiques d'utilisation, des blocages de domaine et des règles de prévention de perte de données. Cette réponse était logique à l'époque. Elle ne correspond plus au problème actuel. L'IA cachée est passée d'un problème de fuite de données à un problème de contrôle d'accès. La menace n'est

  • Il y a 2 mois

Salesforce Désactive l'Intégration de l'Application Klue Après l'Abus du Token OAuth Exposant les Données des Clients

Salesforce a révélé qu'il a désactivé l'intégration de l'application Klue Battlecards au sein de sa plateforme en réponse à un incident de sécurité impactant l'entreprise d'intelligence concurrentielle le 11 juin 2026. Par conséquent, les organisations ne pourront pas se connecter à Salesforce via l'application jusqu'à nouvel ordre, a indiqué la société américaine de logiciels basés sur le cloud dans une alerte publiée cette semaine.

  • Il y a 2 mois

Opération Endgame perturbe les serveurs SocGholish, nettoie 14 971 sites WordPress

Les autorités néerlandaises chargées de l'application des lois, en collaboration avec leurs homologues du Canada, de l'Allemagne et des États-Unis, ont perturbé l'infrastructure malveillante associée à SocGholish et nettoyé près de 15 000 sites WordPress infectés. Maikel Rollman de l'Unité nationale néerlandaise de lutte contre la criminalité informatique de haute technologie a déclaré : 'Grâce à ces actions, nous privons les cybercriminels d'accès aux systèmes informatiques infectés, ce qui permet de'

  • Il y a 2 mois

Apple corrige une faille des écouteurs Beats Studio Buds permettant l'espionnage via le microphone

Apple a mis à jour ses écouteurs sans fil Beats Studio Buds pour corriger une vulnérabilité de gravité élevée pouvant être exploitée par des pirates proches pour espionner les utilisateurs. La vulnérabilité, répertoriée sous CVE-2025-20701 (score CVSS : 8.8), fait référence à un cas d'autorisation incorrecte touchant le SDK audio Bluetooth Airoha qui permet de jumeler un appareil audio Bluetooth sans le consentement de l'utilisateur.

  • Il y a 2 mois

F5 corrige deux failles critiques dans NGINX Open Source permettant l'exécution de code à distance

F5 a publié des mises à jour de sécurité pour corriger deux failles critiques dans NGINX Open Source qui pourraient être exploitées pour exécuter du code sur les systèmes concernés. Les vulnérabilités sont énumérées ci-dessous - CVE-2026-42530 (score CVSS v4 : 9.2) - Une vulnérabilité d'utilisation après libération dans le module ngx_http_v3_module qui pourrait être déclenchée par un attaquant distant non authentifié lorsque NGINX Open Source est

  • Il y a 2 mois

Les agents IA orphelins : Comment détecter les risques d'accès cachés dans votre réseau

Si un agent IA autonome interagit avec la propriété intellectuelle principale de votre entreprise aujourd'hui, votre équipe de sécurité peut-elle immédiatement nommer la personne qui l'a autorisé ? Pour la plupart des entreprises, la réponse est simplement non. La précipitation à adopter des outils IA internes a laissé une énorme dette administrative : des agents orphelins (outils IA laissés en cours d'exécution après le départ de leur créateur de l'entreprise) et des privilèges permanents...

  • Il y a 2 mois

Microsoft révèle une campagne de logiciels malveillants Windows Clipper utilisant le ver USB LNK et un serveur de commandes C2 basé sur Tor

Microsoft a divulgué des détails sur une campagne de logiciels malveillants de cryptomonnaie basée sur Windows qui cible les utilisateurs depuis février 2026. Cette campagne utilise un clipper qui s'appuie sur Windows Script Host et la logique pilotée par ActiveX pour lancer un proxy Tor groupé et interroger un serveur de commandes C2 caché.

  • Il y a 2 mois

Le ransomware INC devient une menace majeure en 2026 avec plus de 830 victimes depuis 2023

Des chercheurs en cybersécurité ont suivi l'évolution d'INC, passant d'une opération RaaS émergente à l'un des groupes de cybercriminalité les plus prolifiques en 2026, revendiquant pas moins de 830 victimes depuis août 2023. La perturbation de LockBit et la fermeture de BlackCat ont créé des opportunités pour INC de s'étendre alors que des affiliés migraient vers d'autres opérations de ransomware.

  • Il y a 2 mois

Les scripts sur votre page de paiement posent désormais un problème de PCI DSS

Un évaluateur PCI indépendant a testé Reflectiz contre les nouvelles règles du PCI DSS. Voici le verdict : Consultez l'évaluation QSA complète ici → Lorsqu'un client saisit son numéro de carte lors du paiement, son navigateur exécute bien plus que votre code. Des balises d'analyse, un gestionnaire de balises, un widget de support, un iframe de paiement : un processus de paiement moderne charge des dizaines de scripts tiers, et n'importe lequel peut être détourné.