Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 6 jour(s)

L'Exposition à Mythos pourraient avoir un impact sur votre programme de sécurité, pas le mythe lui-même.

Après la révélation du mythe de Mythos le 7 avril par Anthropic, l'industrie a passé les premiers mois à se concentrer sur le volume. Combien de nouvelles CVE Mythos ajouteraient-ils à un pipeline déjà surchargé? Dans quelle mesure le déferlement de découvertes basées sur l'IA dépasserait-il les capacités de triage? Combien de temps les adversaires mettraient-ils à armer les découvertes de Mythos à grande échelle? Ces questions étaient et restent valides. Pourtant, elles s'arrêtent toutes avant...

  • Il y a 6 jour(s)

Une vulnérabilité détectée dans 7-Zip permettrait l'exécution de code à partir d'archives XZ malveillantes

L'ouverture d'une archive XZ malveillante dans 7-Zip pourrait permettre à un attaquant d'exécuter du code sur la machine. La faille, CVE-2026-14266, est un dépassement de tampon basé sur le tas dans la manière dont l'archivage traite les données XZ fragmentées, détaillée par l'Initiative Zero Day de Trend Micro (ZDI) le 15 juillet. Un correctif a été déployé le 25 juin dans 7-Zip 26.02. L'overflow permet à un attaquant d'exécuter du code dans le contexte du processus actuel.

  • Il y a 6 jour(s)

Un hacker russophone contrôle un botnet de huit PC de clinique dentaire via Google Gemini CLI

Un acteur de menace russophone, connu sous le nom de 'bandcampro', a externalisé une partie de ses opérations vers l'intelligence artificielle (IA) open-source Gemini CLI de Google et a pris le contrôle d'un botnet en direct. Les résultats proviennent d'une analyse de 200 journaux de session de Gemini CLI entre le 19 mars et le 21 avril 2026, qui ont révélé que l'acteur de menace utilisait notamment l'IA pour craquer des mots de passe et mettre en place un environnement résidentiel.

  • Il y a 6 jour(s)

Attaque d'approvisionnement logiciel SleeperGem cible les machines des développeurs avec trois packages RubyGems malveillants

Des chercheurs en cybersécurité ont identifié une nouvelle attaque d'approvisionnement logiciel nommée SleeperGem ciblant l'écosystème Ruby après la publication de trois gemmes malveillantes sur RubyGems dans le but de servir des charges utiles supplémentaires. Les gemmes malveillantes sont les suivantes - git_credential_manager (versions 2.8.0, 2.8.1, 2.8.2, 2.8.3) -Publié le 18 juillet 2026 Dendreo (versions 1.1.3, 1.1.4) -

  • Il y a 6 jour(s)

Viol de données chez Hugging Face, la plus grande réserve de modèles d'IA au monde, par un agent d'IA autonome

La plateforme d'intelligence artificielle (IA) open-source Hugging Face a révélé être victime d'un piratage perpétré par un système d'agent d'IA autonome, dans un retournement ironique de situation. L'entreprise a déclaré avoir détecté et réagi à l'incident ciblant son infrastructure de production plus tôt la semaine dernière. Il a été identifié un accès non autorisé à un ensemble limité de jeux de données internes et à plusieurs identifiants utilisés par...

  • Il y a 7 jour(s)

Vulnérabilité critique dans NGINX pouvant provoquer des crashs des workers et permettre l'exécution de code à distance

Une vulnérabilité critique dans NGINX a été corrigée par F5, permettant à un attaquant distant et non authentifié de déclencher un dépassement de tampon de la heap dans le processus worker avec des requêtes HTTP spécialement conçues. CVE-2026-42533 a été corrigé le 15 juillet dans les versions 1.30.4 (stable) et 1.31.3 (mainline) de NGINX, ainsi que dans NGINX Plus 37.0.3.1 ; toute personne utilisant une version antérieure devrait effectuer une mise à jour. Le déclenchement de cette vulnérabilité peut entraîner un crash ou un redémarrage du worker, provoquant un déni de

  • Il y a 7 jour(s)

Le groupe UAC-0145 utilise des CAPTCHAs ClickFix pour infecter les appareils ukrainiens avec des malwares

Des acteurs de menaces parrainés par l'État russe ont été observés en train d'utiliser la stratégie ClickFix pour tromper des cibles ukrainiennes et les inciter à infecter leurs propres machines avec des malwares volant des données. Selon l'équipe d'intervention d'urgence informatique de l'Ukraine (CERT-UA), cette activité est attribuée au groupe UAC-0145, une sous-cellule au sein de Sandworm, une unité de piratage avancée affiliée au GRU, les services de renseignement russes.

  • Il y a 7 jour(s)

Exploitation de failles Zero-Day sur SonicWall SMA avant divulgation publique

Un acteur de menace jusqu'alors inconnu a été identifié comme exploitant des appareils VPN SonicWall Secure Mobile Access (SMA) de la série 1000 en tant que failles zero-day avant leur divulgation publique depuis le 22 juin 2026. La société de cybersécurité Volexity suit l'activité sous le pseudonyme UTA0533. La découverte a été faite suite à une enquête sur la réponse à incident.

  • Il y a 9 jour(s)

Vulnérabilité dans le noyau de WordPress permet aux attaquants non authentifiés d'exécuter du code

Une requête HTTP anonyme peut exécuter du code sur un site WordPress. Le bug se situe dans le noyau, donc une installation de base sans aucun plugin est exploitable. Tous les sites en version 6.9 et 7.0 étaient vulnérables jusqu'à vendredi, date à laquelle WordPress a publié les versions 6.9.5 et 7.0.2, activant ce qu'il appelle des mises à jour forcées via son système de mise à jour automatique. Adam Kues chez Assetnote, l'entité de gestion de la surface d'attaque de Searchlight Cyber, a découvert la faille et l'a signalée.

  • Il y a 9 jour(s)

Des packages npm malveillants utilisent la blockchain pour propager un RAT

Une équipe de recherche en cybersécurité a identifié un groupe de sept packages npm malveillants ciblant l'écosystème d'outils frontend Vite dans le cadre d'une attaque de la chaîne d'approvisionnement logicielle. Cette campagne de packages malveillants, nommée ViteVenom par Checkmarx, marque une expansion de ChainVeil, qui utilisait une infrastructure de commande et de contrôle (C2) basée sur la blockchain à quatre niveaux sans précédent sur Tron.

  • Il y a 9 jour(s)

Découverte d'un nouveau botnet NadMesh ciblant les services d'IA exposés pour les clés Cloud et les jetons Kubernetes

Un botnet nommé NadMesh est apparu début juillet en recherchant des services d'IA exposés, et le tableau de bord de l'opérateur affirme détenir 3 811 clés AWS uniques. Un dispositif de collecte de Shodan garde la file d'attente de scan approvisionnée en ComfyUI, Ollama, n8n, Open WebUI, Langflow et Gradio : les générateurs d'images, les exécuteurs de modèles locaux et les générateurs de flux de travail que les équipes mettent en place rapidement et protègent tardivement. Les informations derrière ce compteur proviennent de

  • Il y a 9 jour(s)

Un sous-groupe de GoldenEyeDog lié à la violation de sécurité de DigiCert et au vol de certificats de signature de code

Des chercheurs en cybersécurité ont attribué l'incident de sécurité de DigiCert d'avril 2026 à un cluster d'activités menaçantes surnommé CylindricalCanine. Expel, qui a partagé des détails techniques sur l'événement, a décrit l'acteur de la menace comme un sous-groupe de GoldenEyeDog (alias APT-Q-27, Dragon Breath et Miuuti Group), un groupe de cybercriminels chinois connu pour cibler les secteurs des jeux de hasard et du jeu.

  • Il y a 9 jour(s)

Malware caché dans des images SVG grâce à la stéganographie en lien avec la campagne Contagious Interview

Des acteurs de la menace nord-coréens liés à la campagne Contagious Interview ont été observés en train d'utiliser la stéganographie dans des fichiers d'images SVG pour dissimuler des charges malveillantes dans le cadre d'une campagne utilisant de fausses offres d'emploi et des défis de codage.

  • Il y a 9 jour(s)

L'Union européenne ordonne à Google de donner accès au microphone, à la caméra et à l'écran d'Android aux assistants IA concurrents

La Commission européenne a ordonné jeudi à Google de donner aux assistants IA concurrents la même portée dans Android que ce que possède déjà Gemini : la caméra, le microphone, tout ce qui est à l'écran, un mot de réveil qui se déclenche lorsque l'écran est éteint, et la capacité de piloter d'autres applications en arrière-plan en imitant des tapes et des saisies. Google doit le mettre en place dans la prochaine version majeure, Android 18, et ce d'ici le 1er août 2027.

  • Il y a 9 jour(s)

La détention en Arménie d'un touriste russe pour le hacker REvil, une erreur selon les avocats

Un touriste russe du nom d'Aleksandr Ermakov est détenu en Arménie depuis le 28 juin, sur demande d'extradition des États-Unis pour un suspect de rançongiciel nommé Aleksandr Ermakov. Sa femme, Maria Yurova, a déclaré à REN TV que les officiers de la frontière l'avaient sorti de la salle de départ de l'aéroport de Zvartnots à Erevan, lui avaient montré une photo de lui sur sa page VKontakte, puis l'avaient emmené dans un endroit à part.

  • Il y a 9 jour(s)

Un pirate informatique vole des jetons de navigateur et des fichiers Microsoft 365 avec des appâts ClickFix

Un pirate informatique, connu sous le nom de ACR Stealer et en circulation depuis 2024, réussit à s'introduire dans les réseaux d'entreprise pour voler des mots de passe de navigateur, des jetons de session en direct, des fichiers PDF, des documents Microsoft 365 et des fichiers provenant de OneDrive et SharePoint synchronisés. Cette intrusion est facilitée par l'exécution d'une commande dans une boîte de dialogue Windows, permettant au pirate d'accéder aux données sensibles.

  • Il y a 9 jour(s)

Un nouveau malware nommé GoSerpent vise les gouvernements et les diplomates d'Asie du Sud-Est pour de l'espionnage

Des chercheurs en cybersécurité ont découvert un malware jusqu'alors inconnu appelé GoSerpent, utilisé dans des attaques cybernétiques ciblant des entités en Asie du Sud-Est depuis fin 2025, avec un accent sur l'accès à long terme et la collecte de renseignements. La société de cybersécurité russe Kaspersky, qui a révélé cette activité en février 2026, a déclaré qu'elle visait les entités gouvernementales et diplomatiques.

  • Il y a 9 jour(s)

La CISA ajoute la vulnérabilité zero-day CVE-2026-58644 de SharePoint RCE exploitée au KEV

La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a ajouté jeudi une faille de sécurité nouvellement corrigée affectant Microsoft SharePoint Server à son catalogue de Vulnérabilités Exploitées Connues (KEV), exigeant que les agences du secteur exécutif civil fédéral (FCEB) appliquent les correctifs d'ici le 19 juillet 2026. La vulnérabilité en question est CVE-2026-58644 (score CVSS : 9,8), une désérialisation critique.

  • Il y a 9 jour(s)

Faille HollowByte d'OpenSSL : Une requête TLS de 11 octets peut bloquer la mémoire du serveur

Onze octets suffisent pour qu'un serveur OpenSSL non patché mette de côté jusqu'à 131 Ko de mémoire pour un message qui n'arrive jamais. Sur les systèmes glibc testés par Okta, cette mémoire est définitivement réservée jusqu'au redémarrage du processus. OpenSSL a corrigé la faille HollowByte en juin sans CVE, sans avis et sans mention dans les notes de version. L'équipe Red de Okta, qui a signalé le bug de déni de service et lui a donné ce nom, l'a publié.

  • Il y a 9 jour(s)

La course à l'autonomie militaire s'intensifie : l'infrastructure d'information fiable peut-elle suivre le rythme ?

Les forces militaires sont de plus en plus sous pression pour développer des capacités autonomes plus rapidement que jamais. À travers les États-Unis, le Royaume-Uni et l'OTAN, de nouveaux investissements, des stratégies de défense en évolution, et des processus d'acquisition accélérés transforment la manière dont les capacités sont mises en œuvre, favorisant les programmes capables de passer du concept au déploiement opérationnel à la vitesse commerciale. Maintenant, le focus se porte sur la confiance.

  • Il y a 10 jour(s)

Deux pirates informatiques condamnés à 5,5 ans chacun pour le piratage de £29 millions de TfL

Owen Flowers, 18 ans, et Thalha Jubair, 20 ans, ont été condamnés à cinq ans et demi à la Couronne de Woolwich le jeudi 16 juillet 2026 pour le piratage de Transport for London en 2024. L'attaque a rendu 148 systèmes de TfL inutilisables et a contraint les 27 000 employés de l'autorité de transport à se rendre personnellement au bureau pour réinitialiser leurs mots de passe. Tant le NCA que le CPS ont évalué les pertes et la récupération de TfL.

  • Il y a 10 jour(s)

Faille de sécurité dans l'échange de jetons de n8n permettant à des attaquants de se connecter en tant qu'utilisateurs d'un autre émetteur

La plateforme d'automatisation des flux de travail n8n a distribué de mauvais comptes lors de la connexion. Sur les instances Enterprise configurées pour faire confiance à plus d'un émetteur de jetons externe, elle associé un JWT entrant à un utilisateur local uniquement sur la sous-réclamation et a ignoré l'iss. Un jeton valide de l'émetteur A contenant un sub appartenant à quelqu'un sous l'émetteur B vous connectait en tant qu'eux. Leur mot de passe n'était jamais requis.

  • Il y a 10 jour(s)

TELEPUZ : un nouveau malware se propage via ClickFix pour voler des données et exécuter des commandes

Des chercheurs en cybersécurité ont attiré l'attention sur un nouveau malware modulaire appelé TELEPUZ qui se propage via des sites Web infectés par des leurres ClickFix depuis fin avril 2026. Selon un rapport technique du laboratoire de sécurité Elastic, le malware est complet, léger et modulaire. Bien que le nombre de domaines de C2 [commande et contrôle] soit actuellement faible, chaque jour...

  • Il y a 10 jour(s)

Un nouvel voleur macOS ClickLock force les victimes à donner leur mot de passe en tuant des applications toutes les 210ms

Un nouveau voleur macOS appelé ClickLock répond au refus de la victime en tuant leurs applications en boucle jusqu'à ce qu'ils donnent le mot de passe de connexion. Il se présente sous la forme d'une commande collée dans Terminal, demande le mot de passe derrière une fausse fenêtre système et, lorsque la victime annule, installe deux LaunchAgents avant de quitter discrètement. Au prochain login, Finder, le Dock, Spotlight, Terminal, Gestionnaire d'activité

  • Il y a 10 jour(s)

Plus de 20 sites gouvernementaux piratés pour servir de canal d'attaque

Une campagne PhantomEnigma active a détourné plus de 20 sites web du gouvernement brésilien pour en faire des canaux de diffusion de logiciels malveillants, une découverte réalisée par ANY.RUN, un fournisseur de solutions d'analyse de logiciels malveillants et de renseignement sur les menaces. L'enquête a révélé des comportements de portes dérobées jusqu'alors inconnus, des relations d'infrastructure cachées et de multiples ramifications d'attaque derrière cette campagne.