Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 3 mois

Une nouvelle campagne de malspam utilise Google DoubleClick pour diffuser DesckVB RAT

Des chercheurs en cybersécurité ont repéré une nouvelle campagne de malspam qui utilise le domaine DoubleClick de Google pour échapper à la détection et finalement livrer un cheval de Troie d'accès à distance nommé DesckVB RAT.

  • Il y a 3 mois

Visualiser votre réseau comme un attaquant avec HD Moore lors d'un webinaire

Découvrez comment envisager une intrusion au-delà des zero-days et repenser la forme de votre réseau avec HD Moore, le créateur de Metasploit.

  • Il y a 3 mois

Faille de sécurité dans les applications Android de Microsoft 365

Laissée activée dans les versions de production de plusieurs applications Android de Microsoft 365, une balise de développement a désactivé la vérification limitant le partage de jetons de compte aux applications Microsoft de confiance. Ainsi, n'importe quelle autre application sur le même téléphone pouvait demander et obtenir le jeton de l'utilisateur connecté, puis lire des e-mails, ouvrir des fichiers, consulter le calendrier et envoyer des messages en tant qu'utilisateur. Aucun mot de passe, aucun écran de connexion, aucune demande d'autorisation.

  • Il y a 3 mois

Une faille RCE de 2 ans découverte dans Redis par un outil AI autonome

Un outil AI autonome a découvert une faille critique RCE dans Redis qui permet à un utilisateur authentifié d'exécuter des commandes OS arbitraires sur la machine hébergeant la base de données. La vulnérabilité, identifiée sous le code CVE-2026-23479, a été introduite dans Redis 7.2.0 et est restée dans chaque branche stable jusqu'aux correctifs du 5 mai, passant inaperçue pendant plus de deux ans.

  • Il y a 3 mois

Attaque d'un clic sur GitHub permettant aux attaquants de voler des jetons OAuth GitHub complets

Des chercheurs en cybersécurité ont divulgué une attaque en un clic via Microsoft Visual Studio Code (VS Code) qui permet de voler le jeton GitHub d'un utilisateur. En cliquant simplement sur un lien, un attaquant peut voler un jeton GitHub capable de lire et écrire dans vos dépôts, y compris les dépôts privés, a déclaré le chercheur en sécurité Ammar Askar. GitHub prend en charge une fonctionnalité appelée GitHub.dev qui fonctionne comme

  • Il y a 3 mois

Vulnérabilité non corrigée dans Windows Search URI permet aux attaquants de voler des hachages NTLMv2

Des chercheurs en cybersécurité ont révélé les détails d'un problème non corrigé qui pourrait être exploité pour divulguer le hachage NTLMv2 d'un utilisateur à l'attaquant. Comme dans le cas de CVE-2026-33829, qui a affecté le gestionnaire d'URI ms-screensketch de l'outil de capture Windows, le problème nouvellement signalé réside dans le gestionnaire d'URI search:, selon Huntress. CVE-2026-33829 fait référence à une vulnérabilité de spoofing qui pourrait être exploitée pour exposer

  • Il y a 3 mois

Une nouvelle vulnérabilité HTTP/2 Bomb permet une attaque distante de type DoS sur NGINX, Apache, IIS, Envoy et Cloudflare

Des chercheurs en cybersécurité ont découvert une exploitation distante de type déni de service qui affecte les principaux serveurs Web, dont NGINX, Apache HTTPD, Microsoft IIS, Envoy et Cloudflare Pingora. Cette vulnérabilité, nommée HTTP/2 Bomb par Calif, a été identifiée dans la configuration par défaut de chaque serveur HTTP/2.

  • Il y a 3 mois

CISA répertorie la faille CVE-2026-45247 de Magento exploité dans son catalogue KEV

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mercredi une faille critique affectant Mirasvit Cache Warmer, une extension populaire de cache de page entière Magento, à son catalogue de vulnérabilités exploitées connues (KEV), suite à des rapports d'exploitation active dans la nature. La vulnérabilité, identifiée sous le code CVE-2026-45247 (score CVSS : 9,8), est un cas de désérialisation de données non fiables.

  • Il y a 3 mois

Réduire la surface d'attaque IAM avec la plateforme IVIP

L'état fragmenté de l'identité d'entreprise moderne

  • Il y a 3 mois

Campagne malveillante ciblant les utilisateurs de Minecraft via YouTube

Des chercheurs en cybersécurité ont repéré une nouvelle campagne visant les joueurs de Minecraft via YouTube pour propager des logiciels malveillants capables de prendre le contrôle des systèmes des victimes. La campagne de type malware-as-a-service (MaaS) axée sur Minecraft a été surnommée Weedhack par McAfee Labs, soulignant que l'activité est en cours depuis janvier 2026 et se fait passer pour des clients et des mods Minecraft pour infecter les utilisateurs. Au total, 3820

  • Il y a 3 mois

Mise à jour Android de juin 2026 : Google corrige 124 failles, dont une exploitée activement

Google a publié lundi des correctifs pour 124 vulnérabilités de sécurité impactant son système d'exploitation Android pour le mois de juin 2026, incluant une faille de gravité élevée dans le composant Framework qui est actuellement exploitée. Identifiée sous le code CVE-2025-48595 (score CVSS : 8.4), cette faille de sécurité a été décrite comme un cas d'élévation de privilèges sans nécessiter d'interaction de l'utilisateur.

  • Il y a 3 mois

Cyberattaque en Ukraine : Gamaredon utilise WinRAR pour diffuser GammaWorm et GammaSteel

Le groupe de hackers russe connu sous le nom de Gamaredon est accusé d'exploiter une vulnérabilité de WinRAR pour diffuser plusieurs familles de logiciels malveillants visant le vol de données et la propagation. Selon Sekoia, cette activité implique l'utilisation de CVE-2025-8088, une faille de traversée de chemin dans WinRAR, pour lancer une charge utile en application HTML appelée GammaPhish, utilisée pour récupérer...

  • Il y a 3 mois

Vulnérabilité critique de Oracle WebLogic ajoutée au catalogue KEV après une exploitation active

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi une faille de sécurité de gravité élevée affectant le serveur Oracle WebLogic à son catalogue de Vulnérabilités Exploitées Connues (KEV), sur la base de preuves d'une exploitation active. La vulnérabilité, CVE-2024-21182 (score CVSS : 7,5), permet à un attaquant non authentifié avec un accès réseau de prendre le contrôle de serveurs vulnérables.

  • Il y a 3 mois

La gestion des vulnérabilités est compromise par l'exploitation basée sur l'IA. Voici comment y faire face.

Les délais d'exploitation basée sur l'IA diminuent rapidement et ne vont pas cesser de diminuer. Les vulnérabilités sont découvertes, reproduites et exploitées à une vitesse jamais vue dans l'histoire de la sécurité en entreprise. Par conséquent, la fenêtre entre la divulgation d'une vulnérabilité et son exploitation indiscriminée sur Internet se mesure désormais en heures, et non en jours.

  • Il y a 3 mois

La transformation de l'EDR en résilience opérationnelle par les organisations leaders

De plus en plus d'organisations prennent conscience que la simple protection des points d'accès n'est plus suffisante. C'est pourquoi l'adoption de la détection et de la réponse à incidents sur les points d'accès (EDR) s'est accélérée ces dernières années. Les organisations comprennent que les attaques modernes sont plus rapides, contournent les contrôles de prévention traditionnels et nécessitent une visibilité continue sur les activités suspectes dans l'environnement. Mais posséder un EDR...

  • Il y a 3 mois

Une campagne de phishing ciblant le ministère des Finances en Afghanistan avec Xeno RAT

Des chercheurs en cybersécurité ont révélé les détails d'une campagne de phishing probablement entreprise par le groupe pakistanais SideCopy, visant le ministère des Finances en Afghanistan avec un cheval de Troie d'accès à distance open-source appelé Xeno RAT. Cette campagne débute par une livraison de phishing - une archive ZIP contenant un fichier LNK malveillant portant un nom de fichier soigneusement conçu en langue pachto.

  • Il y a 3 mois

Attaque de force brute chez Dashlane, moins de 20 utilisateurs affectés

Le gestionnaire de mots de passe Dashlane a révélé qu'un nombre inférieur à 20 utilisateurs du plan d'abonnement personnel ont eu leurs coffres chiffrés téléchargés suite à une attaque de force brute lancée par une partie inconnue. Le 31 mai 2026, la société a déclaré qu'un acteur de menace externe avait lancé une attaque de force brute contre certains comptes utilisateurs de Dashlane dans le but de contourner l'authentification à deux facteurs (2FA)

  • Il y a 3 mois

Attaque sur la chaîne d'approvisionnement Miasma compromet les paquets npm de Red Hat avec un ver de vol d'identifiants

Une nouvelle campagne d'attaque sur la chaîne d'approvisionnement Mini Shai-Hulud, nommée Miasma, a compromis les paquets @redhat-cloud-services pour voler des identifiants et des secrets des machines des développeurs et distribuer un ver auto-propagateur. Il s'agit en effet d'une campagne Mini Shai-Hulud qui utilise les mêmes tactiques de base d'exécution au moment de l'installation, de collecte d'identifiants, de ciblage CI/CD, d'exfiltration chiffrée et de potentiel...

  • Il y a 3 mois

Récapitulatif hebdomadaire : Nouvelle faille Linux, exploitation de PAN-OS, attaques alimentées par l'IA, hameçonnage OAuth et plus encore

Lundi a été percutant comme un job cron avec des problèmes de colère.

  • Il y a 3 mois

Campagne d'espionnage cybernétique Dragon Weave cible la République tchèque et Taïwan

Une nouvelle campagne d'espionnage cybernétique nommée Opération Dragon Weave vise à cibler des fonctionnaires et des citoyens en République tchèque et à Taïwan pour délivrer un agent AdaptixC2. Selon Seqrite Labs, les cibles de la campagne incluent les secteurs gouvernemental, de la recherche, académique, technologique et des services financiers. L'activité implique la distribution d'e-mails d'hameçonnage contenant des pièces jointes ZIP.

  • Il y a 3 mois

Vol de jetons d'authentification OpenAI Codex dans une attaque à la chaîne d'approvisionnement npm codexui-android

Des chercheurs en cybersécurité ont révélé les détails d'une nouvelle campagne malveillante ciblant les développeurs utilisant OpenAI Codex à travers une interface web à distance qui semble légitime. L'outil, nommé codexui-android, est annoncé sur GitHub et npm comme une interface web à distance pour OpenAI Codex, attirant plus de 29 000 téléchargements hebdomadaires. Le package est toujours disponible au téléchargement depuis le dépôt.

  • Il y a 3 mois

Vulnérabilité critique dans WP Maps Pro exploitée pour créer des comptes administrateurs

Des acteurs malveillants tentent d'exploiter activement une faille de sécurité critique affectant WP Maps Pro, un plugin WordPress qui a enregistré plus de 15 000 ventes sur le marché Envato, pour créer des comptes administrateurs malveillants sur des sites vulnérables. WP Maps Pro permet aux propriétaires de sites d'intégrer des cartes Google Maps et OpenStreetMap personnalisables avec des marqueurs, des listes et des fonctionnalités avancées de localisation sur des sites WordPress.

  • Il y a 3 mois

Plateforme de croissance en matière de sécurité : pourquoi les MSP vont au-delà des outils vCISO

Il y a trois ans, la question pratique pour un MSP qui construisait une pratique de cybersécurité était de savoir quelle « plateforme vCISO » acheter. Le terme était un bon raccourci pour le travail à l'époque : évaluations, conseils, rapports, peut-être un module de conformité ajouté sur le côté. Le travail a depuis dépassé cette description. Une plateforme de croissance en matière de sécurité est le nom plus précis de ce dont les MSP et les MSSP ont besoin du logiciel.

  • Il y a 3 mois

Les autorités néerlandaises démantèlent un botnet lié à 17 millions d'appareils infectés

Les autorités néerlandaises ont annoncé avoir neutralisé un botnet qui avait asservi des millions d'appareils infectés, tels que des ordinateurs, des tablettes, des smartphones et des objets connectés, pour mener des attaques malveillantes. Le réseau de bots, selon la Police néerlandaise et le Centre national de cybersécurité (NCSC), était composé d'au moins 17 millions d'appareils infectés. Plus de 200 serveurs situés aux Pays-Bas agissaient comme

  • Il y a 3 mois

Vulnérabilité d'authentification GlobalProtect de PAN-OS contournée et exploitée activement (CVE-2026-0257)

Palo Alto Networks a alerté sur une faille de sécurité de gravité moyenne récemment découverte impactant PAN-OS et Prisma Access et qui est activement exploitée dans la nature. La vulnérabilité, identifiée sous le CVE-2026-0257 (score CVSS : 7,8), concerne un contournement de l'authentification pouvant être exploité par des acteurs malveillants pour établir des connexions VPN.