Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 21 jour(s)

Attaques ciblant les PLC Siemens S7 dans les infrastructures critiques aux Etats-Unis

Des scripts d'exploitation générés par IA visent les PLC Siemens S7 dans les infrastructures critiques américaines. Le gouvernement américain a alerté mercredi sur une menace active utilisant des scripts d'exploitation générés par IA pour cibler les organisations de l'infrastructure critique du pays.

  • Il y a 21 jour(s)

Nouvelle attaque d'injection de contexte cryptographique permettant à des pages Web de voler des données de discussion Grok

La société Adversa AI a révélé une technique d'attaque qui, selon elle, peut amener le chatbot Grok de xAI à envoyer le nom de l'utilisateur, sa localisation approximative, son niveau d'abonnement et les indicateurs de la conversation en cours à un serveur contrôlé par un attaquant après que l'utilisateur lui a demandé de résumer une page Web ordinaire. L'entreprise de sécurité AI, qui a donné le nom de code 'Injection de contexte cryptographique', a déclaré que

  • Il y a 21 jour(s)

Faille dans isolated-vm permet à du code JavaScript isolé de s'échapper vers l'hôte pour une éventuelle RCE

Des chercheurs en cybersécurité ont révélé une faille de sécurité critique dans isolated-vm, une sandbox open-source populaire avec plus de 2 900 étoiles et 190 forks sur GitHub, qui pourrait permettre aux attaquants de sortir de l'environnement isolé. La vulnérabilité ("GHSA-864f-rcv7-6rh4"), qui n'a pas encore reçu de numéro CVE, impacte toutes les versions de la bibliothèque avant la version 7.0.0.

  • Il y a 21 jour(s)

Vulnérabilité critique dans NetScaler permettant de contourner l'authentification sur certains serveurs Gateway et AAA

Citrix a publié des mises à jour pour corriger deux failles de sécurité touchant les déploiements NetScaler ADC et NetScaler Gateway, y compris une vulnérabilité de contournement de l'authentification de gravité critique. Selon la société de technologie de cloud computing et de virtualisation, les problèmes affectent les déploiements NetScaler ADC et NetScaler Gateway gérés par les clients, y compris certains builds FIPS et NDcPP, ainsi que SecurAccess.

  • Il y a 21 jour(s)

Vulnérabilité Zimbra exploitée pour une exécution de code à distance non authentifiée

Une faille de sécurité désormais corrigée affectant Zimbra Collaboration (ZCS) a été exploitée activement dans la nature, selon l'équipe polonaise de réponse aux incidents informatiques (CERT Polska). La vulnérabilité concernée est CVE-2026-73570 (score CVSS : 8,9), qui fait référence à un cas d'injection de commande pouvant conduire à une exécution de code à distance. Une vulnérabilité d'exécution de code à distance existe dans Zimbra.

  • Il y a 21 jour(s)

Une attaque baptisée 'Zombie Card' peut redonner vie aux cartes Visa expirées pour des paiements sans contact

Des chercheurs de l'Université du Massachusetts à Amherst ont mis en œuvre une attaque permettant de faire revivre des cartes de crédit Visa sans contact expirées pour des achats en magasin en modifiant la date d'expiration lue par un terminal de point de vente (POS) via la communication en champ proche (NFC), sans compromettre la cryptographie de la carte. Cette attaque, nommée 'Zombie Card' par les chercheurs, nécessite une intervention physique.

  • Il y a 21 jour(s)

L'IA opaque : le prochain grand problème de gouvernance en matière de sécurité

En mars 2026, un agent IA interne chez Meta a déclenché un incident de niveau 1 après avoir exposé des données sensibles de l'entreprise et des utilisateurs à des employés non autorisés à y accéder. L'incident a commencé lorsqu'un employé de Meta a posé une question technique sur un forum interne. Un ingénieur a utilisé un agent IA approuvé pour l'analyser, mais l'agent a publié sa réponse publiquement sans approbation.

  • Il y a 21 jour(s)

Attaque Tsunami CDN exploitant la traduction HTTP/3 pour une amplification de DoS jusqu'à 350x

Des chercheurs en cybersécurité ont révélé deux attaques par déni de service (DoS) exploitant la façon dont les principaux réseaux de diffusion de contenu (CDN) convertissent le trafic HTTP/3 côté client en requêtes HTTP/1.1 vers les sites web qu'ils hébergent, amplifiant un flux de demandes à faible bande passante jusqu'à 350 fois contre le serveur d'origine. Les attaques, collectivement nommées 'Tsunami CDN', ont été évaluées contre Alibaba, Baidu,

  • Il y a 21 jour(s)

Un logiciel malveillant Android exfiltre des données des téléphones hors ligne via des appareils infectés à proximité

Un nouveau malware Android nommé Manic a été observé ciblant activement les banques ukrainiennes, les services gouvernementaux et d'identité, les applications de messagerie, ainsi que les institutions financières russes et européennes, les services mondiaux de technologie financière et de cryptomonnaie, et les communications militaires. Manic se situe à la croisée des chemins entre les malwares bancaires Android et les logiciels espions mobiles, combinant la fraude financière.

  • Il y a 21 jour(s)

Failles de sécurité dans AIT-GUI de la NASA permettant à des attaquants non authentifiés d'émettre des commandes aux engins spatiaux

Des chercheurs en sécurité de Cycode ont révélé une série de failles dans AIT-GUI, la console opérateur basée sur un navigateur pour l'AMMOS Instrument Toolkit open source de la NASA/JPL, permettant à un attaquant non authentifié d'émettre des commandes arbitraires vers le bus de commande des engins spatiaux et des instruments du logiciel. Cette chaîne, identifiée sous le code GHSA-p9r8-2q67-fp86 et notée 9.4 sur le système de notation CVSS v3.1, affecte AIT-GUI.

  • Il y a 21 jour(s)

Une faille dans Elementor Pro permettrait aux attaquants non authentifiés de télécharger du PHP et d'exécuter du code

Des chercheurs en cybersécurité ont divulgué des détails sur une faille critique dans le plugin Elementor Pro pour WordPress qui, si elle était exploitée avec succès, pourrait entraîner une exécution de code à distance. La vulnérabilité, identifiée sous le nom CVE-2026-32475, a un score CVSS de 9,0 sur 10. Il s'agit d'un cas de téléchargement non restreint d'un fichier avec un type dangereux, qui se trouve être dans le module Formulaires.

  • Il y a 21 jour(s)

Des pirates informatiques russes présumés abusent de Google OAuth et des liens WhatsApp pour pirater des comptes

Trois groupes distincts de menaces de cyberspionnage russes présumés ont été observés utilisant des flux d'authentification légitimes pour cibler des individus travaillant dans le milieu universitaire, l'aérospatiale et la défense, les gouvernements, et les groupes de réflexion en Europe, ainsi que dans le milieu universitaire et les groupes de réflexion aux États-Unis. Ces groupes incluent UNC6293, UNC7005 et UNC5976.

  • Il y a 21 jour(s)

Une nouvelle version améliorée de ToxicPanda 2.0 et GoldDigger cible les applications bancaires Android avec fraude sur l'appareil

Des chercheurs en cybersécurité ont identifié une version mise à jour de ToxicPanda (alias TgToxic) dotée de 'significatives améliorations', incluant un ensemble de 167 commandes à distance et étendant sa portée de ciblage à l'échelle mondiale. Zimperium zLabs a rapporté dans un communiqué mercredi que le malware Android cible également le vol de code PIN, visant plus de 140 applications bancaires et de cryptomonnaie.

  • Il y a 21 jour(s)

40 extensions Firefox malveillantes se font passer pour des produits Web3 pour voler des secrets de portefeuille

Un ensemble de 40 extensions Mozilla Firefox a été découvert en train de s'engager dans le vol de portefeuille de cryptomonnaie en se faisant passer pour OKX, Rabby Wallet, TronLink, et d'autres produits Web3. Selon l'équipe de recherche sur les menaces de Socket, les extensions font partie d'un ensemble plus large de 77 modules complémentaires de navigateur qui partagent du code source et des similitudes d'infrastructure. La campagne, surnommée Offside Wallet Theft Factory, est censée

  • Il y a 22 jour(s)

Fuite de JWT par attaque Spectre sur Cloudflare Workers à 12 bits/seconde

Des chercheurs en cybersécurité ont révélé les détails d'une attaque Spectre à distance contre les Cloudflare Workers qui a permis de voler un JSON Web Token (JWT) depuis un Worker co-localisé dans l'environnement de production à une vitesse allant jusqu'à 12 bits par seconde, soit 360 fois plus rapide qu'une attaque précédente démontrée en 2021. L'expérience de bout en bout a utilisé un Worker attaquant et un Worker victime contrôlés par les chercheurs.

  • Il y a 22 jour(s)

OpenAI met en pause l'entraînement de son IA pour renforcer sa sécurité

OpenAI a révélé mardi qu'il avait suspendu l'entraînement par renforcement de ses derniers modèles d'intelligence artificielle pendant deux semaines afin de renforcer ses défenses et d'augmenter la surveillance pour éviter un incident similaire à celui de Hugging Face.

  • Il y a 22 jour(s)

Une opération d'espionnage nommée SilkParasite cible les gouvernements d'Asie centrale avec cinq nouveaux RATs

Une opération d'espionnage cybernétique jusqu'alors non signalée, nommée SilkParasite, a été observée ciblant les organismes gouvernementaux d'Asie centrale. L'ensemble d'intrusion utilise sept familles d'outils d'accès à distance (RAT), dont cinq n'ont jamais été documentées auparavant : DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT et NodeEdgeRAT. SilkParasite, découvert pour la première fois fin 2025, est évalué être

  • Il y a 22 jour(s)

Piratage de plus de 14 500 appareils Dahua par des hackers avec attaques de mots de passe et contournements d'authentification

Des chercheurs en cybersécurité ont révélé une campagne baptisée Opération CameraSwarm, ayant compromis plus de 14 530 appareils Dahua en utilisant des attaques de mots de passe, deux failles contournant l'authentification et une technique de relais peer-to-peer (P2P), entre le 17 juin et le 22 juillet 2026. Cette activité a été reconstruite à partir d'un répertoire de travail de 407 Mo contenant 2 616 fichiers exposés.

  • Il y a 22 jour(s)

Le phishing évolue : la bataille passe à Agent contre Agent

Les défenses par email sont devenues obsolètes face aux attaques de phishing qui se sont sophistiquées. Alors qu'auparavant les dangers se trouvaient dans les liens malveillants ou les pièces jointes, ils résident maintenant dans l'intention du message, notamment avec l'utilisation de l'intelligence artificielle par les cybercriminels. Le phishing 1.0 appartient désormais au passé.

  • Il y a 22 jour(s)

Utilisation de près de 2 000 sites WordPress piratés par StopAndProtect pour propager des logiciels malveillants et voler des données

Des chercheurs en cybersécurité ont mis en garde contre une opération mondiale de cybercriminalité qui exploite des milliers de sites WordPress piratés comme infrastructure pour diffuser des logiciels malveillants, prendre le contrôle des hôtes infectés, stocker des documents volés, des captures d'écran et des journaux d'activité créés pour suivre l'état de l'activité. "L'opération ne repose pas sur un seul logiciel malveillant, mais sur tout un ensemble de logiciels criminels"

  • Il y a 22 jour(s)

Vulnérabilités critiques dans macOS, SharePoint, vCenter et IKE de Microsoft actuellement exploitées

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mardi quatre vulnérabilités critiques à son catalogue de vulnérabilités connues exploitées (KEV), affirmant qu'elles sont actuellement exploitées dans la nature.

  • Il y a 22 jour(s)

Microsoft identifie plus de 30 domaines liés à l'infrastructure de MacSync Stealer

Les experts en sécurité de Microsoft Defender ont relié plus de 30 domaines web à MacSync Stealer, un voleur d'informations axé sur macOS, après avoir corréler les comportements récurrents des terminaux et des réseaux à travers des infrastructures en évolution, traquant le logiciel malveillant de la récupération de la charge utile à la collecte, la mise en scène et l'exfiltration des données. Le géant de la technologie a déclaré avoir nécessité l'alignement de multiples comportements des terminaux et des réseaux.

  • Il y a 22 jour(s)

Une coquille web Windchill liée à Clop déchiffre les identifiants et cartographie les données d'ingénierie

Une coquille web JavaServer Pages (JSP) déployée suite à l'exploitation d'une faille de sécurité critique dans les serveurs PTC Windchill et FlexPLM est spécifiquement conçue pour le logiciel de gestion du cycle de vie des produits (PLM) d'entreprise, selon de nouvelles découvertes de ReliaQuest. La société de cybersécurité a caractérisé la coquille web comme une plateforme d'extorsion entièrement équipée capable de cartographier un coffre-fort sensible.

  • Il y a 23 jour(s)

Des failles personnelles dans Microsoft Copilot permettent l'exfiltration de données en un clic

Varonis Threat Labs a révélé trois vulnérabilités dans Microsoft Copilot Personal qui pourraient permettre à un simple clic sur un lien spécialement conçu de récupérer silencieusement des données à partir des applications connectées et d'autres informations disponibles dans la session Copilot de la victime. Les failles, collectivement nommées CoSnitch par les chercheurs, reposent en partie sur un paramètre d'URL non documenté que l'assistant lui-même a révélé.

  • Il y a 23 jour(s)

Vulnérabilités critiques dans MLflow et FUXA exploitées pour voler des identifiants et des secrets Cloud

Des attaquants exploitent des failles dans MLflow pour voler des identifiants et des secrets Cloud. Des vulnérabilités critiques affectant MLflow, une plateforme d'intelligence artificielle open-source, et FUXA, un logiciel open-source SCADA / HMI basé sur le web conçu pour la technologie opérationnelle (OT) et l'automatisation industrielle, sont actuellement la cible d'attaques malveillantes.