Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 23 jour(s)

Ransom Busters prétend avoir piraté des serveurs de ransomware et demande jusqu'à 60 000 $ aux victimes

Un affilié de ransomware se faisant appeler Ransom Busters a été repéré en train d'envoyer proactivement des e-mails à des organisations victimes et prétend effacer les données volées des serveurs des groupes de ransomware en échange d'une somme allant de 20 000 à 60 000 $. Dans ces messages, le tiers propose d'aider la victime à se remettre d'une attaque de ransomware. Cela se distingue immédiatement comme un comportement anormal, selon GuidePoint Research.

  • Il y a 23 jour(s)

Une implantation Python nommée TWINLOOT exploite SharePoint et Teams pour voler des identifiants et se déplacer à travers les réseaux

Des chercheurs en cybersécurité ont divulgué des détails sur un framework d'implantation Python jusqu'alors inconnu nommé TWINLOOT. TWINLOOT est un implant Python modulaire renforcé par PyArmor conçu pour faire fonctionner toute son infrastructure de commande et contrôle à l'intérieur des services Microsoft de confiance, a déclaré Ontinue dans un rapport technique partagé avec The Hacker News. Les tâches transitent par les fichiers de SharePoint Online.

  • Il y a 23 jour(s)

Un attaquant a extrait des données des portails Salesforce et ServiceNow depuis 2025

Une seule infrastructure a été utilisée pour récupérer des données des portails clients de Salesforce et ServiceNow dans plusieurs industries depuis plus d'un an, selon une recherche publiée cette semaine par la plateforme de sécurité Reco. L'activité, nommée par Reco la campagne City Forum en référence à un domaine lié à l'adresse IP de l'attaquant, remonte à un seul serveur : 158.220.87.79, hébergé sur...

  • Il y a 23 jour(s)

Des packages RubyGems détournés volent des identifiants de navigateur et des portefeuilles de cryptomonnaie

Des chercheurs en cybersécurité ont repéré une nouvelle campagne de typosquatting ciblant les utilisateurs de RubyGems avec un voleur d'informations basé sur Windows. OpenSourceMalware, qui a découvert l'activité le 15 août 2026, suit la menace sous le nom de StubMaker. La liste complète des packages publiés dans le cadre de la campagne est la suivante : ubnuler, ubnlder, ri18nr, reaker, rakier, orakw, joxn.

  • Il y a 23 jour(s)

Problème de sécurité chez SafePal : les données de près de 40 000 clients exposées

Suite à une faille d'autorisation dans un plug-in de suivi de commandes, SafePal a révélé que les noms, adresses e-mail, adresses de livraison, numéros de téléphone et détails d'achat d'environ 39 798 clients ont été exposés. Le fabricant de portefeuilles matériels a indiqué que tous les clients concernés ont été informés individuellement par e-mail le 16 août, avec pour objet : ' [Important] Votre commande SafePal'.

  • Il y a 23 jour(s)

CISA repère une faille critique exploitée sur Ray qui peut déclencher une RCE basée sur le navigateur

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi une faille critique affectant Ray à son catalogue des vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active. Ray est un framework de calcul distribué open-source et natif de Python conçu pour mettre à l'échelle les charges de travail en intelligence artificielle et en apprentissage automatique.

  • Il y a 23 jour(s)

Des virus informatiques se propagent entre agents IA via des fichiers d'invite persistants

Des chercheurs en sécurité d'Anthropic et de l'EPFL en Suisse ont démontré que des charges auto-propageables peuvent se propager d'un agent d'intelligence artificielle (IA) à un autre à travers les fichiers d'invite système modifiables que les agents autonomes utilisent pour conserver l'état entre les sessions. Le travail, publié en préimpression le 10 août 2026, teste la technique dans un codage à six agents simulé.

  • Il y a 24 jour(s)

Vulnérabilité critique de GitLab GraphQL permettant à des attaquants non authentifiés de supprimer des projets publics

GitLab a publié des mises à jour de sécurité pour corriger une vulnérabilité critique affectant ses éditions Community (CE) et Enterprise (EE) qui, dans certaines conditions, pourrait permettre à un attaquant non authentifié de modifier ou supprimer à distance des projets publics et des données utilisateur. La faille, identifiée sous le code CVE-2026-19478, a été classée comme critique par GitLab et s'est vue attribuer un score CVSS de 9,4

  • Il y a 24 jour(s)

Vulnérabilité de GitHub Actions dans Snowflake permettant une injection de commandes via des problèmes créés

Des chercheurs en cybersécurité chez Wiz ont révélé une nouvelle vulnérabilité d'injection de workflow GitHub dans le référentiel public snowflakedb/snowflake-connector-net de Snowflake, qui pourrait être exploitée à travers un problème GitHub élaboré pour exécuter des commandes dans un workflow contenant des informations d'identification internes de Jira.

  • Il y a 24 jour(s)

Vulnérabilité critique dans le plugin WordPress Forminator Forms

Une faille de sécurité critique a été divulguée dans Forminator Forms, un plugin WordPress avec plus de 600 000 installations actives, qui pourrait être exploitée pour exécuter du code arbitraire sur les sites vulnérables. La vulnérabilité, identifiée sous le nom CVE-2026-15748, est notée 9,8 sur 10 sur le système de notation CVSS. Elle a été découverte et signalée par un chercheur en sécurité connu sous le pseudonyme en ligne.

  • Il y a 24 jour(s)

Récapitulatif hebdomadaire : Failles chez VMware, 0-Day pour Windows, attaques MCP, détournements de navigateur et plus encore

Les attaques coûteuses ne sont pas toujours les plus ingénieuses. Cette semaine a été riche en preuves. Les services exposés ont été touchés, de vieux bugs ont été exploités à nouveau, les sessions de navigation sont devenues des vecteurs d'attaque, et les problèmes d'approvisionnement se sont propagés plus loin que la compromission initiale. Une grande partie de tout cela est due à un accès qui était déjà présent et à des défenses qui supposaient que personne ne regarderait de trop près. Rien de magique, juste un

  • Il y a 24 jour(s)

Les risques de fuite d'informations sensibles des entreprises liés aux serveurs MCP

Les serveurs MCP peuvent exposer les secrets des entreprises à travers des fichiers de configuration en texte clair, des accès excessivement autorisés et une injection rapide, souvent avant même que les équipes de sécurité ne sachent que le serveur est en service. À mesure que de plus en plus d'organisations adoptent des agents d'IA dans leurs systèmes, cette exposition peut devenir silencieusement une lacune majeure dans la sécurité des serveurs MCP. Le Protocole de Contexte de Modèle (MCP) permet aux agents d'IA d'accéder aux outils et aux données.

  • Il y a 24 jour(s)

Faille d'exploitation Unisoc VoLTE Video Call permettant un accès complet au noyau Android

Des chercheurs en sécurité chez SSD Secure Disclosure ont publié une chaîne d'exploitation en deux étapes permettant un accès complet au noyau Android sur les appareils utilisant le firmware du modem Unisoc via un appel vidéo VoLTE, sans correctif du fabricant de puce. L'avis, publié le 17 août 2026, est la deuxième étape d'une chaîne qui a commencé en mars 2026, lorsque SSD a divulgué l'exécution de code à distance.

  • Il y a 24 jour(s)

Un botnet Linux nommé Evooo1Bot exploite des failles connues pour transformer les dispositifs en proxies SOCKS5

Des chercheurs en cybersécurité ont identifié une nouvelle famille de botnet Linux nommée Evooo1Bot qui utilise le code source du botnet Mirai pour transformer les dispositifs en proxies SOCKS5.

  • Il y a 24 jour(s)

Un acteur suspecté d'avoir un lien avec la Chine exploite une faille de VMware vCenter et déploie un ransomware dérivé de Babuk

Des chercheurs en cybersécurité ont identifié l'exploitation d'une faille de sécurité nouvellement corrigée dans Broadcom VMware vCenter à un groupe de menace persistante avancée (APT) suspecté d'avoir des liens avec la Chine. Les attaques consistent à exploiter la CVE-2026-59310 (score CVSS : 9.8), une vulnérabilité grave de traversal de répertoire dans le serveur VMware vCenter qui pourrait être utilisée par un acteur malveillant pour exécuter du code arbitraire.

  • Il y a 24 jour(s)

Le C2 de Cavern utilise DNS et Google Apps Script pour se fondre dans le trafic légitime

Des chercheurs en cybersécurité ont retracé l'évolution continue du framework de commandement et de contrôle (C2) de Cavern (alias Cav3rn) utilisé par des hackers de l'État iranien dans des attaques visant des entités en Israël. La société russe de cybersécurité Kaspersky a déclaré que son suivi continu du cluster d'activités de menace depuis décembre 2025 a conduit à la découverte de composants jusqu'alors non signalés qui étendent le

  • Il y a 26 jour(s)

Tentatives d'exploitation ciblant SAP Commerce Cloud CVE-2026-58231 quelques jours après le correctif

Une vulnérabilité de sécurité de gravité maximale touchant SAP Commerce Cloud fait l'objet de tentatives d'exploitation active. La vulnérabilité, répertoriée sous le nom de CVE-2026-58231, est notée 10.0 sur le système de notation CVSS. Elle concerne un cas de vérifications d'autorisation insuffisantes et de validation des entrées. SAP Commerce Cloud permet à un attaquant non authentifié d'exploiter un client d'authentification par défaut et de soumettre

  • Il y a 26 jour(s)

Vulnérabilité macOS exploitée pour installer un mineur de Monero sur des Macs connectés à Internet

Une faille de sécurité récemment corrigée dans Apple macOS est actuellement exploitée dans la nature pour déployer un mineur de cryptomonnaie, a averti le Centre national de cybersécurité des Pays-Bas (NCSC-NL). La vulnérabilité en question est la CVE-2026-65400 (score CVSS : 9.8), un problème d'authentification critique affectant le composant Screen Sharing et permettant à un attaquant déjà sur le réseau de...

  • Il y a 27 jour(s)

Des hackers dépensent près de 7 millions de dollars pour rediriger le trafic vers des arnaques et des logiciels malveillants via des domaines expirés

Des acteurs malveillants acquièrent des domaines expirés pour hériter du trafic et de la réputation d'un site web, afin de rediriger les victimes vers des arnaques et des logiciels malveillants à grande échelle. Une entreprise spécialisée en intelligence des menaces DNS, Infoblox, a nommé ces pratiques 'dropcatch domains', où un domaine expiré devient disponible à l'enregistrement et est ensuite acquis par une autre partie. Au cours du premier semestre de 2026, 50 400 domaines expirés ont été ainsi exploités.

  • Il y a 27 jour(s)

Exigences de conformité IAM et meilleures pratiques

La conformité IAM consiste à démontrer que les contrôles d'identité et d'accès ne sont pas seulement documentés, mais réellement appliqués à travers les utilisateurs, les applications, l'infrastructure et les identités non humaines. Ce guide explique ce que la conformité IAM exige, quelles réglementations sont importantes, et comment les organisations passent de simples examens d'accès périodiques à une vérification continue et étayée par des preuves que les auditeurs peuvent vérifier.

  • Il y a 27 jour(s)

Mustang Panda intègre un rootkit Windows signé à son backdoor CoolClient pour plus de discrétion

Le groupe de menace connu sous le nom de HoneyMyte (alias Mustang Panda) a été observé en train de déployer une version mise à jour du backdoor CoolClient avec un rootkit Windows signé en mode kernel capable de cacher et protéger les processus malveillants, les fichiers, les objets de registre et les informations du réseau de commande et contrôle (C2). Le fournisseur russe de cybersécurité Kaspersky a déclaré avoir identifié des victimes au Myanmar, en Mongolie, au Pakistan.

  • Il y a 27 jour(s)

Une technique de Chrome DevTools permet le détournement de session authentifiée dans les navigateurs Windows en direct

Des chercheurs en cybersécurité ont décrit une technique de post-exploitation qui permet d'utiliser le Protocole Chrome DevTools (CDP) à l'intérieur d'un processus Google Chrome ou Microsoft Edge en cours d'exécution sur Windows, permettant à un opérateur d'accéder aux cookies, aux données sauvegardées et aux sessions de navigation authentifiées. La technique suppose que l'opérateur a déjà une exécution de code sur l'hôte Windows et n'implique pas

  • Il y a 27 jour(s)

CTM360 révèle plus de 3 000 URL de phishing de recrutement en utilisant des pièges d'identifiants Browser-in-the-Browser (BitB)

Des chercheurs en cybersécurité ont découvert une vaste campagne de phishing à thème de recrutement à l'échelle mondiale, utilisant de fausses pages de planification d'entretien et des fenêtres Browser-in-the-Browser (BitB) pour voler des identifiants Google et Facebook et, dans des cas plus avancés, transmettre en temps réel des notifications d'authentification multi-facteurs (MFA). CTM360, qui a détaillé l'activité dans un nouveau rapport intitulé RecruitTrap, a déclaré...

  • Il y a 27 jour(s)

Apple alerte des utilisateurs de 110 pays qu'ils pourraient être ciblés par des logiciels espions mercenaires

Apple a envoyé jeudi une nouvelle série de notifications à des clients qu'elle soupçonne d'avoir été visés par des attaques de logiciels espions mercenaires. Dans une déclaration partagée avec TechCrunch, le fabricant d'iPhone a déclaré avoir alerté un nombre non spécifié d'utilisateurs ciblés dans 110 pays et avoir informé des clients dans plus de 150 pays à ce jour. Apple a commencé à envoyer des notifications de menace aux utilisateurs fin 2021.

  • Il y a 27 jour(s)

Un mémorandum de Trump autorise les entreprises américaines à pirater et perturber des groupes criminels étrangers

Le président américain Donald Trump a signé un nouveau mémorandum de la Maison Blanche instructif le Centre de coordination national (NCC) pour établir un programme permettant aux entreprises du secteur privé de tirer parti de leurs 'capacités innovantes' pour accéder aux organisations criminelles transnationales étrangères (TCO) et les perturber.