Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 25 jour(s)

Microsoft avance la transition vers la cryptographie post-quantique à 2029

Microsoft a annoncé mardi qu'elle accélère son plan de sécurité quantum-safe, affirmant que les progrès technologiques en informatique quantique rendent nécessaire de remplacer plus tôt que prévu les normes de cryptage existantes. Les avancées dans la recherche et le développement quantiques ont déplacé l'horizon des risques, a déclaré Mark Russinovich, directeur technique de Microsoft Azure.

  • Il y a 25 jour(s)

L'utilisation de domaines hallucinés par l'IA pour le phishing et les logiciels malveillants

Des modèles de langage informatique inventent des adresses web inexistantes. Les attaquants ont commencé à acheter ces domaines fictifs avant les autres, puis à héberger des pages de phishing dessus pour attirer le trafic redirigé par les outils d'IA. Une nouvelle étude de Palo Alto Networks' Unit 42 révèle que cette technique, appelée phantom squatting, est déjà utilisée dans la pratique et pose un risque pour la sécurité en ligne.

  • Il y a 25 jour(s)

Reprise de Claude Fable 5 par Anthropic suite à la levée des contrôles à l'exportation liés au jailbreak par les États-Unis

Anthropic remet en ligne Claude Fable 5 à l'échelle mondiale. Le 30 juin, le Département du Commerce des États-Unis a levé les contrôles à l'exportation qu'il avait imposés à Fable et à son pendant plus strictement contrôlé Mythos 5 environ deux semaines et demie plus tôt. Fable 5 est de retour pour les utilisateurs le mercredi 1er juillet, sur Claude.ai, la Plateforme Claude, Claude Code et Claude Cowork. Les contrôles à l'exportation restreignent qui peut...

  • Il y a 25 jour(s)

Analyse de 3 000 charges utiles ClickFix en direct révélant une livraison de logiciels malveillants basée sur une API

ClickFix, la technique qui piège les gens pour exécuter manuellement des logiciels malveillants, a discrètement développé un back-office. De nouvelles recherches montrent que les commandes malveillantes derrière ses fausses pages de type 'prouvez que vous êtes humain' sont désormais distribuées par des serveurs basés sur une API qui donne à chaque visiteur le même logiciel malveillant sous un déguisement différent. Les mêmes recherches ont également révélé une nouvelle méthode de livraison conçue pour contourner la vérification de scripts de Windows.

  • Il y a 25 jour(s)

Citrix corrige six failles de sécurité sur NetScaler permettant la lecture de fichiers et le déni de service

Citrix a publié mardi des mises à jour de sécurité pour corriger plusieurs failles dans NetScaler ADC (anciennement Citrix ADC) et NetScaler Gateway (anciennement Citrix Gateway) qui pourraient être exploitées par un attaquant pour faciliter la lecture de fichiers arbitraires ou déclencher une condition de déni de service (DoS). Les vulnérabilités sont énumérées ci-dessous - CVE-2026-8451 (score CVSS : 8.8) - Une validation d'entrée insuffisante

  • Il y a 25 jour(s)

Un suspect de 19 ans du groupe Scattered Spider extradé pour faire face à des accusations de piratage aux États-Unis

Un adolescent accusé d'appartenir au groupe de piratage Scattered Spider a été extradé de Finlande pour faire face à des accusations de conspiration, intrusion informatique et fraude aux États-Unis, a annoncé le Département de la Justice américain le 1er juillet. Peter Stokes, 19 ans, citoyen à la fois américain et estonien, est apparu devant un tribunal fédéral de Chicago le 30 juin, où un juge a ordonné qu'il soit placé en détention. La police finlandaise

  • Il y a 25 jour(s)

Attaque de type 'Password Spray' visant 78 comptes Microsoft dans plus de 81 millions de tentatives

Des chercheurs en cybersécurité ont averti d'une 'attaque massive, continue et automatisée par pulvérisation de mots de passe' dirigée vers l'interface en ligne de commande (CLI) d'Azure de Microsoft, compromettant des dizaines de comptes dans le processus. L'activité, selon Huntress, provient d'une plage d'adresses IPv6 (2a0a:d683::/32) contrôlée par le fournisseur d'infrastructure internet LSHIY LLC (AS32167).

  • Il y a 26 jour(s)

Une nouvelle attaque BioShock piège les navigateurs AI pour divulguer les informations d'identification des utilisateurs

En faisant croire à un navigateur AI qu'il joue à un jeu, on peut obtenir ses informations de connexion. C'est ce qu'a découvert la technique BioShocking de la société de sécurité LayerX, qui a réussi à piéger six navigateurs et assistants AI pour copier les informations d'identification d'un utilisateur et les envoyer à un attaquant. Les cibles incluent le ChatGPT Atlas d'OpenAI, le Comet de Perplexity et l'extension Claude d'Anthropic.

  • Il y a 26 jour(s)

Vulnérabilité critique dans Progress Kemp LoadMaster permettant l'exécution de commandes root avant authentification

Une faille critique dans Progress Kemp LoadMaster peut permettre à un attaquant non authentifié d'exécuter des commandes arbitraires en tant que root sur l'appareil en envoyant une requête spécialement conçue à son API. Cette faille, identifiée sous le code CVE-2026-8037, possède un score CVSS de 9.8 selon ZDI. Un correctif est disponible. Si vous utilisez LoadMaster avec l'API activée, mettez à jour dès maintenant. Progress a publié son avis le juin.

  • Il y a 26 jour(s)

Vulnérabilité critique de l'Oracle E-Business Suite CVE-2026-46817 activement exploitée dans la nature

Une faille de sécurité critique affectant l'Oracle E-Business Suite est actuellement exploitée dans la nature, selon Defused Cyber. La vulnérabilité, identifiée sous le code CVE-2026-46817 (score CVSS : 9.8), concerne une gestion incorrecte des privilèges et une faille d'authentification dans Oracle Payments qui pourrait être exploitée pour prendre le contrôle d'instances vulnérables.

  • Il y a 26 jour(s)

Des failles dans AirDrop et Quick Share permettent à des attaquants proches de déclencher des crashes et de contourner les vérifications

Deux chercheurs ont découvert six failles de sécurité dans AirDrop et Quick Share, les fonctionnalités sans fil permettant de transférer des fichiers entre appareils proches sans câbles ni réseau partagé. Un attaquant à portée sans fil, avec un simple ordinateur portable et sans connexion préalable, peut provoquer un crash du service de partage sur un Mac ou un iPhone configuré pour recevoir de n'importe qui, sans aucune action requise.

  • Il y a 26 jour(s)

Potentielles attaques avec SimpleHelp CVE-2026-48558 pour distribuer TaskWeaver et Djinn Stealer

Des attaquants exploitent une faille de sécurité de gravité maximale récemment divulguée dans SimpleHelp pour distribuer deux familles de logiciels malveillants non signalées auparavant, TaskWeaver et Djinn Stealer. L'intrusion implique l'exploitation du CVE-2026-48558 (score CVSS : 10,0), une vulnérabilité critique de contournement de l'authentification affectant le flux OpenID Connect (OIDC) qu'un utilisateur non authentifié...

  • Il y a 26 jour(s)

Alerte de Microsoft : les descriptions empoisonnées d'outils MCP peuvent entraîner des fuites de données des agents IA

Une nouvelle recherche de Microsoft montre comment les attaquants peuvent pirater des agents IA agissant au nom d'un utilisateur, en utilisant simplement une description d'outil empoisonnée pour que l'agent remette silencieusement les données de l'entreprise à un intrus. La subtilité réside dans le fait que l'agent ne viole jamais une règle. Chaque étape semble routinière, ainsi dans une configuration par défaut, aucun alarme n'est déclenchée. Ce travail provient de la réponse aux incidents de Microsoft et de son

  • Il y a 26 jour(s)

Un nouveau malware baptisé RustDuck reconstruit en Rust pour pirater des routeurs et des serveurs dans le but de mener des attaques DDoS

Un nouveau malware en deux étapes appelé RustDuck pirate des routeurs domestiques, des caméras IP, des boîtiers Android et des serveurs mal sécurisés, puis les intègre dans un réseau conçu pour mettre hors service des sites Web et des services en ligne. Les chercheurs du XLab de QiAnXin le suivent depuis février 2026 et affirment que l'histoire réelle n'est pas sa taille actuelle, mais sa rapidité de mutation. L'objectif final est de...

  • Il y a 26 jour(s)

Utilisation de la vulnérabilité Langflow RCE pour déployer un mineur Monero sur des endpoints d'application IA exposés

Des acteurs de la menace continuent d'exploiter une vulnérabilité critique de Langflow dans le cadre d'attaques récentes visant à délivrer un mineur de cryptomonnaie Monero. Cette activité a été constatée en utilisant la CVE-2026-33017 (score CVSS : 9.3), une faille d'exécution de code à distance non authentifiée dans Langflow, indiquant que les acteurs de la menace scannent et ciblent des endpoints d'intelligence artificielle (IA) exposés.

  • Il y a 26 jour(s)

Un clipper crypto furtif utilise une fausse extension Google Notes pour remplacer les adresses de portefeuille

Des chercheurs en cybersécurité ont signalé une campagne active d'extension de navigateur conçue pour voler des cryptomonnaies en remplaçant furtivement les adresses de portefeuille lorsque des utilisateurs peu méfiants initient une transaction. L'activité du clipper de cryptomonnaie a été surnommée Silent Swap par McAfee Labs.

  • Il y a 26 jour(s)

Faille de sécurité exposant les agents de codage IA open-source à des risques de défaillance de l'injection de shell ancienne

Une faille de sécurité permettant à un agent de codage IA d'exécuter une commande dangereuse a été découverte. Cette faille, baptisée GuardFall, affecte dix des onze agents populaires testés par la firme Adversa AI, mettant en lumière une vulnérabilité longtemps connue.

  • Il y a 26 jour(s)

282 applications iOS d'IA révèlent des clés API et ouvrent un accès proxy IA dans une étude de trafic réseau

Des chercheurs ont testé 444 applications de chatbot d'IA pour iPhone et ont découvert que 282 d'entre elles, soit près des deux tiers, exposaient l'accès payant à l'IA via leur trafic réseau. Dans de nombreux cas, le chemin d'accès était visible simplement en observant ce que l'application envoyait : une clé API en texte brut, un jeton réutilisable, ou un serveur backend qui acceptait des requêtes sans clé du tout. Celui qui les récupère peut envoyer des requêtes de modèle au compte du développeur.

  • Il y a 26 jour(s)

Analyse des risques cybernétiques de la FIFA 2026 à travers les chiffres

La Coupe du Monde de la FIFA 2026 a débuté le 11 juin. À cette date, selon Check Point Research, l'infrastructure de fraude la ciblant avait déjà été mise en place, préparée et partiellement déployée. L'activité des acteurs de menace était planifiée depuis des mois, couvrant trois secteurs et au moins dix langues. Check Point Exposure Management a publié ce mois-ci le Rapport sur les Menaces Cybernétiques de la Coupe du Monde FIFA 2026.

  • Il y a 27 jour(s)

Apple corrige plus de 30 failles dans iOS, macOS et Safari, dont des bugs WebKit découverts par l'IA

Apple a publié lundi des mises à jour de sécurité pour iOS, macOS et le navigateur web Safari afin de corriger plus de trente failles, dont quatre vulnérabilités dans WebKit découvertes grâce à des outils d'intelligence artificielle (IA) tels que Anthropic Claude et OpenAI Codex Security. Les vulnérabilités dans WebKit sont listées ci-dessous -

  • Il y a 27 jour(s)

Résumé hebdomadaire : Vulnérabilités du noyau Linux, astuces de logiciels malveillants basés sur l'IA, backdoor Turla, voleurs d'informations et plus encore

Cette semaine a rappelé que les attaquants n'ont pas toujours besoin de grandes astuces. Une petite erreur, un ancien chemin d'accès, un patch manqué, et soudain la porte est ouverte. Le bruit n'est pas que du bruit, non plus. Les forums en parlent, les chercheurs trouvent des failles faciles et les défenseurs ont plus de nettoyage en attente. Voici le récapitulatif complet du lundi.⚡ Menace de la semaine : Nouvelle faille DirtyClone dans le noyau Linux permet aux utilisateurs locaux...

  • Il y a 27 jour(s)

Une extension Chrome malveillante interceptait les recherches et les saisies dans la barre d'adresse

Microsoft a découvert une extension Chrome malveillante se faisant passer pour le moteur de recherche IA Perplexity et enregistrait discrètement ce que les gens cherchaient. Elle redirigeait chaque requête et chaque caractère tapé dans la barre d'adresse à travers un serveur contrôlé par un attaquant avant de rediriger les utilisateurs vers de vrais résultats. Microsoft indique que Google l'a supprimée de la boutique après une divulgation responsable. L'extension s'appelait

  • Il y a 27 jour(s)

WhatsApp introduit enfin des noms d'utilisateur pour protéger les numéros de téléphone

WhatsApp a officiellement annoncé le lancement des réservations mondiales de noms d'utilisateur dans le but de protéger la vie privée des plus de trois milliards d'utilisateurs de la plateforme de messagerie. Cette fonctionnalité facultative permettra aux utilisateurs de se connecter avec quelqu'un sur le service via des noms d'utilisateur, plutôt que de partager directement leurs numéros de téléphone. Les réservations de noms d'utilisateur commenceront à être déployées dès aujourd'hui.

  • Il y a 27 jour(s)

Mustang Panda utilise Zoho WorkDrive comme canal de commande dans les attaques contre le gouvernement indien

Le groupe d'espionnage aligné sur la Chine Mustang Panda mène deux campagnes contre le gouvernement indien et des cibles hydroélectriques, déployant de nouveaux logiciels malveillants et utilisant un service cloud légitime comme canal de commande. L'unité de recherche sur les menaces d'Acronis a découvert des compromissions actives à l'intérieur des réseaux du gouvernement indien, y compris des machines utilisées par le personnel administratif supérieur, et a travaillé avec

  • Il y a 27 jour(s)

Plus de 236 000 sites DCloud Uni-App utilisés dans des arnaques crypto, du phishing et des vols de portefeuille

Des nouvelles découvertes dévoilées par Infoblox montrent que plus de 236 000 sites web utilisent des modèles d'arnaque à l'investissement construits à l'aide d'un cadre de développement d'application chinois légitime et open-source appelé DCloud Uni-App. Ces modèles alimentent de faux échanges de cryptomonnaies, des opérations d'abattage de porc multilingues, des réseaux de phishing WhatsApp, des plateformes de jeu fictives, des impersonations de marque.