Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 jour(s)

Les États-Unis perturbent le marché de l'arnaque Xinbi Guarantee, gèlent 52,8 millions de dollars en crypto

Le Département de la Justice des États-Unis (DoJ) a annoncé mercredi des actions coordonnées visant un marché en ligne illicite appelé Xinbi Guarantee qui offrait des services d'escroquerie, notamment la saisie des canaux Telegram utilisés pour gérer le service, la confiscation de deux portefeuilles de cryptomonnaie et le déploiement de la Force de frappe du Centre de Lutte contre les Escroqueries à Madagascar pour aider à perturber 13 complexes d'escroquerie dirigés par le crime organisé chinois.

  • Il y a 1 jour(s)

Des groupes d'espionnage utilisent le même kit d'exploitation Chrome et Windows en une semaine

Plusieurs clusters d'activités menaçantes motivées par l'espionnage ont été trouvés à déployer un kit d'exploitation précédemment non documenté appelé BlueMoon qui enchaîne plusieurs vulnérabilités dans Microsoft Windows et Google Chrome. La première utilisation de BlueMoon en conditions réelles a été attribuée au groupe parrainé par l'État chinois, suivi sous le nom APT31 (alias Bronze Vinewood, Judgement Panda, JungleBamboo).

  • Il y a 1 jour(s)

Vol de données révèle des jetons AI pouvant contourner l'authentification à deux facteurs

Des cybercriminels utilisent des journaux de vole de données pour s'emparer de comptes d'utilisateurs d'intelligence artificielle (IA) et créer des 'clés volées' permettant un accès illicite à des outils de fournisseurs de modèles tels que Google, Anthropic, et d'autres. Les voleurs d'informations comme Lumma Stealer ou Vidar sont capables de collecter une large gamme de données à partir de systèmes compromis, y compris des identifiants, des jetons de session et des API.

  • Il y a 1 jour(s)

Séminaire en ligne : Apprenez à répondre plus rapidement à la question « Sommes-nous exposés ? » après la découverte d'une nouvelle CVE

Une importante vulnérabilité est divulguée. L'alerte est immédiate. Ensuite vient la question plus difficile : sommes-nous réellement exposés ? Pour de nombreuses équipes de sécurité, répondre à cela signifie jongler entre les scanners de vulnérabilités, les outils de point d'extrémité, les inventaires cloud, les SBOM, les référentiels et les données d'application pour rassembler suffisamment de contexte pour agir. Avec l'accélération de l'IA dans la découverte et la recherche de vulnérabilités, ce retard devient plus important.

  • Il y a 1 jour(s)

Faille de sécurité dans DeepSeek Harness permet aux agents IA de désactiver leur bac à sable sans autorisation

Une faille dans DeepSeek Harness, l'outil open source de DeepSeek pour exécuter des agents de codage IA sur la machine d'un développeur, permet à un agent isolé de désactiver son propre bac à sable avec une seule commande. L'outil exécute les commandes d'un agent à l'intérieur d'un bac à sable du système d'exploitation, de sorte qu'un agent travaillant sur des fichiers non fiables ne puisse pas écrire en dehors de son espace de travail. L'agent pourrait lever cette limite en appelant le propre serveur web de l'outil.

  • Il y a 1 jour(s)

Faille critique dans Alby Hub exposant les portefeuilles Bitcoin sur Internet

La société de portefeuilles Bitcoin Alby a averti d'une faille critique dans Alby Hub qui aurait permis à un attaquant de prendre le contrôle d'un portefeuille et d'envoyer ses fonds, mais uniquement si le propriétaire avait rendu le Hub accessible depuis Internet. Alby Hub est un portefeuille Lightning auto-hébergé, ce qui signifie que le propriétaire l'utilise sur son propre ordinateur ou serveur, et il contient ses bitcoins. La faille affecte les versions v1.7.0 à

  • Il y a 1 jour(s)

Vulnérabilité Zero-Day de Chrome V8 exploitée dans la nature permet l'exécution de code à l'intérieur du bac à sable

Google a publié jeudi des mises à jour pour corriger 230 vulnérabilités de sécurité, dont une qui est actuellement exploitée dans la nature. La vulnérabilité de gravité moyenne, identifiée par l'identifiant CVE CVE-2026-87491 (score CVSS : N/A), a été décrite comme un bogue hors limites dans V8, le moteur JavaScript et WebAssembly de Chrome. Il s'agit d'une écriture hors limites dans V8 de Google Chrome avant

  • Il y a 1 jour(s)

Vulnérabilité dans cPanel permet à un compte d'hébergement avec des privilèges e-mail d'exécuter du code en tant que root

cPanel a corrigé une faille qui permet à un seul compte d'hébergement de prendre le contrôle complet d'un serveur. Un détenteur de compte authentifié avec des privilèges liés au courrier électronique peut créer des fichiers de leur choix sur le serveur via EmailTrack et, à partir de là, exécuter du code en tant qu'utilisateur root. cPanel a publié l'avis le 8 septembre et indique que toutes les versions supportées de cPanel et WHM sont affectées.

  • Il y a 1 jour(s)

Un malware injecte un shell web PHP dans la mémoire du F5 BIG-IP APM pour éviter les scans de disque

Sophos a indiqué que le malware lié aux intrusions sur les appareils F5 BIG-IP Access Policy Manager cache un shell web PHP en mémoire au lieu de le stocker dans un fichier sur le disque. Lorsque Apache charge l'un des trois scripts PHP de ces appareils, le malware ajoute le shell web à la copie conservée en mémoire, de sorte qu'une vérification du fichier sur le disque ne révèle rien de suspect. Ces trois scripts sont

  • Il y a 1 jour(s)

Un chercheur dévoile une nouvelle preuve de concept Microsoft Defender montrant que le patch ShieldBreak peut être contourné

Le chercheur en sécurité connu sous le nom de Chaotic Eclipse a publié une preuve de concept (PoC) pour une autre faille zero-day dans Microsoft Defender. La vulnérabilité, surnommée ShieldCrash, est considérée comme un contournement du patch CVE-2026-69414 (score CVSS : 7.8), également appelé ShieldBreak, que le chercheur avait signalé le mois dernier. Microsoft n'a pas réussi à patcher correctement ShieldBreak CVE-2026-69414, selon Chaotic.

  • Il y a 1 jour(s)

Correction par SAP d'une faille Kernel CVSS 10.0 permettant l'exécution de code à distance non authentifié

SAP a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités, notamment une faille de gravité maximale dans le traitement SAP Extended Passport (EPP) pouvant avoir un impact important sur la confidentialité, l'intégrité et la disponibilité de l'application. La vulnérabilité, identifiée sous le code CVE-2026-44756 (score CVSS: 10.0), a été qualifiée de cas de corruption de mémoire. Découverte et signalée par SAP.

  • Il y a 1 jour(s)

Microsoft corrige un nombre record de 974 failles, dont deux zero-days Windows exploités

Microsoft a battu un record ce mardi en traitant 974 vulnérabilités s'étendant à l'ensemble de ses logiciels, dont deux failles qui ont été activement exploitées. Les failles concernent notamment 723 problèmes sur Windows, 111 sur Office et Office 2016, 62 sur SQL et 22 sur les outils de développement. Plus de 110 de ces failles ont été jugées de gravité critique.

  • Il y a 1 jour(s)

Vulnérabilité critique dans N-able N-central exploitée en conditions réelles

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a récemment ajouté une faille de sécurité de gravité maximale affectant N-able N-central à son catalogue des vulnérabilités exploitées connues (KEV), obligeant les agences du pouvoir exécutif civil fédéral à appliquer les correctifs d'ici le 11 septembre 2026. La faille en question, CVE-2026-86218 (score CVSS : 10.0), a été qualifiée de

  • Il y a 2 jour(s)

Une araignée agile vole des secrets de garde de cryptomonnaie d'une institution financière brésilienne

Un acteur de menace financièrement motivé, jusqu'alors inconnu, a été lié à des attaques ciblant des institutions financières brésiliennes depuis au moins mars 2026. La société de cybersécurité CrowdStrike surveille le cluster d'activités basé au Brésil sous le nom de Slim Spider. L'adversaire démontre une connaissance opérationnelle profonde de l'infrastructure financière brésilienne, y compris le paiement instantané.

  • Il y a 2 jour(s)

Hackers récupèrent 3 400 Bitcoin volés via un bug, détenant toujours 47 millions de dollars en BTC

Des hackers ayant volé près de 4 000 Bitcoin sur le réseau Liquid le dimanche 6 septembre ont restitué 3 400 d'entre eux le lendemain, comme le montre le registre public du Bitcoin. Environ 598,5 Bitcoin n'ont pas été rendus. Le réseau Liquid, une sidechain du Bitcoin, est toujours en pause, empêchant les détenteurs de convertir le token L-BTC en Bitcoin. Les 3 400 Bitcoin ont été envoyés à...

  • Il y a 2 jour(s)

Vulnérabilité du ChatGPT : un message piégé permet d'envoyer les données Gmail d'une victime vers un autre compte

Une recherche de Check Point a révélé qu'une instruction cachée dans une conversation ChatGPT pouvait être exploitée pour que l'attaquant récupère discrètement des données depuis le compte Gmail de l'utilisateur pour les transmettre à un autre compte ChatGPT.

  • Il y a 2 jour(s)

Des agents autonomes d'IA compromettent des milliers d'identifiants en moins de six heures

Des acteurs de la menace continuent d'utiliser l'intelligence artificielle (IA) pour optimiser leurs opérations, avec un groupe de pirates informatiques motivés financièrement utilisant un cadre d'attaque autonome multi-agents pour mener une campagne de collecte d'identifiants à grande échelle en six heures. Le Google Threat Intelligence Group (GTIG) a observé des attaquants aux motivations diverses ciblant une IA propriétaire.

  • Il y a 2 jour(s)

Atteindre 1 milliard de manifestes de construction : le parcours de Chainguard

Au cours des six derniers mois, Chainguard a doublé sa production, passant de 500 millions à plus de 1 milliard de manifestes de construction de conteneurs. Nous avons également dépassé les 3 000 images de conteneurs uniques et les 675 000 versions d'images dans notre catalogue. Ces chiffres sont impressionnants, mais je souhaite partager ce qui se cache réellement derrière. Le nombre en soi est moins intéressant que le système qui l'a produit, et pourquoi nous avons dû fondamentalement

  • Il y a 2 jour(s)

Vulnérabilité dans FreeIPA permet à des clients anonymes de créer des identifiants administrateur réutilisables

Une faille dans FreeIPA permet à un client n'ayant jamais effectué de connexion de créer une identité Kerberos de son choix dans l'annuaire et de rejoindre le groupe des administrateurs, selon Red Hat. FreeIPA est le système qui détermine qui peut se connecter dans un domaine Linux et gère toutes les identités dans une base de données 389 Directory Server accessible via LDAP. L'attaque nécessite une seconde faille dans ce logiciel de base de données.

  • Il y a 2 jour(s)

Faille de sécurité critique corrigée par Adobe pour Magento exploitée pour déployer une porte dérobée Rust et un shell Web PHP

Adobe a publié lundi des correctifs de sécurité pour remédier à une faille de gravité maximale touchant Adobe Commerce et Magento Open Source, qui a fait l'objet d'une exploitation active dans la nature. La vulnérabilité, désormais suivie sous le code CVE-2026-75650 (score CVSS : 10.0), a été surnommée StyleSmuggler par Sansec, qui a découvert l'exploitation zero-day début septembre 2026. Cette mise à jour résout une faille critique.

  • Il y a 2 jour(s)

La campagne de poison SEO de BengalSEO pour diffuser MayaBot et des arnaques de support technique

Des chercheurs en cybersécurité ont révélé les détails d'une vaste campagne de poison SEO qui ouvre la voie au déploiement de logiciels malveillants et d'arnaques de support technique. Découverte en mars 2026 par le rapport DFIR, la campagne, nommée BengalSEO, opère depuis au moins 2015 dans l'État indien du Rajasthan et est menée par deux prestataires de services informatiques nommés WeConnect.

  • Il y a 2 jour(s)

Grindr va payer 26 millions de livres pour régler les accusations au Royaume-Uni concernant le partage de données sur le statut VIH

L'application de rencontre en ligne Grindr a choisi de payer 26 millions de livres (35,1 millions de dollars) pour régler un procès au Royaume-Uni concernant des allégations selon lesquelles elle aurait partagé des informations personnelles, y compris le statut VIH des utilisateurs, avec des tiers. Grindr, qui est la plus grande application de rencontre LGBTQ+, a été poursuivi en avril 2024, l'accusant de violation des lois sur la confidentialité au Royaume-Uni en partageant des données sensibles à des fins commerciales telles que la publicité.

  • Il y a 2 jour(s)

Un ver WeChat Zero-Click s'est emparé de comptes sur iPhone et Android via des appels entrants

Des chercheurs de la société de sécurité Calif ont créé un ver qui prend le contrôle d'un compte WeChat via un appel entrant et ont démontré sa propagation sur trois téléphones de test. La personne appelée n'a pas besoin de répondre ou de toucher son téléphone pour que cela fonctionne, mais l'appelant doit déjà être l'un de leurs contacts WeChat. Calif a signalé la faille à Tencent en juillet et affirme que l'entreprise l'a depuis corrigée.

  • Il y a 3 jour(s)

PEEP transforme Chrome et Edge en portes dérobées post-compromission pour l'exécution de commandes hôtes

Des chercheurs en cybersécurité ont divulgué des détails sur une boîte à outils de post-exploitation basée sur Chromium appelée PEEP, qui se fait passer pour une extension de signets pour le navigateur web. Nécessitant un accès administratif préalable ou l'exécution de code, son installateur injecte directement l'extension dans les profils de Chrome/Edge, contournant les vérifications du Web Store et les invitations des utilisateurs en falsifiant les Préférences Sécurisées de Chromium.

  • Il y a 3 jour(s)

Des appels frauduleux ciblent les cadres dans des attaques d'extorsion et de vol de données sur Microsoft 365

Des chasseurs de menaces ont dévoilé des détails sur un vaste cluster de menaces de vol de données et d'extorsion qui cible Microsoft 365 et d'autres offres de logiciels en tant que service (SaaS) grâce à des appels vishing au help desk informatique, au vol de jetons adversaires au milieu (AitM) et aux connexions résidentielles via des proxys. Cette activité cible principalement les directeurs, les vice-présidents et autres cadres supérieurs.