Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 mois

Des chercheurs ont créé une fausse startup de crypto et embauché trois travailleurs IT nord-coréens suspects

Des chercheurs en sécurité ont inventé une startup de cryptomonnaie, ont annoncé des postes de développeurs, et ont recruté trois personnes qu'ils soupçonnent d'être des agents nord-coréens. Chaque machine virtuelle émise par l'entreprise enregistrait.

  • Il y a 1 mois

Des chercheurs exploitent l'installation automatique USB pour prendre le contrôle complet d'un système sur Windows 11

La fonction Plug and Play de Windows peut être détournée pour récupérer des logiciels de fournisseurs signés pour un périphérique USB émulé et exécuter des composants d'installation privilégiés qui permettent aux chercheurs d'accéder au système sur une machine Windows 11 entièrement mise à jour. Le même chemin Plug and Play peut être déclenché via Bureau à distance sans matériel physique lorsque la redirection Plug and Play ou USB de bas niveau est activée ; selon Microsoft.

  • Il y a 1 mois

Des serveurs MCP malveillants peuvent diviser les instructions pour inciter les agents de codage IA à exfiltrer des secrets

Un outil serveur malveillant connecté à un assistant de codage IA peut discrètement partir avec des clés SSH, des secrets d'environnement, du code source et des données clients sans jamais envoyer une instruction clairement nuisible. Le tour de passe-passe peut fonctionner même après le refus d'une version plus brute du même vol : diviser la demande en fragments qui semblent chacun routiniers, les placer dans des canaux que l'assistant utilise déjà, et laisser

  • Il y a 1 mois

Une nouvelle cyberattaque avec Gunra Ransomware exploite les failles de Fortinet et Schneider Electric pour pénétrer les réseaux

Des agences de cybersécurité et de renseignement de Corée du Sud et des États-Unis ont mis en garde contre les attaques du ransomware Gunra ciblant les secteurs et organisations d'infrastructures critiques à travers le monde. Les cibles de ces attaques incluent les secteurs de la santé, des services financiers, des services gouvernementaux et des installations, ainsi que des services professionnels et à but non lucratif. Gunra est une nouvelle variante dans la tendance actuelle des attaques ransomware.

  • Il y a 1 mois

Des hackers compromettent les contrôles d'une centrale électrique polonaise via un réseau cellulaire privé et arrêtent une turbine

Des attaquants ont arrêté une turbine à vapeur et le système de traitement de l'eau de procédé d'une centrale de cogénération polonaise en passant par le réseau cellulaire privé utilisé par l'opérateur local du réseau pour accéder aux équipements distants. La centrale fournit de la chaleur à environ 50 000 habitants. La reprise a commencé vers 7h30 alors que les intrus étaient encore actifs dans le réseau, et les clients n'ont pas perdu de chaleur.

  • Il y a 1 mois

Une attaque à la chaîne d'approvisionnement de BdThemes compromet WordPress

Des chercheurs en cybersécurité ont alerté sur une compromission de la chaîne d'approvisionnement touchant le vendeur de plugins WordPress, BdThemes, incitant l'équipe des plugins de la plateforme de gestion de contenu (CMS) à désactiver temporairement leurs téléchargements. Contrairement aux attaques traditionnelles de la chaîne d'approvisionnement logicielle, aucun fichier de code source n'a été modifié dans le référentiel officiel de WordPress.org, a déclaré le chercheur de Wordfence, Paolo Tresso.

  • Il y a 1 mois

Découverte du botnet Kimwolf v7 Android qui dissimule le trafic DDoS en navigation légitime grâce à HTTP/2

Des chercheurs en cybersécurité ont identifié une nouvelle version du botnet Kimwolf/AISURU Android et Internet des objets (IoT) qui présente des améliorations significatives pour renforcer sa résilience opérationnelle et mener des attaques de déni de service distribué (DDoS). La nouvelle version, nommée Kimwolf v7, a été découverte par Unit 42 de Palo Alto Networks en février 2026.

  • Il y a 1 mois

Des chercheurs révèlent une chaîne d'exploitation assistée par l'IA touchant SharePoint et permettant une exécution de code à distance non authentifiée

Des chercheurs en sécurité ont découvert un moyen d'accéder aux serveurs Microsoft SharePoint en tant que n'importe quel utilisateur, y compris un administrateur, sans compte valide. Une grande partie du travail ayant permis de le trouver a été réalisée via un agent d'IA. La faille, identifiée sous le nom CVE-2026-55040 (CVSS 9.1), affecte SharePoint Server Subscription Edition, SharePoint Server 2019 et SharePoint Server 2016. Microsoft...

  • Il y a 1 mois

Webinaire sur la sécurisation du développement accéléré de l'IA dans la production de code en grande quantité

L'intelligence artificielle aide les équipes de développement à produire beaucoup plus de code, beaucoup plus rapidement. Cependant, les équipes de sécurité doivent toujours examiner les vulnérabilités, gérer les dépendances, prioriser les correctifs et contrôler les risques à la vitesse humaine. Lorsque la production de logiciels augmente de 10 à 50 fois, le problème n'est plus seulement de trouver des vulnérabilités. Il s'agit d'empêcher la sécurité de devenir un goulot d'étranglement, voire de perdre le contrôle de ce qui est livré.

  • Il y a 1 mois

Des pirates informatiques liés à la Chine déploient un nouveau ransomware StormEncryptor, probablement via une faille dans N-central

Microsoft a révélé que Storm-1175, un acteur de la menace motivé financièrement et lié à la Chine, a déployé une souche de ransomware précédemment non documentée appelée StormEncryptor. L'utilisation de StormEncryptor marque un changement par rapport à l'utilisation précédente par l'adversaire du ransomware Medusa, a déclaré l'équipe de renseignement sur les menaces de Microsoft. 'StormEncryptor est écrit en C++ et ajoute l'extension de nom de fichier .encrypted'.

  • Il y a 1 mois

Récapitulatif hebdomadaire : l'IA se dérègle, Metabase vulnérable, attaques sur les chaînes d'approvisionnement MCP et portes dérobées sur les routeurs

Cette semaine a été marquée par de nombreux problèmes de sécurité qui ont débuté de manière tout à fait normale. Cloner un dépôt. Répondre à un appel. Laisser une boîte exposée. Faire confiance par défaut. Des anciens bugs refont surface, des chaînes d'approvisionnement deviennent de plus en plus étranges, et certains chemins d'exploitation sont si courts qu'on se demande ce qui était censé les empêcher au départ. Et ce n'est que le début.

  • Il y a 1 mois

Kimsuky développe une pile AI hors ligne pour améliorer le phishing et automatiser le développement de logiciels malveillants

Des hackers d'État de la Corée du Nord ne se contentent plus d'entrer des commandes dans des chatbots publics. L'un des principaux groupes d'espionnage du pays a commencé à exécuter l'intelligence artificielle (IA) hors ligne sur ses propres serveurs, en reliant des outils de recherche de documents aux fichiers en sa possession, et en collectant les éléments logiciels nécessaires pour intégrer l'IA dans ses logiciels malveillants. Selon la société de sécurité sud-coréenne Genians, elle a découvert...

  • Il y a 1 mois

Des attaques de passe-partout permettent de récupérer des clés privées synchronisées ou de contourner la MFA résistante au phishing

Trois recherches distinctes la semaine dernière ont montré des moyens de contourner les protections des passe-partout sans compromettre la cryptographie sur laquelle ils reposent. Les passe-partout sont conçus pour remplacer les mots de passe réutilisables et résister au phishing. Les attaques ont plutôt réutilisé des matériaux d'authentification signés exposés par Windows, abusé d'un système de passe-partout synchronisé dans le cloud à partir d'un logiciel malveillant déjà présent sur la machine de la victime, et utilisé un...

  • Il y a 1 mois

Utilisation de failles dans TrueConf Server pour remplacer les installateurs clients par PhantomCore

Un acteur de menace connu sous le nom de Head Mare a été observé en train d'exploiter des failles de sécurité dans des serveurs TrueConf non corrigés lors d'attaques visant à cibler des entreprises russes dans les secteurs de l'instrumentation, de l'électronique, du transport, de l'énergie, de l'informatique et du développement logiciel. Le fournisseur russe de cybersécurité Kaspersky a déclaré avoir détecté ces attaques en juillet 2026. Cette activité implique l'exploitation d'une chaîne de vulnérabilités.

  • Il y a 1 mois

Des extensions de Solidity Pro pour VS Code volent des portefeuilles cryptos, des clés API et des identifiants

Des chercheurs en cybersécurité ont signalé une extension malveillante de Microsoft Visual Studio Code (VS Code) nommée Solidity Pro ("solidity-pro") qui a été vue en train de distribuer un voleur de portefeuille de navigateur et d'identifiants. Bien que aucune des extensions ne soit désormais disponible sur Open VSX, le référentiel GitHub mentionne les noms des extensions.

  • Il y a 1 mois

Astra, le nouveau modèle d'IA d'OpenAI, met en pause certaines activités internes en raison de performances cybernétiques exceptionnelles

Suite à une évaluation interne révélant des progrès significatifs en matière de codage agentic et de cybersécurité, OpenAI a décidé de mettre en pause certaines activités internes liées à son prochain modèle d'intelligence artificielle Astra.

  • Il y a 1 mois

Atlassian Rovo : Des instructions malveillantes permettent le vol de données de Jira et Confluence

Des firmes de sécurité ont découvert que l'assistant Rovo d'Atlassian peut être manipulé pour collecter des données de Jira ou Confluence qu'un utilisateur connecté peut accéder, puis les envoyer à un serveur extérieur. Une des failles a été confirmée comme étant corrigée.

  • Il y a 1 mois

Des attaques CSS récentes peuvent contourner les défenses des messageries Web pour voler des mots de passe et des jetons

Des recherches récentes montrent que le contenu à l'intérieur d'un e-mail peut dépasser sa limite et interférer avec l'interface de messagerie Web. À travers des chaînes d'attaques touchant Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail et AOL Mail, ces techniques peuvent capturer des mots de passe, prendre le contrôle de comptes tiers, divulguer des jetons, détourner des actions d'interface utilisateur de confiance et manipuler des outils d'IA lisant des e-mails. Le chercheur de PortSwigger, Gareth.

  • Il y a 1 mois

Explotation en cours du zero-day de Metabase permettant un accès administrateur sans authentification

Metabase a averti qu'une faille de sécurité de gravité maximale impactant son logiciel de business intelligence et de visualisation de données a été exploitée en tant que zero-day. La vulnérabilité (score CVSS : 10.0), qui n'a pas de numéro CVE, permet à un attaquant distant non authentifié d'injecter du SQL arbitraire dans la base de données de l'application Metabase, leur permettant de récupérer

  • Il y a 1 mois

N-able publie N-central Hotfix 2 suite à l'atteinte des systèmes gérés par des attaquants

N-able a publié une nouvelle série de correctifs pour N-central dans le cadre de son enquête sur l'exploitation continue d'une faille de sécurité récemment révélée dans le produit de surveillance à distance et de gestion (RMM). L'entreprise a déclaré : 'Nous élargissons de manière proactive les protections en réponse à la surveillance continue des acteurs de menace alors qu'ils font évoluer leurs techniques d'attaque.'

  • Il y a 1 mois

Faille critique découverte sur Progress Kemp LoadMaster et signalée par le CISA KEV

Le vendredi, l'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté une faille de sécurité de gravité critique affectant Progress Kemp LoadMaster à son catalogue des Vulnérabilités Exploitées Connues (KEV), suite à des rapports d'exploitation en cours dans la nature. La vulnérabilité, répertoriée sous CVE-2026-8037 (score CVSS : 9,6), est une faille d'injection de commandes qui pourrait être utilisée pour exécuter des actions arbitraires.

  • Il y a 1 mois

Près de 800 packages npm malveillants distribuent RAT et Infostealer multiplateforme

Un groupe de près de 800 packages malveillants a été publié sur le registre npm dans le cadre d'une nouvelle campagne visant à distribuer des logiciels malveillants multiplateformes ciblant les systèmes Windows, Mac et Linux. Ces packages semblent utiliser des noms de packages AI slop squatted, générés aléatoirement ou des typo-squatting, mais ils fournissent tous un puissant RAT et une charge utile Infostealer, selon le chercheur en logiciels malveillants OpenSourceMalware Paul.

  • Il y a 1 mois

Une attaque de type ClickFix délivre un voleur de macOS pouvant vider les porte-monnaie de cryptomonnaies

Des attaques de type ClickFix sont utilisées pour délivrer un logiciel malveillant basé sur Go capable de voler des actifs de cryptomonnaie, ainsi que des mots de passe stockés dans le navigateur, des données du trousseau iCloud d'Apple et des informations d'identification mises en cache. La chaîne d'infection axée sur macOS est conçue pour délivrer un script shell qui profile l'hôte, puis récupère une charge utile de logiciel malveillant macOS compatible avec l'architecture CPU de l'ordinateur.

  • Il y a 1 mois

UNC6671 : des attaques Vishing ciblent les téléphones personnels pour voler des données SaaS

Une récente vague d'attaques cybernétiques visant les services financiers, le capital-investissement et les services professionnels est attribuée à un groupe d'extorsion de données connu sous le nom de UNC6671. UNC6671 continue de se baser sur le hameçonnage vocal (vishing) pour cibler les employés d'entreprise, se faisant passer pour le personnel du service d'assistance informatique facilitant des migrations de sécurité obligatoires et urgentes. De manière significative, l'acteur de la menace contacte souvent les employés via leurs

  • Il y a 1 mois

Vulnérabilité XSS pré-authentification corrigée sur WordPress - Appliquer le correctif rapidement

WordPress a corrigé une faille de script intersite (XSS) réfléchi avant l'authentification sur son écran de connexion qui affecte chaque version du système de gestion de contenu. pwn.ai a démontré comment la faille peut être enchaînée en une exécution de code PHP sur le serveur lorsqu'un administrateur connecté interagit avec une page contrôlée par un attaquant. Identifié sous le code CVE-2026-64638 (score CVSS : 8,9),