Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 mois

Grandir à la dure

Le mouvement Open Source a eu une belle enfance. Pendant deux décennies, il a eu l'insouciance d'un enfant, donnant généreusement, faisant confiance aux étrangers, sans jamais se soucier des regards. C'était un paradis. C'était aussi, avec du recul, un peu sauvage.

  • Il y a 1 mois

Vulnérabilité Linux SCTP de 18 ans permettant aux utilisateurs locaux d'obtenir les droits root et d'échapper aux conteneurs

Un bug use-after-free dans le code réseau SCTP de Linux peut être exploité pour obtenir les droits root sur un hôte, et des chercheurs de Tencent affirment l'avoir utilisé pour s'échapper d'un conteneur et accéder à la machine sous-jacente. La faille existe depuis 2008. La correction a déjà été livrée : les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148, publiés le 3 août, y remédient. Toute personne utilisant un ancien noyau avec SCTP accessible devrait effectuer une mise à jour.

  • Il y a 1 mois

Nouvelle attaque NatJack cible les sessions TCP et falsifie les DNS en manipulant les tables NAT

Le chercheur en sécurité Malcolm Stagg a révélé une nouvelle attaque appelée NatJack qui manipule l'état de connexion de la translation d'adresse réseau (NAT) pour détourner les sessions TCP actives, falsifier des réponses DNS, exposer les ports mappés et épuiser les tables NAT. Présentée lors de la Black Hat USA 2026, la recherche a identifié des comportements affectés dans des implémentations développées de manière indépendante, y compris Windows et...

  • Il y a 1 mois

Une campagne de phishing AitM cible les comptes Microsoft 365 pour collecter des emails de paie et de finance

Des chercheurs en cybersécurité ont alerté sur une campagne de phishing active utilisant des techniques adversaire-au-milieu (AitM) pour prendre le contrôle de comptes Microsoft 365 afin d'identifier les personnes clés impliquées dans les flux financiers et recueillir des emails associés. La campagne utilise des proxies résidentiels pour dissimuler les connexions malveillantes en tant que trafic consommateur ordinaire.

  • Il y a 1 mois

Une intelligence artificielle découvre de nouvelles techniques de désynchronisation HTTP et un zero-day d'Apache

PortSwigger révèle qu'HTTP Terminator, un système de recherche assisté par l'intelligence artificielle (IA) construit par James Kettle, a généré et prouvé de nouvelles techniques de désynchronisation HTTP après avoir exploré 30 000 vecteurs de désynchronisation candidats. PortSwigger indique qu'une cascade de découverte guidée par l'homme a également exposé un zero-day dans Apache Traffic Server. James Kettle a déclaré qu'HTTP Terminator a testé 30 000 sites Web où...

  • Il y a 1 mois

Les malwares peuvent abuser des clés Windows Hello for Business pour un accès persistant à Entra ID

Dirk-jan Mollema, chercheur chez Entra ID, a démontré que les malwares déjà actifs dans une session Windows signée peuvent silencieusement utiliser la clé Windows Hello for Business de la victime pour s'authentifier sur Microsoft Entra ID. L'attaquant peut ainsi établir un accès à long terme dans le cloud, enregistrer un appareil qu'il contrôle, obtenir un jeton de rafraîchissement principal (PRT) et ajouter d'autres méthodes d'authentification conformément aux politiques du locataire.

  • Il y a 1 mois

Failles d'exécution de code de Claude Code et de Gemini CLI permettent à un problème GitHub d'accéder à des secrets de workflow CI

Un problème GitHub ouvert par un compte sans privilèges de dépôt a suffi pour exécuter du code sur les exécuteurs CI derrière les dépôts coding-agent d'Anthropic et de Google. Sur celui de OpenAI, cela a été suffisant pour détourner l'exécution de l'agent suivant. Novee Security a mené l'attaque contre l'agent de chaque vendeur dans la configuration que le vendeur expédie par défaut, et a présenté le travail à la conférence Black Hat USA le 5 août.

  • Il y a 1 mois

Lien entre les attaques de TeamPCP et des campagnes d'approvisionnement remontant à 2020

Une nouvelle analyse a révélé que le groupe de menace TeamPCP est actif sur la scène du cybercrime depuis au moins 2020, suggérant que le groupe compromet des infrastructures exposées sur internet depuis des années avant de se tourner vers la chaîne logicielle.

  • Il y a 1 mois

Vulnérabilité Zapscape KVM : Évasion de code possible d'un invité L1 vers l'hôte Linux

Une nouvelle vulnérabilité du noyau Linux, Zapscape, pourrait permettre à un attaquant disposant de privilèges du noyau à l'intérieur d'une machine virtuelle (VM) invité L1 d'échapper à l'isolement KVM et d'exécuter du code sur l'hôte. Le risque survient lorsque la virtualisation imbriquée est exposée à des invités non fiables. La faille est répertoriée sous le code CVE-2026-64561 et affecte l'unité de gestion de mémoire (MMU) de l'ombre de KVM/x86, qui gère les pages de l'ombre.

  • Il y a 1 mois

Correctifs de sécurité pour 12 failles SD-WAN et IOS XE chez Cisco, dont trois bugs notés 9.8 CVSS

Cisco a déployé des mises à jour pour corriger plusieurs vulnérabilités de sécurité critiques touchant Catalyst SD-WAN et IOS XE Software dans le cadre d'une revue de sécurité interne approfondie. Les problèmes de sécurité affectent le logiciel Cisco Catalyst SD-WAN, quelle que soit la configuration de l'appareil, et le logiciel Cisco IOS XE lorsqu'il est en mode autonome ou contrôleur.

  • Il y a 1 mois

Nouvelle attaque par injection d'interruption pouvant contourner les défenses Spectre v2 sur les processeurs Intel et AMD

Un programme Linux non privilégié peut programmer une interruption matérielle pour se produire entre le nettoyage du prédicteur de branchement par un processeur et son utilisation par le noyau, réempoisonnant le prédicteur après le fonctionnement de la défense. Les chercheurs du MIT CSAIL, Daniël Trujillo et Mengjia Yan, ont nommé cette technique INJECTION D'INTERRUPTION. Sur une machine AMD Zen 2 exécutant Linux 6.14 avec toutes les mesures d'atténuation par défaut de Spectre v2,

  • Il y a 1 mois

Menaces informatiques : Odysseus RCE, Samsung One-Click Takeover, combat autour de la backdoor iCloud + 27 autres histoires

Il semblerait qu'ouvrir la porte ne soit désormais plus suffisant. Un dépôt peut s'exécuter avant le premier avertissement, un package peut se cacher parmi des centaines, et un fichier PDF qui a l'air inoffensif peut achever le travail. Cette semaine est marquée par des leviers bon marché : des serveurs exposés, des bugs recyclés, des instructions d'agent empoisonnées, des outils d'accès à distance déguisés en logiciels de support, et des paramètres par défaut de confiance favorisant les attaquants. Rien de tout cela n'a rien de particulièrement mystique.

  • Il y a 1 mois

Plus de 4 400 PLC Rockwell exposés en ligne, dont 22 trouvés dans des villes attaquées par des cybercriminels

Forescout a découvert 22 contrôleurs logiques programmables (PLC) Rockwell Automation accessibles via Internet dans des villes touchées par des récentes cyberattaques contre des services publics d'eau aux États-Unis. Dix-neuf utilisaient le même réseau de l'opérateur de téléphonie mobile. Lors de son balayage le 3 août, Forescout a recensé 4 407 contrôleurs Rockwell exposés dans le monde, dont 2 844 aux États-Unis, sans pouvoir confirmer qu'ils avaient été compromis. Ce chiffre inclut les contrôleurs exposés.

  • Il y a 1 mois

Une faiblesse dans CryptoJS provoque des pertes de 5,7 millions de dollars dans cinq applications de portefeuille cryptographique

Coinspect a identifié CryptoJS.lib.WordArray.random() comme le générateur de nombres aléatoires faible derrière les pertes du portefeuille Ill Bloom. Introduite il y a 12 ans dans la bibliothèque de cryptographie JavaScript, la fonction fournissait une entropie faible qui affectait les applications de portefeuille utilisées pour générer des phrases de récupération. L'analyse on-chain de Coinspect estime le vol mesuré sur deux transactions depuis fin mai à un minimum de

  • Il y a 1 mois

Faille de sécurité dans iCloud Private Relay d'Apple révélant les adresses IP réelles via des contournements de proxy WebKit

Des chercheurs en cybersécurité ont mis en lumière un problème de sécurité concernant l'outil iCloud Private Relay d'Apple, qui peut exposer l'adresse IP réelle d'un utilisateur. Introduit avec iOS 15, iCloud Private Relay utilise une architecture à double saut pour garantir la confidentialité des utilisateurs en acheminant leur trafic Web de Safari via deux relais, de sorte qu'aucun tiers, y compris Apple, ne puisse déterminer l'origine de la requête.

  • Il y a 1 mois

L'empoisonnement des recommandations par l'IA : Comment les boutons 'Demander à l'IA' modifient silencieusement la mémoire des LLM

Une nouvelle classe d'injection de prompt se propage sur les sites web commerciaux. Elle ne nécessite aucun logiciel malveillant, aucune identification volée, et aucune exploitation de jour zéro. Elle abuse d'une fonction standard intégrée dans presque tous les principaux assistants IA : des liens profonds préremplis. Nous avons observé des sites web de production intégrant des charges utiles d'injection de prompt cachées à l'intérieur des boutons 'Demander à l'IA' sur des pages de marketing et de comparaison de concurrents. Lorsqu'un utilisateur

  • Il y a 1 mois

Des attaquants exploitent une faille SQL pour obtenir un accès au système Windows via Oracle

Des attaquants ont réussi à pénétrer dans la base de données Oracle d'une organisation en exploitant une vulnérabilité SQL dans une application web accessible au public, puis ont installé un kit d'exploitation post-attaque sans écrire d'exécutable sur le disque. Ils ont injecté du code source Java dans la base de données, ont laissé Oracle le compiler en objets de schéma stockés, et ont exécuté des commandes depuis le moteur de la base de données. Huntress, qui suit ce kit d'outils sous le nom de khunt,

  • Il y a 1 mois

Vulnérabilités des agents AWS, Google et Vercel permettent aux attaquants de déclencher des outils sans exécuter le modèle

Des failles de sécurité dans l'infrastructure des agents d'Amazon Web Services (AWS), Google et Vercel permettent à des instructions non fiables ou falsifiées d'atteindre les outils d'un agent sans vérification qu'un modèle ait autorisé leur exécution. Dans plusieurs scénarios d'attaque, le modèle n'a jamais été exécuté, de sorte que les invites système, les filtres de contenu et les garde-fous au niveau du modèle n'ont jamais eu l'occasion d'intervenir. Les produits affectés incluent Amazon.

  • Il y a 1 mois

Créateur de Ransom Cartel condamné à 16 ans de prison pour exploitation de Ransomware-as-a-Service

Un juge fédéral à Alexandria, en Virginie, a condamné Maksim Silnikau à 16 ans de prison le 5 août pour avoir créé et géré Ransom Cartel, l'opération de ransomware-as-a-service lancée en 2021. Entre 2021 et 2023, les conspirateurs de Ransom Cartel ont attaqué au moins 18 entreprises, dont des sociétés en Californie, à New York et dans le Nebraska, ainsi que d'autres à l'étranger, selon le ministère de la Justice.

  • Il y a 1 mois

CISA signale une faille d'exécution de code à distance (CVE-2026-63077) de TeamCity sous exploitation active

Une nouvelle faille de sécurité corrigée affectant les versions sur site de JetBrains TeamCity est actuellement exploitée dans la nature, selon l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA). La vulnérabilité en question est CVE-2026-63077 (score CVSS : 9.8), un cas de désérialisation de données non fiables qui pourrait permettre à un attaquant non authentifié d'accéder à un serveur TeamCity.

  • Il y a 1 mois

Un pirate informatique de Snowflake plaide coupable pour avoir affecté au moins 100 millions de personnes

Connor Riley Moucka a plaidé coupable devant un tribunal fédéral de Seattle mercredi pour fraude informatique, fraude électronique, vol d'identité aggravé et conspiration connexe en relation avec les violations de comptes clients de Snowflake en 2024. Les intrusions ont touché au moins 165 organisations et ont exposé des données appartenant à au moins 100 millions de personnes. Moucka, 26 ans, de Kitchener, en Ontario, a personnellement détourné au moins 495 000 $.

  • Il y a 1 mois

Des routeurs Zbtlink fabriqués en Chine livrés avec une porte dérobée permettant l'accès en tant que superutilisateur sans authentification

Des chercheurs en cybersécurité ont révélé les détails d'une 'porte dérobée installée en usine' présente dans au moins 20 modèles de routeurs chinois de la marque Zbtlink. Selon un nouveau rapport de VulnCheck, l'implant est présent dans les 21 images firmware actuellement disponibles chez Zbtlink sur une période de plus de 2 ans. Les portes dérobées sont conçues pour démarrer automatiquement et tenter d'établir une communication avec des serveurs chinois.

  • Il y a 1 mois

Plus de 250 domaines ClickFix utilisent le fingerprinting du navigateur pour cacher les leurres de logiciels malveillants macOS

Une opération ClickFix macOS s'étendant sur plus de 250 domaines frontaux utilise désormais le fingerprinting des visiteurs avant de décider de leur montrer un leurre de logiciel malveillant, un changement suivi par Microsoft Threat Intelligence sur une infrastructure qu'elle surveillait depuis des semaines. Le portail côté serveur cache la page malveillante des robots et des environnements sécurisés tout en présentant aux utilisateurs Mac sélectionnés un faux téléchargement de logiciel. Microsoft

  • Il y a 1 mois

OpenAI perturbe le réseau d'escroquerie de Poipet en utilisant ChatGPT à travers plusieurs fraudes

OpenAI a déclaré qu'elle a perturbé une opération d'escroquerie basée au Cambodge qui utilisait son chatbot d'intelligence artificielle générateur ChatGPT pour faciliter une large gamme d'arnaques en investissement, romantiques, de jeu et d'usurpation d'identité de forces de l’ordre. À cette fin, elle a banni un réseau coordonné de comptes ChatGPT probablement originaires d'Asie du Sud-Est et opérant depuis la ville de Poipet, une région avec une importante

  • Il y a 1 mois

Failles de sécurité dans Paperclip permettant l'exécution de commandes via des imports d'agents malveillants

Deux failles de sécurité dans Paperclip pourraient permettre à des attaquants d'exécuter des commandes sur un serveur réseau ou l'ordinateur d'un développeur. Paperclip est un plan de contrôle open-source pour des équipes d'agents d'intelligence artificielle (IA) et les deux chemins reposent sur l'importation d'un agent malveillant et son démarrage. Une troisième faille pourrait exposer des données sensibles et des détails du plan de contrôle via des routes d'interface de programmation d'application (API).