Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 mois

Alerte de la CISA sur l'exploitation active d'une faille critique dans le Lantronix EDS5000

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a mis en garde mardi contre l'exploitation active d'une faille de sécurité critique affectant les appareils de la série Lantronix EDS5000, exhortant les agences de la branche exécutive civile fédérale (FCEB) à appliquer les correctifs d'ici le 26 juin 2026. La vulnérabilité en question est CVE-2025-67038 (score CVSS : 9,8), une faille d'injection de code qui pourrait entraîner l'exécution

  • Il y a 1 mois

Démantèlement du réseau de logiciels malveillants Amadey et StealC, récupération de 27 millions d'identifiants volés

Une opération coordonnée des forces de l'ordre, en partenariat avec des entreprises du secteur privé telles que Bitdefender, Bitsight, ESET et Microsoft, a abouti à la neutralisation de l'infrastructure criminelle alimentant Amadey et StealC. L'objectif commun principal était de perturber les 'chaînes de montage' que les cybercriminels utilisent pour lancer des rançongiciels, des fraudes financières et des attaques contre les infrastructures critiques, a déclaré Europol.

  • Il y a 1 mois

300+ dépôts GitHub exposés aux attaques de la chaîne d'approvisionnement en raison de failles Cordyceps CI/CD

Des chercheurs en cybersécurité ont identifié une nouvelle faille dans les flux de travail CI/CD qui permet aux attaquants de s'emparer des flux de travail et de compromettre les chaînes d'approvisionnement open-source. Cette faille nommée Cordyceps par Novee Security peut permettre le contrôle total des dépôts par les attaquants dans de nombreuses grandes organisations à travers le monde, y compris Microsoft, Google, Apache, etc.

  • Il y a 1 mois

L'avènement du nouvel adversaire agissant de manière autonome

Nous sommes à la fin d'une ère que nous n'avions jamais envisagé de pleurer : l'ère des menaces à vitesse humaine. Pendant des années, la cybersécurité suivait un rythme que les organisations pouvaient suivre. Un chercheur découvrait un bug, une CVE était répertoriée, un fournisseur naviguait dans un cycle de correctifs, et des semaines, voire des mois plus tard, un correctif était déployé. Dans cette ère, le temps de résidence se mesurait en jours, parfois en semaines. Nous approchons désormais d'un

  • Il y a 1 mois

Le DoJ saisit le compte cloud de HuiOne lié au blanchiment d'argent de cyberarnaque

Le Département de la Justice des États-Unis (DoJ) a annoncé mardi la saisie d'un compte de cloud computing utilisé par des filiales du conglomérat d'entreprises basé au Cambodge, HuiOne Group, tandis que le Trésor a dévoilé de nouvelles sanctions contre neuf personnes et 26 entités liées au Prince Group. Ces filiales sont soupçonnées d'avoir aidé des individus et des organisations dans le transfert de fonds de

  • Il y a 1 mois

Vulnérabilité critique de Cisco Unified CM exploitée suite à la divulgation d'une preuve de concept révélant un chemin d'écriture de fichiers vers le superutilisateur

Des acteurs de menace ont commencé à exploiter une faille de sécurité critique récemment divulguée affectant Cisco Unified Communications Manager (Unified CM) et Unified Communications Manager Session Management Edition (Unified CM SME). La vulnérabilité, identifiée sous le code CVE-2026-20230 (score CVSS : 8.6), est due à une validation inappropriée des entrées pour des requêtes HTTP spécifiques pouvant permettre à un utilisateur distant non authentifié de...

  • Il y a 1 mois

Opération FortiBleed cible les pare-feu FortiGate dans une collecte de 110 millions d'identifiants

Un courtier d'accès initial hispanophone, motivé par des gains financiers, est suspecté d'être derrière une opération de collecte d'identifiants à grande échelle connue sous le nom de FortiBleed qui a ciblé plus de 430 000 pare-feu FortiGate dans le monde entier. La campagne, active depuis février 2026, implique la collecte de listes d'identifiants, la recherche de services exposés, le forçage de systèmes accessibles et le déploiement de logiciels personnalisés.

  • Il y a 1 mois

Une fausse compétence d'agent d'IA a réussi à passer les scans de sécurité et aurait atteint 26 000 agents

La firme de sécurité AIR a construit une fausse compétence d'agent d'IA, l'a poussée à travers une marketplace de compétences populaire et une publicité Instagram, et affirme qu'elle a atteint environ 26 000 agents, y compris certains sur des comptes corporatifs. Chaque scanner de compétences de sécurité testé par la firme l'a marqué comme sûr. La charge utile était inoffensive volontairement : elle collectait l'adresse e-mail de l'utilisateur et ne faisait rien d'autre. L'objectif était de montrer

  • Il y a 1 mois

Échéance de 2030 fixée par Trump pour la migration de la crypto post-quantique dans la fonction publique

Un décret signé par le président Trump le 22 juin impose des délais stricts aux agences fédérales pour migrer les actifs de grande valeur et les systèmes à impact élevé vers la cryptographie post-quantique. La mise en place des clés doit être effectuée d'ici le 31 décembre 2030 ; les signatures digitales d'ici le 31 décembre 2031. Le décret laisse les systèmes de sécurité nationale sur une voie distincte. Les échéances sont cruciales en raison d'une menace qui ne…

  • Il y a 1 mois

GitHub renforce la sécurité de la chaîne d'approvisionnement logicielle avec une mise à jour d'actions/checkout

GitHub renforce la sécurité de la chaîne d'approvisionnement logicielle en mettant à jour 'actions/checkout' pour bloquer les attaques pwn qui exploitent l'utilisation risquée du déclencheur 'pull_request_target workflow' pour exécuter du code malveillant avec les privilèges complets du workflow.

  • Il y a 1 mois

L'IA Agentic : Une Arme Qui N'a Plus Besoin d'un Guerrier

Chaque arme commence comme une extension de la main qui la tient. La lance a allongé la portée du bras. L'arc a envoyé la flèche sans le jet. Le fusil a placé la mort d'un homme à un quart de mile au-delà de sa vue, et l'avion a transporté cette mort à travers les océans. À chaque étape, la distance entre le guerrier et la blessure s'est agrandie, et pourtant une chose n'a jamais bougé : un humain choisissait la cible

  • Il y a 1 mois

Des packages npm malveillants se font passer pour des outils PostCSS pour diffuser un RAT Windows

Des chercheurs en cybersécurité ont découvert un ensemble de packages npm malveillants conçus pour diffuser un cheval de Troie d'accès distant (RAT) basé sur Windows. Parmi les packages identifiés figurent aes-decode-runner-pro (145 téléchargements), postcss-minify-selector (256 téléchargements) et postcss-minify-selector-parser (615 téléchargements), publiés au cours du dernier mois par un utilisateur npm nommé

  • Il y a 1 mois

Campagne WhatsApp utilisant des faux documents pour installer l'outil ManageEngine RMM

Des messages directs envoyés via WhatsApp sont utilisés pour distribuer des fichiers malveillants de script Visual Basic (VBScript) qui conduisent à l'installation d'un logiciel légitime de surveillance à distance et de gestion (RMM). Selon les recherches de Kaspersky, cette campagne cible les utilisateurs de WhatsApp Desktop et WhatsApp Web dans plusieurs pays.

  • Il y a 1 mois

OpenAI agrandit Daybreak avec GPT-5.5-Cyber pour aider les défenseurs à corriger les failles de sécurité

OpenAI a annoncé lundi qu'elle sortait une version améliorée de son modèle GPT-5.5-Cyber aux défenseurs de confiance dans le cadre de l'initiative Daybreak. OpenAI a qualifié GPT-5.5-Cyber de son 'modèle le plus puissant à ce jour pour trouver et aider à corriger les vulnérabilités logicielles'.

  • Il y a 1 mois

Des plugins WordPress Pro de ShapedPlugin compromis dans une attaque de la chaîne d'approvisionnement

Plusieurs plugins WordPress de ShapedPlugin ont été compromis dans une attaque de la chaîne d'approvisionnement après que des acteurs de menace inconnus ont réussi à altérer les canaux de diffusion officiels et à injecter un code de porte dérobée. Les attaquants ont compromis la chaîne de production et de distribution du fournisseur, injectant un code de porte dérobée dans les versions des plugins Pro distribuées via les canaux de mises à jour sous licence officiels, a déclaré Wordfence dans une analyse.

  • Il y a 1 mois

Des chercheurs révèlent des failles dans Dify pouvant exposer des échanges IA entre locataires

Des chercheurs en cybersécurité ont divulgué les détails de quatre vulnérabilités dans Dify, une plateforme de flux de travail agentic open source avec plus de 146 000 étoiles sur GitHub, qui pourraient permettre aux attaquants de lire subrepticement des conversations d'intelligence artificielle (IA) provenant d'applications d'autres clients sans nécessiter d'authentification. Les vulnérabilités ont été collectivement désignées sous le nom de code DifyTap par Zafran Security.

  • Il y a 1 mois

Une faille Squid Proxy de 29 ans peut divulguer des requêtes HTTP en clair

Une faille de lecture excessive dans le proxy web Squid peut divulguer la requête HTTP en clair d'un autre utilisateur, y compris les identifiants ou jetons de session qu'elle contient, à toute personne déjà autorisée à envoyer du trafic à travers le même proxy. La faille remonte à un changement de 1997 dans l'analyse FTP et est toujours active dans la configuration par défaut de Squid. Des chercheurs de Calif.io l'ont révélée en juin et l'ont nommée Squidbleed.

  • Il y a 1 mois

Un nouveau chargeur OXLOADER utilise des publicités Google malveillantes pour distribuer CastleStealer

Des chercheurs en cybersécurité ont divulgué des détails sur une nouvelle campagne qui distribue CastleStealer au moyen d'un chargeur de logiciels malveillants précédemment non signalé appelé OXLOADER. Selon Elastic Security Labs, la campagne exploite des publicités Google malveillantes comme point de départ pour distribuer le logiciel malveillant. Les preuves indiquent que l'acteur de la menace est probablement de langue russe et motivé financièrement.

  • Il y a 1 mois

Empêchez vos infrastructures obsolètes de prendre le contrôle de vos agents d'IA

Récemment, j'ai pris la parole lors du Sommet de la sécurité et de la gestion des risques de Gartner sur un point aveugle que la plupart des programmes de sécurité ne prennent toujours pas en compte - comment les attaquants contournent les programmes de sécurité de l'IA en utilisant des infrastructures obsolètes pour prendre le contrôle des agents d'IA. L'adoption de l'IA progresse plus rapidement que ce que les programmes de sécurité peuvent gérer. Environ 71% des organisations testent des agents d'IA dans leur

  • Il y a 1 mois

Récapitulatif hebdomadaire : Failles dans les navigateurs, EDR, botnet TV, vulnérabilité OpenBSD, Trojans Android, etc.

C'est à nouveau lundi. La liste des menaces de cette semaine semble douloureusement familière : intégrations abusées, faux outils, sites Web empoisonnés, gangs de ransomware essayant de fermer les outils de sécurité, et des malwares mobiles demandant un contrôle excessif. Ce qui est agaçant, c'est à quel point tout cela semble familier. Identifiants faibles, téléchargements louches, extensions de navigateur avec un accès excessif, et sites WordPress utilisés pour propager plus de malware.

  • Il y a 1 mois

Une agence de renseignement canadienne a utilisé un mandat inédit pour neutraliser des appareils infectés par des botnets

Le service de renseignement du Canada a obtenu l'autorisation d'un juge pour intervenir dans des serveurs infectés, des routeurs domestiques et des équipements IoT situés sur le sol canadien et neutraliser deux botnets gérés par des entités étrangères. La Cour fédérale a publié une version publique de la décision le 15 juin. C'est la première fois que le Service canadien du renseignement de sécurité utilise ses pouvoirs de mandat de réduction des menaces de cette manière. Le mandat a permis au SCRS de modifier

  • Il y a 1 mois

Le malware AryStinger infecte 4 300 anciens routeurs pour créer un réseau de proxy de reconnaissance

Une nouvelle famille de logiciels malveillants transforme d'anciens routeurs domestiques oubliés en un réseau distribué de reconnaissance et de proxy, et non en un botnet de DDoS comme c'est souvent le cas. Le XLab de QiAnXin le nomme AryStinger et compte au moins 4 300 routeurs infectés, un chiffre qui continue d'augmenter. Cette distinction est importante car AryStinger intervient dans la phase d'attaque qui précède l'intrusion. Infectés

  • Il y a 1 mois

Google impose une date limite de vérification des développeurs Android dans quatre pays

Google a fixé le 30 septembre 2026 comme date pour commencer à appliquer la vérification des développeurs Android dans les quatre premiers pays, et les principaux magasins d'applications des fabricants de dispositifs y participent dès le début. À partir de cette date, les téléphones Android certifiés au Brésil, en Indonésie, à Singapour et en Thaïlande bloqueront les installations normales d'applications dont les développeurs n'ont pas enregistré leur identité auprès de Google, que l'application soit

  • Il y a 1 mois

Une hausse des escroqueries par hameçonnage, ransomwares et arnaques à l'IA en Asie-Pacifique, selon INTERPOL

Selon un nouveau rapport d'INTERPOL, une augmentation dramatique de la cybercriminalité en Asie et dans le Pacifique Sud a été constatée, alimentée par la digitalisation rapide, la pénétration d'Internet, les nouvelles technologies, les réseaux criminels organisés et une disparité dans la maturité en cybersécurité. Le rapport d'évaluation des cybermenaces pour l'Asie et le Pacifique Sud d'INTERPOL pour 2025/2026 révèle que le hameçonnage est devenu la forme d'escroquerie la plus répandue.

  • Il y a 1 mois

Faille de sécurité dans le plugin WordPress Gravity SMTP exploitée par des pirates pour exposer des clés API

Des acteurs malveillants exploitent une vulnérabilité récemment corrigée affectant Gravity SMTP, un plugin WordPress installé sur environ 100 000 sites. La vulnérabilité, répertoriée sous CVE-2026-4020 (score CVSS : 5.3), est une faille de divulgation d'informations de gravité moyenne qui peut permettre à des attaquants non authentifiés d'extraire des données sensibles, telles que des données de configuration, des clés API, des secrets et des jetons OAuth.