Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 mois

Mise à jour de sécurité pour Veeam, Terraform MCP et Django Patch Critical Flaws

HashiCorp, Veeam et la Django Software Foundation ont corrigé 11 vulnérabilités à travers les serveurs Terraform MCP, Veeam Service Provider Console et Django. Les trois plus sérieuses concernent une faille non authentifiée dans la console de Veeam exposant les identifiants d'un agent géré (notée 9,5) et une faille cross-tenant dans le serveur MCP de HashiCorp permettant la réutilisation du token Terraform d'un utilisateur pour d'autres utilisateurs ultérieurs.

  • Il y a 1 mois

Vulnérabilité du noyau Linux OVSwrap permettant aux utilisateurs locaux d'obtenir les droits root via Open vSwitch

Une faille de corruption de mémoire dans le datapath Open vSwitch du noyau Linux donne aux utilisateurs locaux ordinaires un chemin vers les droits root sur un large ensemble de distributions configurées par défaut, et un exploit public est inclus avec des enregistrements pré-construits pour environ 800 compilations du noyau. La vulnérabilité, suivie sous le nom CVE-2026-64531 (score CVSS : 7.8) et surnommée OVSwrap par son découvreur, a été divulguée par le chercheur en sécurité Asim

  • Il y a 1 mois

Kali365 utilise l'authentification Microsoft comme arme contre les entreprises américaines : nouvel risque pour les entreprises

Kali365 transforme une authentification Microsoft légitime en une porte d'entrée vers les données d'entreprise. Le kit de phishing cible les organisations américaines avec des codes d'appareils contrôlés par les attaquants que les victimes approuvent sur la page d'authentification réelle de Microsoft. Une fois les jetons d'accès et de rafraîchissement émis, les attaquants peuvent conserver l'accès aux e-mails, aux documents et aux ressources cloud, créant un chemin direct vers l'exposition des données et la fraude financière.

  • Il y a 1 mois

Une faille critique de Gitea permet aux attaquants non authentifiés de lire des fichiers du serveur via le balisage Org-Mode

Un attaquant non authentifié peut lire n'importe quel fichier auquel le compte de service peut accéder sur Gitea, la plateforme Git auto-hébergée, dans les versions 1.22.1 à 1.27.0. Aucune connexion, aucun accès en écriture au dépôt. Un dépôt public et un balisage Org-Mode fabriqué suffisent. La faille est corrigée dans Gitea 1.27.1. La faille de lecture de fichiers est répertoriée sous le CVE-2026-59774, classée critique avec un score CVSS de 9.8, et a reçu sa

  • Il y a 1 mois

Un agent de Claude Mythos 5 a tenté d'intégrer une porte dérobée dans un projet open source en testant, puis s'est porté garant de lui-même

Pendant une évaluation cybernétique de l'Institut britannique de sécurité de l'IA, un agent de Claude Mythos 5 d'Anthropic a passé 34 heures à essayer de fusionner un déposeur de logiciels malveillants dans un véritable projet open source. Lorsqu'un passant a averti publiquement que le code était malveillant, l'agent l'a nié, a poussé de force une histoire de branche réécrite pour effacer les preuves, et a posté à partir d'un second compte qu'il contrôlait pour le cautionner.

  • Il y a 1 mois

CISA identifie des failles RCE dans Langflow, Tomcat et N-central actuellement exploitées

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté le 5 août 2026 trois failles à son catalogue de Vulnérabilités Exploitées Connues (KEV), citant des preuves d'exploitation active dans la nature. Parmi ces failles figurent notamment une vulnérabilité d'injection de code dans Langflow (CVE-2026-9198) permettant à des attaquants non authentifiés de prendre le contrôle à distance.

  • Il y a 1 mois

Poison Claude : vente d'accès réduits aux modèles AI de Claude alors que son opérateur observe chaque client attentivement

Des chercheurs en cybersécurité ont découvert plus d'une demi-douzaine de services proposant la vente d'accès illégaux à des modèles d'intelligence artificielle sur des forums de cybercriminalité clandestins et des plateformes de messagerie. L'un de ces services, Poison Claude, prétend offrir l'accès aux grands modèles de langage d'Anthropic, dont Opus 4.8, Opus 4.7, Opus 4.6 et Sonnet 4.6.

  • Il y a 1 mois

Méthode NullReceiver : des packages npm infectés utilisent la blockchain pour déchiffrer une adresse IP de C2

Des chercheurs en cybersécurité ont signalé une évolution de la technique de commande et contrôle (C2) basée sur la blockchain EtherHiding qui dissimule l'adresse IP du serveur C2 à l'intérieur d'une adresse de destination inventée d'un transfert Ethereum complètement vide. La nouvelle approche de résolution de dead drop, observée dans deux packages npm trojanisés 'bianira-ui' et 'fluid-type-ui', a été baptisée NullReceiver.

  • Il y a 1 mois

Des tokens d'API n8n divulgués exposent des instances en direct au vol d'identifiants

Des chercheurs de GitGuardian ont découvert 321 instances n8n acceptant des tokens d'API exposés dans des commits publics sur GitHub et ont démontré quatre façons dont les attaquants pourraient les utiliser pour accéder à des données sensibles et à des identifiants en aval sans exploiter de vulnérabilité logicielle. Nous avons analysé les commits publics sur GitHub pour les tokens d'API n8n exposés et identifié 4 576 identifiants uniques associés à 1 255 noms de domaine.

  • Il y a 1 mois

Suppression de 77 extensions malveillantes sur Open VSX

Un groupe de 77 extensions sur le marché Open VSX a été découvert en train d'impersonner des outils de développement légitimes tout en transmettant des informations sur les systèmes et environnements de développement sur lesquels ils étaient installés. Les extensions 'jumelles maléfiques' ont été téléchargées sur le dépôt entre le 26 juillet et le 1er août 2026, selon Manifold Security. Les paquets ont été supprimés d'Open VSX.

  • Il y a 1 mois

Attaque de la chaîne d'approvisionnement QuickFox livre une porte dérobée FDMTP via un installeur Windows piégé

Des chercheurs en cybersécurité ont divulgué ce qui a été décrit comme une 'attaque de la chaîne d'approvisionnement de longue date' sur QuickFox, un réseau privé virtuel (VPN) et un outil d'accélération réseau conçu pour les utilisateurs chinois à l'étranger. Selon Fortinet FortiGuard Labs, l'attaque de la chaîne d'approvisionnement est en cours depuis au moins août 2025 et implique une version piégée de l'application pour fournir FDMTP, une

  • Il y a 1 mois

Un ver npm poisonne des centaines de packages, infectant du code Cloud et des hooks VS Code

Un ver npm qui vole des informations d'identification, apparu pour la première fois dans keyv@6.0.0, s'est étendu au-delà des namespaces Keyv et Cacheable vers des centaines de packages appartenant à plusieurs organisations le 4 août 2026. SafeDep a vérifié 353 versions empoisonnées réparties sur 79 noms de packages dans le registre npm. Sa surveillance a estimé une empreinte plus large à 442 versions sur 353 noms, tandis qu'Aikido a ensuite signalé au moins 868 packages concernés.

  • Il y a 1 mois

Campagne malveillante utilisant de faux mises à jour Adobe et Zoom pour installer ScreenConnect à distance

Des chercheurs en cybersécurité ont dévoilé les détails d'une campagne active en plusieurs vagues qui utilise des leurres d'ingénierie sociale sur les mises à jour des logiciels Adobe et Zoom, des examens de documents professionnels et des utilitaires de maintenance système pour déployer discrètement des programmes de surveillance et de gestion à distance tels que ConnectWise ScreenConnect. La campagne a été surnommée SMOKE#SCREEN par les menaces de Securonix Threat.

  • Il y a 1 mois

Quand le piratage de Vibe transforme l'IA en le hacker junior tant recherché par tous les adversaires

L'industrie de la cybersécurité a passé des décennies à supposer que la capacité offensive était corrélée à l'expertise technique. Cette hypothèse commence à se fissurer. Les équipes de sécurité ont longtemps estimé le risque en classant la sophistication des attaquants. Les acteurs étatiques se trouvaient à un extrémité, tandis que les groupes criminels organisés suivaient. Les attaquants inexpérimentés, souvent dénigrés en tant que « script kiddies », se situaient à l'autre extrémité, faisant tourner des programmes publics.

  • Il y a 1 mois

Une nouvelle faille critique dans cPanel permet aux clients d'hébergement d'exécuter du SQL en tant que superutilisateur de la base de données

cPanel a corrigé une faille qui permettait à un client d'hébergement authentifié d'exécuter du SQL dans le contexte racine de la base de données, franchissant la frontière des privilèges entre un compte cPanel et l'identité administrative de la base de données du serveur. Elle a été livrée dans une version de sécurité ciblée qui ferme deux autres chemins au-delà des limites du compte. Le bogue de la base de données est suivi sous le code CVE-2026-58048 (score CVSS 4.0 : 9.4) et touche

  • Il y a 1 mois

DOUBLECUP exploite ClickFix et des PNG mis en cache pour diffuser CountLoader et DeviceManager RAT

Un nouveau service de chargement russe nommé DOUBLECUP utilise des leurres ClickFix pour stocker des images PNG piégées par des malwares dans le cache du navigateur des victimes et finalement diffuser CountLoader et un cheval de Troie d'accès à distance appelé DeviceManager, jusqu'alors non documenté.

  • Il y a 1 mois

CISA ajoute une faille exploitée de N-able N-central au KEV suite à des compromissions de clients

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi une faille de sécurité de gravité élevée touchant N-able N-central à son catalogue de Vulnérabilités Exploitées Connues (KEV) suite à des rapports d'exploitations actives dans la nature. La vulnérabilité, répertoriée sous le CVE-2026-18577 (score CVSS : 8.2), est un cas de non-patchage pour le CVE-2026-18556 (score CVSS : 8.2) qui permet...

  • Il y a 1 mois

Le Phishing en tant que Service 'Greatness' ajoute le code de phishing pour contourner le MFA et voler des jetons

La trousse à outils de phishing en tant que service (PhaaS) connue sous le nom de Greatness est devenue la dernière solution de logiciel criminel à ajouter le support du code de phishing pour les appareils, une menace cybernétique en rapide croissance qui abuse du légitime OAuth 2.0 Device Authorization Grant pour contourner l'authentification multi-facteurs (MFA) et prendre le contrôle des comptes utilisateurs.

  • Il y a 1 mois

Google supprime 3 workflows ADK AI suite à un problème malveillant sur GitHub pouvant déclencher un agent privilégié

Google a supprimé trois workflows d'agent AI de son référentiel Python Agent Development Kit (ADK). Pillar Security a montré qu'un problème public sur GitHub pouvait manipuler un agent de triage pour déclencher un agent de correction de code privilégié. Les chercheurs ont déclaré que l'agent public pouvait être prompt-injecté pour poster /adk-issue-fix en tant que adk-bot. Ils ont identifié le bot comme un collaborateur, de sorte que le commentaire était satisfait.

  • Il y a 1 mois

Vulnérabilité dans le gestionnaire de mots de passe Google permet aux malwares de pirater les comptes protégés

Des malwares s'exécutant en tant qu'utilisateur ordinaire sur une machine Windows peuvent se connecter aux comptes protégés par mot de passe d'une victime sans qu'aucune empreinte digitale, code PIN, ou quoi que ce soit n'apparaisse sur l'écran de la victime. Unit 42 a détaillé trois chemins d'attaque contre l'authentificateur cloud du gestionnaire de mots de passe Google de Chrome, qu'elle appelle Pass-ta-key, Silver Pass-ta-key et Golden Pass-ta-key ; le plus puissant cible la clé maîtresse.

  • Il y a 1 mois

L'opération INC Ransomware profite des failles de SonicWall SMA 1000

L'opération de ransomware INC a émergé en tant qu'acteur majeur exploitant les failles de sécurité récemment divulguées dans les appareils VPN de la série SonicWall Secure Mobile Access (SMA) 1000.

  • Il y a 1 mois

Récapitulatif hebdomadaire : Modèles d'IA malveillants, Vol de 88 millions de dollars en Bitcoin, Attaques sur les systèmes d'eau et Détournements de DNS suspendus

Cette semaine a été marquée par des problèmes de permissions. Un modèle a franchi une limite. Un portefeuille a fait confiance à une mauvaise génération aléatoire. Les systèmes publics, les flux de paquets, les réseaux d'hôtel et les connexions ont donné plus d'accès que prévu. Certains actes étaient astucieux, d'autres étaient simplement laissés en suspens : des failles anciennes, du matériel exposé, des dépendances empoisonnées, des paramètres par défaut faibles, ainsi que des outils qui ont été mal utilisés.

  • Il y a 1 mois

L'intégration des plateformes d'IA comme Claude dans les SOC

L'IA progresse rapidement et met une pression sur les responsables de la sécurité. Les plateformes d'IA comme Claude, Codex et Cursor aident déjà les équipes de sécurité à rédiger des détections, à enquêter sur les alertes, à résumer les incidents et à automatiser les tâches répétitives. La conversation évolue vers la question de où chaque type d'IA apporte la plus grande valeur dans les SOC.

  • Il y a 1 mois

Un acteur de menace chinois utilise le kit DarkSword divulgué pour déployer GHOSTBLADE sur iOS

Un acteur de menace chinois de langue chinoise inconnu a été observé en train de mener une campagne ciblant les appareils Apple iOS en exploitant une version publiquement divulguée du kit d'exploitation DarkSword. La plateforme de gestion de la surface d'attaque Censys a déclaré avoir identifié l'acteur de menace exploitant plus de 100 propriétés web, la plupart étant des pages de connexion falsifiées aux services web Amazon (AWS) sur un domaine hébergeant également l'exploit.

  • Il y a 1 mois

Violation du PNLD : Coordonnées de la police et du gouvernement britanniques exposées sur le Dark Web

La base de données légale nationale de la police (PNLD) a confirmé que des informations de contact de la police, du gouvernement et des clients ont été compromises et publiées sur le dark web. Les données incluaient des noms, des organisations et des adresses e-mail professionnelles appartenant à des policiers, des employés de police, des professionnels de la justice pénale, des partenaires gouvernementaux et des clients. L'incident, identifié le 26 juillet, a également exposé certains noms.