Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 mois

Vulnérabilités Zero-Day exploitant les SonicWall SMA 1000

SonicWall a mis en garde contre l'exploitation active de deux vulnérabilités zero-day affectant les appareils de la série SMA 1000 Secure Mobile Access, dont l'une pourrait permettre l'exécution de commandes administratives.

  • Il y a 1 mois

Mises à jour de sécurité critiques pour Firefox, Chrome, Adobe et VMware

Mozilla a publié des mises à jour pour corriger deux failles critiques dans Firefox pour lesquelles elle a averti que du code d'exploitation a été publié.

  • Il y a 1 mois

Microsoft corrige un nombre record de 622 failles, dont deux zero-days activement attaquées

Microsoft a publié aujourd'hui son plus grand Patch Tuesday à ce jour, et deux des correctifs comblent des failles déjà exploitées par des attaquants. La mise à jour couvre 622 CVE de Microsoft selon le Security Update Guide, soit plus du triple du précédent record du mois de juin d'environ 200. Les deux failles actives sont celles à corriger en priorité, pour lesquelles Microsoft crédite les intervenants en cas d'incident.

  • Il y a 1 mois

Mise à jour de SAP pour corriger une vulnérabilité critique dans NetWeaver ABAP

SAP a déployé des mises à jour pour résoudre plusieurs vulnérabilités dans le cadre de ses mises à jour de sécurité de juillet 2026, notamment une faille critique dans le serveur d'application SAP NetWeaver ABAP. La vulnérabilité en question est CVE-2026-44747 (score CVSS : 9.9), une faille d'écriture hors limites qui permet à un attaquant authentifié de tirer parti d'erreurs logiques dans la gestion de la mémoire pour provoquer une corruption de la mémoire.

  • Il y a 1 mois

Vulnérabilité dans Claude pour Chrome permet à des extensions malveillantes de déclencher la lecture des e-mails Gmail

Les chercheurs avertissent qu'une faille dans Claude pour Chrome permet aux extensions malveillantes de déclencher la lecture des e-mails Gmail, des derniers documents Google et de leurs commentaires, ainsi que de votre calendrier. Cette faille nécessite une extension malveillante pouvant exécuter un script sur claude.ai, et sa portée est similaire à celle de ClaudeBleed.

  • Il y a 1 mois

Un nouveau RAT nommé LabubaRAT se fait passer pour un logiciel NVIDIA pour contrôler les hôtes Windows

Des chercheurs en cybersécurité ont découvert un nouveau cheval de Troie d'accès à distance (RAT) basé sur Rust, nommé LabubaRAT, qui se fait passer pour un logiciel NVIDIA pour se fondre dans les environnements ciblés. LabubaRAT crée un point d'entrée réutilisable pour des activités pratiques et peut profiler l'hôte une fois déployé.

  • Il y a 1 mois

Failles de sécurité dans RabbitMQ révélant des secrets OAuth et exposant des métadonnées de files d'attente entre locataires

Des chercheurs en cybersécurité ont divulgué des détails sur deux failles liées au contrôle d'accès affectant le service de courtage de messages RabbitMQ qui pourraient permettre aux attaquants de divulguer des secrets clients OAuth, d'exposer l'infrastructure de messagerie d'entreprise à des risques de prise de contrôle, et de contourner les limites entre locataires. L'équipe de sécurité de Miggo, qui a découvert et signalé les failles, a déclaré qu'une des failles 'dévoile les secrets OAuth confidentiels du courtier'.

  • Il y a 1 mois

11 anciens shims UEFI Linux signés par Microsoft pourraient permettre à des attaquants de contourner Secure Boot

Des chercheurs en cybersécurité ont découvert 11 anciennes applications Unified Extensible Firmware Interface (UEFI) signées par Microsoft qui pourraient être détournées pour contourner Secure Boot sur la plupart des systèmes utilisant la norme de firmware moderne. Un attaquant exploitant l'une de ces applications vulnérables peut exécuter du code non fiable lors du démarrage du système, permettant le déploiement de bootkits UEFI malveillants ou d'autres logiciels malveillants.

  • Il y a 1 mois

Une étude de 85 extensions de portefeuilles cryptos révèle des fuites d'adresses et des risques de pistage inter-sites

Des chercheurs de la KU Leuven ont testé 85 des portefeuilles cryptos les plus populaires fonctionnant comme extensions de navigateur et ont découvert que les portefeuilles eux-mêmes divulguent suffisamment d'informations pour relier et suivre les utilisateurs. La manière dont ces portefeuilles communiquent avec les sites web et les serveurs blockchain peut relier les adresses distinctes d'une personne et permettre à des tiers de les suivre de site en site. Et sur un site qui détient déjà un nom ou

  • Il y a 1 mois

Transformation des workflows de sécurité AI en moteurs de validation par Pentera

Les agents de sécurité AI commencent à influencer les décisions de sécurité réelles. Ils récapitulent les résultats, priorisent les actions correctives, recommandent les prochaines étapes et aident les équipes à avancer plus rapidement. Cependant, la plupart s'appuient encore sur des signaux de risque fragmentés : résultats de scan, scores de gravité, renseignements sur les menaces, résultats de configuration et données d'exposition. Cette fragmentation est importante car les attaquants ne se déplacent pas dans les environnements de manière linéaire.

  • Il y a 1 mois

Des attaquants exploitent le spoofing d'identifiant de client OAuth pour valider des identifiants Microsoft Entra volés

Au moins deux acteurs de menace distincts utilisent une nouvelle technique d'évasion appelée spoofing d'identifiant de client OAuth dans des campagnes cloud, tout en échappant à la télémétrie. Cette activité permet aux utilisateurs d'énumérer des comptes d'utilisateurs et de valider des identifiants volés dans les environnements Microsoft Entra, sans jamais générer un événement de connexion réussi qui alerterait par ailleurs les défenseurs. Et les cybercriminels ont commencé

  • Il y a 1 mois

Grok Build charge des dépôts Git entiers dans le stockage xAI, pas juste les fichiers lus

Le CLI de codage Grok Build de xAI chargeait des dépôts Git entiers, historique de commits complet inclus, dans un bucket de stockage Google Cloud géré par xAI, pas seulement les fichiers nécessaires à une tâche de codage. Un chercheur, se faisant appeler cereblab et testant la version 0.2.93, a capturé l'un de ces téléversements, a cloné le paquet git à partir de la requête interceptée, et a récupéré un fichier que l'agent lui avait clairement dit de ne pas lire.

  • Il y a 1 mois

Les États-Unis sanctionnent le premier vendeur de services VPN et de crypteurs de logiciels malveillants pour soutien aux rançongiciels

Le Bureau du contrôle des avoirs étrangers du Département du Trésor américain a désigné deux individus et un fournisseur de services VPN pour avoir facilité les activités malveillantes des acteurs de rançongiciels et d'autres cybercriminels, notamment des attaques de rançongiciels contre des Américains. Le VPN nommé Premier Service VPN (1VPNS) est accusé d'avoir offert ses outils à des groupes de rançongiciels, ainsi qu'à son Ukrainien de 45 ans.

  • Il y a 1 mois

148 packages npm déguisés en proxies étudiants ont transformé les navigateurs en botnet DDoS

Une campagne de 148 packages npm déguisés en proxies web étudiants ont transformé les navigateurs des visiteurs en un botnet de déni de service distribué pendant environ deux semaines en mai, selon de nouvelles recherches de JFrog. Les packages ne visaient pas les développeurs qui pourraient les installer. Les opérateurs ont utilisé le registre comme hébergement gratuit pour un site proxy piégé et ont laissé les étudiants venir pour éviter...

  • Il y a 1 mois

Des attaquants utilisant les méthodes de ShinyHunters ciblent Salesforce depuis un an

Pendant un an, des attaquants dont les méthodes correspondent au groupe d'extorsion de données ShinyHunters ont pénétré dans des environnements d'entreprise Salesforce sans exploiter une seule faille de la plateforme. Ils ont profité de la confiance accordée par les organisations, généralement via les connexions OAuth liant Salesforce aux applications et aux fournisseurs tiers.

  • Il y a 1 mois

Google et Microsoft retirent ModHeader avec 1,6 million d'installations après la découverte d'un collecteur dormant

Google et Microsoft ont retiré ModHeader, une extension populaire d'édition d'en-tête avec environ 1,6 million d'installations sur Chrome et Edge, après que des chercheurs ont trouvé un collecteur caché d'historique de navigation intégré à sa version officielle du magasin.

  • Il y a 1 mois

Récapitulatif hebdomadaire : menace ShareFile, ransomware Citrix Bleed 2, attaques de codage AI, et plus encore

Actuellement, un outil de sécurité découvre silencieusement des bugs plus rapidement que tout être humain ne peut les réparer. Censé être une bonne nouvelle, le revers étant que les attaquants disposent des mêmes outils, mais dirigés dans l'autre sens, et ils ne signalent pas les problèmes. C'est le résumé de la semaine. Du code de confiance se retourne contre ceux qui l'ont installé. Les anciens bugs de l'année dernière continuent de causer des problèmes car les correctifs restaient en attente.

  • Il y a 1 mois

Un nouveau service de phishing cible Microsoft 365 avec des tactiques sophistiquées

Un nouvel opération de phishing en tant que service (PhaaS) appelée Forg365 utilise une combinaison de phishing de code d'appareil, de tactiques de l'adversaire au milieu (AitM), de contournement antibot, de création d'appâts assistée par intelligence artificielle (AI) et d'opérations de boîte aux lettres post-compromission ciblant les comptes Microsoft 365. Distribué via Telegram et coûtant 400 $ par mois (ou 3 800 $ par an), les chaînes d'attaques exploitent le phishing.

  • Il y a 1 mois

Meta dépose un brevet pour une IA capable d'écouter toute la journée et de suivre votre état émotionnel

Meta a déposé une demande de brevet pour une IA qui écoute votre voix tout au long de la journée, détermine comment elle pense que vous vous sentez en fonction de votre voix, et garde un journal horodaté de chaque enregistrement. Chaque enregistrement est associé au moment où il s'est produit : l'heure, votre localisation, ce que vous faisiez, même la manière dont vous utilisiez votre téléphone. Certaines versions décrites dans la demande de brevet écouteraient toute la journée; d'autres ne le feraient pas.

  • Il y a 1 mois

Optimiser l'efficacité de la sécurité informatique : quand l'IA autonome et les analystes travaillent ensemble

Un récent entretien avec le CISO d'une grande entreprise du Fortune 50 met en lumière la nécessité de combiner l'IA autonome avec les analystes en sécurité pour améliorer les performances du SOC.

  • Il y a 1 mois

Utilisation d'un script PowerShell généré par une IA pour cartographier l'Active Directory par un attaquant

Des chercheurs en cybersécurité ont détecté une intrusion au cours de laquelle un acteur de menace inconnu a utilisé un script PowerShell codé pour AD pour l'énumération de l'Active Directory. Le script recherchait le Contrôleur de Domaine (DC) et cartographiait les utilisateurs, ordinateurs et domaines, avant de créer un répertoire et d'exporter divers fichiers, puis de créer AD_Report.html pour mesurer le succès de l'opération.

  • Il y a 1 mois

Serveur mal configuré révèle trois opérations de phishing Evilginx ciblant Microsoft 365

Un attaquant ayant mis en place une opération de phishing Microsoft 365 en direct a laissé un serveur web Python en écoute sur un port public avec la liste des répertoires activée. La commande utilisée : python3 -m http.server 8080, était toujours présente dans l'historique de commandes .bash_history. À partir de cette faille, la société de sécurité française Lexfo a identifié l'ensemble des outils de l'opérateur et a pu en déduire deux autres opérations.

  • Il y a 1 mois

Rapport d'exploitation de failles Zero-Day sur iCagenda et Balbooa Forms pour Joomla

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté deux failles de sécurité de gravité maximale affectant les extensions iCagenda et Balbooa pour Joomla à son catalogue de Vulnérabilités Exploitées Connues (KEV), suite à des rapports d'exploitation zero-day.

  • Il y a 1 mois

Une nouvelle attaque MemGhost implante de faux souvenirs persistants chez les agents IA à travers un email

En fournissant une mémoire à un assistant AI et en lui donnant accès à votre boîte de réception, vous offrez à un attaquant un moyen de réécrire ce qu'il pense savoir de vous. Un simple email peut piéger cet agent en lui faisant enregistrer un faux 'fait' sur l'utilisateur, masquer le changement et orienter discrètement ses réponses lors de sessions ultérieures. Lorsque cela fonctionne, la personne lit une réponse qui a l'air ordinaire et ne découvre jamais que son assistant a été manipulé.

  • Il y a 1 mois

Un nouveau malware macOS, CrashStealer, utilise un dropper notarié pour passer les contrôles de Gatekeeper

Des chercheurs en cybersécurité ont repéré un nouveau malware macOS appelé CrashStealer capable de collecter des données sensibles à partir de systèmes compromis. Contrairement à d'autres logiciels de vol d'informations basés sur des droppers AppleScript ou des wrappers Objective-C, CrashStealer est implémenté en C++ natif, selon Jamf Threat Labs. Il valide localement le mot de passe de connexion de la victime avant...