Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 3 jour(s)

Récapitulatif hebdomadaire : Faille Chrome 0-Day, Piratages de routeurs, Attaque sur la chaîne d'approvisionnement des codeurs et plus encore

Désactiver les images des emails devrait au moins arrêter les images. Cette semaine, les attaquants ont trouvé une parade : un code QR scannable composé de texte. Il apparaît toujours, même avec les images bloquées. Un petit détail, mais ennuyeux si c'était une précaution sur laquelle vous comptiez. Par ailleurs, une source de logiciels de confiance a livré du code qui volait des identifiants, et un protocole conçu pour la gestion sécurisée des réseaux.

  • Il y a 3 jour(s)

Analyse du fonctionnement de la liste de contrôle de sécurité de votre cloud

La gestion de la sécurité sur plusieurs fournisseurs de cloud est déjà assez difficile, mais chacun échoue de manière différente. Pour l'indice de sécurité cloud 2026, Intruder a analysé des données sur les erreurs de configuration de 3 000 organisations sur AWS, Azure et Google Cloud et a constaté que les profils de risque entre les fournisseurs n'ont presque rien en commun. Voici à quoi ressemble ces données.

  • Il y a 3 jour(s)

Vulnérabilité dans Telerik UI : Chaîne d'exploits pour prise de contrôle à distance non authentifiée - Exploit public publié

Un proof-of-concept de TantoSec transforme un 'padding oracle' AES-CBC dans Telerik UI for ASP.NET AJAX en exécution de code à distance non authentifiée - mais uniquement contre des applications dans une configuration spécifique non par défaut, et Progress a corrigé la chaîne en juillet. Aucun cas d'exploitation confirmé dans la nature.

  • Il y a 3 jour(s)

N-able publie un quatrième correctif N-central en cinq semaines pour une faille RCE non authentifiée

Chaque version sur site de N-central antérieure à 2026.3.1.14 - y compris les serveurs mis à jour avec le correctif 3 un jour plus tôt - a besoin du correctif 4. L'avis d'incident de N-able indique que la faille a été exploitée dans la nature ; ses notes de mise à jour disent que cela n'est pas confirmé. N-able a publié son quatrième correctif en cinq semaines pour la plateforme de surveillance et de gestion à distance (RMM) N-central.

  • Il y a 3 jour(s)

Le malware JSCeal peut contourner l'authentification Google en utilisant des cookies de session volés

Des chercheurs en cybersécurité ont analysé JSCeal, un malware JSC (JavaScript compilé) sophistiqué avec des capacités de collecte d'identifiants, de surveillance et d'interception de trafic.

  • Il y a 3 jour(s)

Des clients ScreenConnect malveillants propagent une chaîne de script VBScript en quatre étapes aux hôtes nouvellement connectés

Des chercheurs en cybersécurité ont révélé des détails sur une activité de type ver qui abuse de ConnectWise ScreenConnect pour distribuer une charge utile malveillante en Visual Basic Script (VBScript) aux systèmes nouvellement connectés. Selon Huntress, trois incidents non liés ont été découverts utilisant des méthodes diverses d'accès initial, à savoir une escroquerie de support technique Quick Assist, un programme d'installation MSI fourni par phishing et un faux

  • Il y a 4 jour(s)

Des attaquants prennent le contrôle de routeurs MikroTik via SSH sans authentification

Des attaquants exploitent des routeurs MikroTik avec le service d'accès à distance Secure Shell (SSH), accessible depuis Internet, pour obtenir un contrôle administratif complet sans authentification, selon l'avertissement d'attaque de CERT Polska, publié le 5 septembre. Les attaques réussies remontent au moins au 2 septembre. La revue du 6 septembre de The Hacker News sur l'avertissement n'a pas révélé le nombre de victimes.

  • Il y a 4 jour(s)

Des modules liés à REVSTEALER désactivent les mises à jour de Windows et Defender pour exécuter un mineur de cryptomonnaie

Elastic Security Labs a documenté quatre programmes non signalés auparavant liés à REVSTEALER, un voleur d'informations Windows émergent, qui restent sur une machine infectée après la suppression du voleur lui-même. L'un d'eux désactive les mises à jour de Windows et Microsoft Defender avant d'exécuter un mineur de cryptomonnaie.

  • Il y a 5 jour(s)

Une faille zero-day exploitée pour introduire une porte dérobée dans les boutiques en ligne Magento et Adobe Commerce non patchées

Selon un rapport de la société de sécurité néerlandaise Sansec, des attaquants exploitent une faille non corrigée dans Magento Open Source et Adobe Commerce pour exécuter du code malveillant sur le serveur d'une boutique en ligne sans se connecter.

  • Il y a 5 jour(s)

Piratage de JetBrains Cadence via une faille non corrigée de TeamCity, extraction des identifiants AWS

Après une attaque le mois dernier, des acteurs malveillants non identifiés ont exploité une vulnérabilité critique récemment divulguée dans TeamCity pour accéder à l'environnement de JetBrains. Les utilisateurs de Cadence sont vivement encouragés à révoquer et à changer tous leurs identifiants suite à cet incident de sécurité.

  • Il y a 5 jour(s)

Vulnérabilité critique dans VMware Workstation et Fusion permet aux administrateurs de VM d'exécuter du code hôte

Broadcom a publié des mises à jour de sécurité pour deux failles impactant VMware Workstation et Fusion, dont une critique qui pourrait entraîner l'exécution de code arbitraire dans certaines conditions. La vulnérabilité, répertoriée sous le CVE-2026-59346 (score CVSS : 9.3), est une vulnérabilité de débordement d'entier qu'un attaquant local avec des privilèges élevés peut exploiter pour exécuter du code arbitraire.

  • Il y a 5 jour(s)

Violation de données chez ShipMonk : 67 000 clients américains de Trezor concernés malgré une suppression annoncée des données

Trezor, fabricant de portefeuilles matériels, a révélé vendredi qu'environ 67 000 clients américains ont été impactés par une violation de données chez son prestataire de livraison ShipMonk. Les informations exposées comprennent les noms des clients, adresses e-mail, numéros de téléphone, adresses de livraison et numéros de commande entre novembre 2019 et août 2021. Cette violation ne compromet pas la sécurité des portefeuilles matériels de l'entreprise.

  • Il y a 5 jour(s)

Des milliers d'agents OpenAI ont discrètement transformé un wiki abandonné en leur canal de coordination

Un groupe de chercheurs en sécurité de l'IA indique qu'une flotte d'agents autonomes s'identifiant comme des systèmes OpenAI a laissé environ 18 000 messages sur un wiki allemand dormant de 25 ans entre mai et juillet 2026, utilisant le site comme un tableau partagé pour regrouper des réponses à une tâche web chronométrée et trouver un moyen de sortir de leur bac à sable. L'activité était concentrée sur DSEwiki, un wiki de développeurs de logiciels allemand.

  • Il y a 5 jour(s)

Les attaquants exploitent des failles PaperCut pour voler des identifiants dans les écoles et universités

Des acteurs de menace exploitent les failles récemment divulguées de PaperCut pour faciliter le vol d'identifiants dans des attaques ciblant le secteur de l'éducation aux États-Unis et en Europe. L'équipe de recherche sur la menace d'Arctic Wolf a observé des attaquants exploitant les CVE-2026-81578 et CVE-2026-82078 - une bypass d'authentification et une chaîne d'exécution de code à distance - pour effectuer une exécution de commandes et une reconnaissance.

  • Il y a 6 jour(s)

Campagne de phishing envoie des millions d'emails en utilisant des caractères Unicode invisibles pour contourner les filtres

Microsoft alerte d'une 'campagne de phishing à haut volume' qui utilise des caractères de balises Unicode invisibles pour contourner les filtres d'emails. Au lieu de cacher des instructions aux utilisateurs tout en les exposant aux modèles d'IA, l'attaquant les a utilisés pour diviser des mots d'appât financiers tels que 'financement' afin d'empêcher les filtres d'emails de les analyser.

  • Il y a 6 jour(s)

Un backdoor nommé Ted découvert dans des builds d'HAProxy pour intercepter le trafic web

Un toolkit Linux jusqu'alors inconnu a été découvert compilé directement dans les équilibreurs de charge HAProxy piégés de deux organisations sud-coréennes, où il interceptait le trafic web et servait des pages modifiées à des visiteurs sélectionnés. Les attaquants ont nommé l'implant Ted dans les chaînes de débogage laissées dans le binaire. Il ne s'agit pas d'une vulnérabilité d'HAProxy, et son installation nécessite l'exécution de code sur l'hôte.

  • Il y a 6 jour(s)

Plus de 440 000 tentatives d'exploitation ciblent les failles de sécurité Super Forms et Elementor Pro RCE

Des acteurs de la menace exploitent deux failles de sécurité critiques dans les extensions WordPress Super Forms et Elementor Pro, selon les conclusions de Wordfence. Les vulnérabilités en question concernent CVE-2026-14894 (score CVSS : 9.8) - Une vulnérabilité de validation de type de fichier manquante dans Super Forms – Drag & Drop Form Builder qui permet aux attaquants non authentifiés de téléverser des fichiers de tout type.

  • Il y a 6 jour(s)

Mise à jour urgente recommandée par Plex suite à la correction de plusieurs failles de sécurité non divulguées

Plex recommande aux utilisateurs de mettre à jour leurs instances vers la dernière version suite à la sortie d'une mise à jour qui corrige plusieurs failles de sécurité. Les correctifs sont disponibles dans Plex Media Server 1.43.3 et Plex Desktop 1.115.0. Le service de streaming n'a pas donné de détails sur ces problèmes, mais a mentionné que des identifiants CVE ont été demandés pour chacun d'eux. Nous recommandons à tous les propriétaires de serveurs et aux utilisateurs de bureau

  • Il y a 6 jour(s)

Mise à jour de sécurité de Google pour corriger une faille zero-day dans V8 exploitée activement

Google a publié jeudi des mises à jour de sécurité pour corriger 12 vulnérabilités, dont une qui a été activement exploitée dans la nature. La vulnérabilité de gravité élevée, identifiée sous le nom de CVE-2026-85046 (score CVSS : 8,8), a été décrite comme un bug de confusion de type dans V8, le moteur JavaScript et WebAssembly de Chrome.

  • Il y a 6 jour(s)

GPT-6 Astra obtient un score de 100% sur ExploitBench tandis qu'OpenAI bloque les demandes d'exploit PoC

OpenAI a officiellement dévoilé GPT-6 Astra, qu'elle a décrit comme le 'modèle le plus intelligent et aligné au monde.' Cette annonce intervient quelques jours après que la société d'intelligence artificielle a annoncé que le modèle avait atteint le seuil de capacité en cybersécurité 'Critique' selon son Cadre de Préparation. 'Astra est à la pointe de l'utilisation de l'ordinateur, de la navigation et de l'ingénierie logicielle.'

  • Il y a 6 jour(s)

PostgreSQL corrige une faille de décodage logique de 12 ans permettant l'exécution de code sous un rôle de réplication

PostgreSQL a publié des mises à jour pour corriger une faille de sécurité qui permet à un compte ayant l'attribut REPLICATION d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant le serveur de base de données. La faille, identifiée sous le code CVE-2026-6471 (score CVSS : 7,2), est présente depuis l'introduction du décodage logique dans PostgreSQL 9.4 en 2014. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont concernées.

  • Il y a 7 jour(s)

Faille critique dans Cisco Nexus 9000 permet à des attaquants distants non authentifiés d'exécuter du code en tant que root

Cisco a publié des correctifs pour corriger une faille de sécurité critique affectant 10 commutateurs Nexus 9000 basés sur le Silicon One, qui pourrait permettre à un attaquant distant non authentifié d'exécuter du code en tant que root, aux côtés d'une version de renforcement de l'IOS XR regroupant 7 CVE en parapluie, dont 2 sont notés 9.8, sans solution de contournement pour aucune version de l'IOS XR. La vulnérabilité du Nexus, suivie sous le nom de CVE-2026-20212 (score CVSS : 9.8), est

  • Il y a 7 jour(s)

Un malware nommé BraZetsu transforme des hôtes Windows compromis en inventaire de marché criminel

Des chercheurs en cybersécurité ont divulgué des détails sur un framework de malware Windows sophistiqué basé sur Python appelé BraZetsu qui alimente un marché souterrain commercialisant l'accès à des hôtes compromis. Contrairement au modèle habituel de voleur d'informations, BraZetsu est une boîte à outils complète qui permet aux courtiers d'accès initial (IAA) de transformer les systèmes compromis en biens commerciaux très précieux.

  • Il y a 7 jour(s)

Violation de données chez Thomson Reuters : des informations sensibles potentiellement exposées

Thomson Reuters a révélé mercredi qu'une partie non autorisée avait obtenu des fichiers de C-Track, la plateforme de gestion des affaires judiciaires vendue par son unité West Publishing Corporation, en mars 2026, touchant les tribunaux de 11 États américains, des îles Vierges américaines et de l'Ontario, au Canada. West Publishing a déclaré avoir découvert l'activité le 30 juin 2026. Un sous-ensemble des dossiers judiciaires pourrait contenir des noms de personnes.

  • Il y a 7 jour(s)

Campagne de phishing RMM ciblant les États-Unis dans 46 pays

Une campagne de phishing RMM initialement associée au Canada en raison de son utilisation de formulaires fiscaux de l'Agence du revenu du Canada (ARC) comme appâts s'est avérée faire partie d'une campagne plus large couvrant 46 pays. Environ 45 % des activités observées étaient liées aux États-Unis, en faisant la principale cible géographique de la campagne. La recherche ANY.RUN a relié 601 cas à cette opération plus large.