Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

OpenAI dévoile GPT-5.6 Sol avec accès restreint et cyber-sécurité renforcée

OpenAI a publié vendredi trois versions de GPT-5.6, nommées Sol, Terra et Luna, en prévisualisation limitée pour un petit nombre d'entreprises dans le cadre d'une collaboration continue avec le gouvernement américain. Sol est le modèle phare le plus récent et le plus puissant, Terra allie efficacité et puissance, et Luna est optimisé pour la vitesse et l'accessibilité.

  • Il y a 2 mois

Une nouvelle campagne de cyberattaques StrikeShark utilise le malware SharkLoader pour déployer Cobalt Strike

Une nouvelle campagne de cyberattaques a été découverte, utilisant un malware inconnu appelé SharkLoader pour déployer Cobalt Strike Beacon sur des machines compromises. Kaspersky, qui surveille l'activité sous le nom de StrikeShark, a signalé que la campagne visait une organisation diplomatique en Indonésie et des organisations gouvernementales à Taiwan.

  • Il y a 2 mois

Une menace persistante avancée chinoise déploie un nouveau backdoor TinyRCT dans sa campagne en Asie du Sud-Est

Un acteur de la menace persistante avancée (APT) de langue chinoise a été lié à un nouveau backdoor personnalisé appelé TinyRCT dans le cadre d'attaques cybernétiques visant des entités gouvernementales et des infrastructures critiques en Asie du Sud-Est. L'activité, principalement dirigée contre les entreprises d'État des secteurs de l'énergie et du gouvernement, a été attribuée à un acteur de la menace appelé CL-STA-1062, selon Palo Alto Networks.

  • Il y a 2 mois

Faille Linux pedit COW permettant l'accès root en empoisonnant les binaires mis en cache

Une faille dans le sous-système de contrôle du trafic du noyau Linux permet à un utilisateur local non privilégié d'obtenir les droits root sur les systèmes concernés. CVE-2026-46331, surnommé "pedit COW", est une écriture hors limites dans l'action d'édition de paquets (act_pedit) qui corrompt la mémoire cache partagée. Un exploit public et fonctionnel est apparu dès le lendemain de l'attribution de CVE le 16 juin. Red Hat classe cette faille comme

  • Il y a 2 mois

Faille dans Amazon Q Developer : exécution de code malveillant via les configurations MCP

Une faille de haute gravité dans Amazon Q Developer permettait à un dépôt malveillant d'exécuter des commandes et de voler les identifiants cloud d'un développeur. Amazon l'a corrigée. Cette vulnérabilité, identifiée sous le code CVE-2026-12957 (CVSS 8.5), concernait la manière dont l'assistant de codage AI d'Amazon gérait les serveurs du protocole de contexte de modèle (MCP).

  • Il y a 2 mois

CISA ajoute une vulnérabilité RCE de PTC Windchill exploitée à la KEV alors que les attaques de web shell se poursuivent

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté jeudi une vulnérabilité critique de l'exécution de code à distance affectant le logiciel PTC Windchill PDMlink et PTC FlexPLM de gestion des données de produits (PDM) et de gestion du cycle de vie des produits (PLM) à son catalogue de vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active. La vulnérabilité en question est

  • Il y a 2 mois

Nouvelle faille du noyau Linux DirtyClone permettant aux utilisateurs locaux d'obtenir les droits root via des paquets clonés

DirtyClone est une nouvelle élévation de privilèges du noyau Linux de la famille DirtyFrag. JFrog Security Research a publié une démonstration exploit opérationnelle pour cette faille le 25 juin, la première démonstration publique pour cette variante. Identifié sous le nom CVE-2026-43503 (CVSS 8.8), cela permet à un utilisateur local de corrompre la mémoire sauvegardée par fichier à travers un paquet réseau cloné et d'obtenir les droits root. Le correctif a été déployé

  • Il y a 2 mois

Agents Gardiens : La Prochaine Couche de Gestion des Identités

Des agents AI évoluent dans les environnements d'entreprise, héritant des permissions, naviguant à travers les systèmes et prenant des décisions à la vitesse de la machine avec peu de supervision. L'infrastructure d'identité conçue pour gérer l'accès humain n'était pas prévue pour des acteurs autonomes, et l'écart entre ce que déploient les entreprises et ce que couvrent réellement leurs programmes de gouvernance se creuse rapidement. Ce guide explore...

  • Il y a 2 mois

Une nouvelle attaque de la chaîne d'approvisionnement cible les packages npm et les actions GitHub avec le malware Miasma

Des chercheurs en cybersécurité ont signalé une évolution de l'attaque de la chaîne d'approvisionnement liée aux malwares Mini Shai-Hulud, Miasma et Hades qui ont compromis de nouveaux packages npm, tout en se propageant à l'écosystème Go.

  • Il y a 2 mois

Campagne de phishing ciblant les hôtels avec un implant Node.js

Depuis avril 2026, une campagne de phishing active vise les hôtels et autres organisations hôtelières en Europe et en Asie, en utilisant des fichiers ZIP thématiques de photos pour déposer un implant Node.js et infiltrer les machines de réception, selon Microsoft. L'entreprise n'a pas attribué cette activité à un acteur de menace connu, et l'objectif final des opérateurs reste incertain. Le piège exploite le fonctionnement des hôtels.

  • Il y a 2 mois

La Russie a utilisé Cellebrite sur l'iPhone d'un militant emprisonné après l'arrêt des ventes

Les autorités russes ont utilisé les outils forensiques UFED de Cellebrite pour accéder à l'iPhone de l'activiste de l'opposition Andrey Pivovarov en juin 2021, trois mois après que Cellebrite ait annoncé qu'elle cesserait de vendre ses outils et services à la Russie et au Belarus. La découverte, publiée le 25 juin par Citizen Lab, repose sur deux éléments peu courants : des traces sur le téléphone lui-même et une confirmation officielle russe.

  • Il y a 2 mois

Google révèle le nouveau backdoor STOCKSTAY utilisé par Turla dans des attaques d'espionnage en Ukraine

Le groupe de menace soutenu par l'État russe connu sous le nom de Turla a été attribué à un backdoor .NET précédemment inconnu appelé STOCKSTAY, déployé contre des organisations gouvernementales et militaires en Ukraine, ainsi que des entités intéressées par la politique étrangère italienne. Google Threat Intelligence Group décrit ce backdoor Windows comme étant continuellement développé par le groupe de piratage.

  • Il y a 2 mois

Avertissement du FBI : des pirates russes ciblent les clés de récupération de sauvegarde de Signal

Le FBI et le CISA ont mis à jour leur avertissement de mars concernant le phishing par le renseignement russe des comptes Signal, et les opérateurs ont ajouté une étape : ils incitent désormais les cibles à leur remettre leur clé de récupération de sauvegarde de Signal. Une fois en possession de cette clé, l'attaquant peut restaurer la sauvegarde du compte, lire l'historique des messages privés et de groupe, et prendre le contrôle du compte. Le danger est d'autant plus grand que la clé continue de fonctionner.

  • Il y a 2 mois

Découverte d'un bloqueur de publicités Chrome avec plus de 10 millions d'installations et une capacité d'injection de script dormant

Une analyse d'une extension populaire de blocage de publicités Google Chrome pour YouTube a révélé la capacité d'exécuter du code JavaScript arbitraire. Selon Island, l'extension, nommée Adblock for YouTube (ID : cmedhionkhpnakcndndgjdbohmhepckk), compte plus de 10 millions d'installations et arbore un badge Étoilé sur le Chrome Web Store. La description de l'extension indique qu'elle permet aux utilisateurs d'empêcher les sites web

  • Il y a 2 mois

Bulletin des menaces : Faille sur les Smart TV, bug de 24 ans sur curl, forums criminels IA + 13 autres histoires

Le monde de la cybersécurité reste encore bien agité. Cette semaine, on retrouve les habituelles alertes : des piratages en tout genre, des identifiants obsolètes qui fonctionnent encore, des applications de confiance qui font des choses louches, des astuces de navigateur qui franchissent les barrières, et des flux de travail ‘normaux’ se transformant en pièges à phishing, comme si les e-mails n'étaient pas déjà un enfer suffisant. Le pire, c'est le sentiment de banalité qui se dégage. Rien d'élite. Rien de cinématographique.

  • Il y a 2 mois

Richard Bejtlich plaide en faveur de la NDR pour survivre à l'ère du Mythe

Malgré l'abondance de télémétrie à la disposition des analystes, de nombreuses équipes d'opérations de sécurité peinent à répondre à quelques questions de base lors de l'investigation d'incidents : Que s'est-il passé ? Quelles preuves avons-nous ? Comment savons-nous que nous voyons tout, dans son contexte ? Pour répondre à ces questions, les équipes doivent aller au-delà des alertes, la base la plus courante pour le tri initial. Mais les enquêtes (et leurs résultats)

  • Il y a 2 mois

Une nouvelle forme de malware pour macOS utilise l'injection de commande pour perturber l'analyse assistée par intelligence artificielle

Un implant macOS basé sur Rust jusqu'alors non documenté et voleur d'informations a été découvert, intégrant une charge utile d'injection de commande conçue pour tromper les outils d'intelligence artificielle (IA) d'un analyste de logiciels malveillants et l'amener à interrompre ou refuser une analyse de l'artefact. Le malware a été nommé Gaslight en raison de ce comportement trompeur. Il a été évalué avec une grande confiance que l'outil est

  • Il y a 2 mois

Une nouvelle porte dérobée nommée Mistic liée à KongTuke dans les campagnes ClickFix et ModeloRAT

Une nouvelle porte dérobée furtive nommée Mistic a été déployée dans le cadre d'attaques financièrement motivées visant plusieurs organisations des secteurs de l'assurance, de l'éducation, des TI et des services professionnels depuis avril 2026. Selon l'équipe de chasseurs de menaces de Symantec et Carbon Black, la porte dérobée, également suivie sous le nom de MLTBackdoor, est liée à un courtier d'accès initial (IAB) nommé

  • Il y a 2 mois

Une faille de sécurité critique dans Cisco Catalyst SD-WAN exploitée pour obtenir un accès root

Un acteur de menace inconnu a exploité une vulnérabilité de sécurité récemment révélée et impactant Cisco Catalyst SD-WAN en tant que zero-day au moins deux mois avant sa divulgation publique, selon de nouvelles découvertes de Mandiant, propriété de Google. La vulnérabilité, identifiée sous le code CVE-2026-20245 (score CVSS : 7.8), permet à un attaquant local authentifié d'exécuter des commandes arbitraires avec des privilèges élevés.

  • Il y a 2 mois

Alerte de la CISA sur l'exploitation active d'une faille critique dans le Lantronix EDS5000

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a mis en garde mardi contre l'exploitation active d'une faille de sécurité critique affectant les appareils de la série Lantronix EDS5000, exhortant les agences de la branche exécutive civile fédérale (FCEB) à appliquer les correctifs d'ici le 26 juin 2026. La vulnérabilité en question est CVE-2025-67038 (score CVSS : 9,8), une faille d'injection de code qui pourrait entraîner l'exécution

  • Il y a 2 mois

Démantèlement du réseau de logiciels malveillants Amadey et StealC, récupération de 27 millions d'identifiants volés

Une opération coordonnée des forces de l'ordre, en partenariat avec des entreprises du secteur privé telles que Bitdefender, Bitsight, ESET et Microsoft, a abouti à la neutralisation de l'infrastructure criminelle alimentant Amadey et StealC. L'objectif commun principal était de perturber les 'chaînes de montage' que les cybercriminels utilisent pour lancer des rançongiciels, des fraudes financières et des attaques contre les infrastructures critiques, a déclaré Europol.

  • Il y a 2 mois

300+ dépôts GitHub exposés aux attaques de la chaîne d'approvisionnement en raison de failles Cordyceps CI/CD

Des chercheurs en cybersécurité ont identifié une nouvelle faille dans les flux de travail CI/CD qui permet aux attaquants de s'emparer des flux de travail et de compromettre les chaînes d'approvisionnement open-source. Cette faille nommée Cordyceps par Novee Security peut permettre le contrôle total des dépôts par les attaquants dans de nombreuses grandes organisations à travers le monde, y compris Microsoft, Google, Apache, etc.

  • Il y a 2 mois

L'avènement du nouvel adversaire agissant de manière autonome

Nous sommes à la fin d'une ère que nous n'avions jamais envisagé de pleurer : l'ère des menaces à vitesse humaine. Pendant des années, la cybersécurité suivait un rythme que les organisations pouvaient suivre. Un chercheur découvrait un bug, une CVE était répertoriée, un fournisseur naviguait dans un cycle de correctifs, et des semaines, voire des mois plus tard, un correctif était déployé. Dans cette ère, le temps de résidence se mesurait en jours, parfois en semaines. Nous approchons désormais d'un

  • Il y a 2 mois

Le DoJ saisit le compte cloud de HuiOne lié au blanchiment d'argent de cyberarnaque

Le Département de la Justice des États-Unis (DoJ) a annoncé mardi la saisie d'un compte de cloud computing utilisé par des filiales du conglomérat d'entreprises basé au Cambodge, HuiOne Group, tandis que le Trésor a dévoilé de nouvelles sanctions contre neuf personnes et 26 entités liées au Prince Group. Ces filiales sont soupçonnées d'avoir aidé des individus et des organisations dans le transfert de fonds de

  • Il y a 2 mois

Vulnérabilité critique de Cisco Unified CM exploitée suite à la divulgation d'une preuve de concept révélant un chemin d'écriture de fichiers vers le superutilisateur

Des acteurs de menace ont commencé à exploiter une faille de sécurité critique récemment divulguée affectant Cisco Unified Communications Manager (Unified CM) et Unified Communications Manager Session Management Edition (Unified CM SME). La vulnérabilité, identifiée sous le code CVE-2026-20230 (score CVSS : 8.6), est due à une validation inappropriée des entrées pour des requêtes HTTP spécifiques pouvant permettre à un utilisateur distant non authentifié de...