Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Opération FortiBleed cible les pare-feu FortiGate dans une collecte de 110 millions d'identifiants

Un courtier d'accès initial hispanophone, motivé par des gains financiers, est suspecté d'être derrière une opération de collecte d'identifiants à grande échelle connue sous le nom de FortiBleed qui a ciblé plus de 430 000 pare-feu FortiGate dans le monde entier. La campagne, active depuis février 2026, implique la collecte de listes d'identifiants, la recherche de services exposés, le forçage de systèmes accessibles et le déploiement de logiciels personnalisés.

  • Il y a 2 mois

Une fausse compétence d'agent d'IA a réussi à passer les scans de sécurité et aurait atteint 26 000 agents

La firme de sécurité AIR a construit une fausse compétence d'agent d'IA, l'a poussée à travers une marketplace de compétences populaire et une publicité Instagram, et affirme qu'elle a atteint environ 26 000 agents, y compris certains sur des comptes corporatifs. Chaque scanner de compétences de sécurité testé par la firme l'a marqué comme sûr. La charge utile était inoffensive volontairement : elle collectait l'adresse e-mail de l'utilisateur et ne faisait rien d'autre. L'objectif était de montrer

  • Il y a 2 mois

Échéance de 2030 fixée par Trump pour la migration de la crypto post-quantique dans la fonction publique

Un décret signé par le président Trump le 22 juin impose des délais stricts aux agences fédérales pour migrer les actifs de grande valeur et les systèmes à impact élevé vers la cryptographie post-quantique. La mise en place des clés doit être effectuée d'ici le 31 décembre 2030 ; les signatures digitales d'ici le 31 décembre 2031. Le décret laisse les systèmes de sécurité nationale sur une voie distincte. Les échéances sont cruciales en raison d'une menace qui ne…

  • Il y a 2 mois

GitHub renforce la sécurité de la chaîne d'approvisionnement logicielle avec une mise à jour d'actions/checkout

GitHub renforce la sécurité de la chaîne d'approvisionnement logicielle en mettant à jour 'actions/checkout' pour bloquer les attaques pwn qui exploitent l'utilisation risquée du déclencheur 'pull_request_target workflow' pour exécuter du code malveillant avec les privilèges complets du workflow.

  • Il y a 2 mois

L'IA Agentic : Une Arme Qui N'a Plus Besoin d'un Guerrier

Chaque arme commence comme une extension de la main qui la tient. La lance a allongé la portée du bras. L'arc a envoyé la flèche sans le jet. Le fusil a placé la mort d'un homme à un quart de mile au-delà de sa vue, et l'avion a transporté cette mort à travers les océans. À chaque étape, la distance entre le guerrier et la blessure s'est agrandie, et pourtant une chose n'a jamais bougé : un humain choisissait la cible

  • Il y a 2 mois

Des packages npm malveillants se font passer pour des outils PostCSS pour diffuser un RAT Windows

Des chercheurs en cybersécurité ont découvert un ensemble de packages npm malveillants conçus pour diffuser un cheval de Troie d'accès distant (RAT) basé sur Windows. Parmi les packages identifiés figurent aes-decode-runner-pro (145 téléchargements), postcss-minify-selector (256 téléchargements) et postcss-minify-selector-parser (615 téléchargements), publiés au cours du dernier mois par un utilisateur npm nommé

  • Il y a 2 mois

Campagne WhatsApp utilisant des faux documents pour installer l'outil ManageEngine RMM

Des messages directs envoyés via WhatsApp sont utilisés pour distribuer des fichiers malveillants de script Visual Basic (VBScript) qui conduisent à l'installation d'un logiciel légitime de surveillance à distance et de gestion (RMM). Selon les recherches de Kaspersky, cette campagne cible les utilisateurs de WhatsApp Desktop et WhatsApp Web dans plusieurs pays.

  • Il y a 2 mois

OpenAI agrandit Daybreak avec GPT-5.5-Cyber pour aider les défenseurs à corriger les failles de sécurité

OpenAI a annoncé lundi qu'elle sortait une version améliorée de son modèle GPT-5.5-Cyber aux défenseurs de confiance dans le cadre de l'initiative Daybreak. OpenAI a qualifié GPT-5.5-Cyber de son 'modèle le plus puissant à ce jour pour trouver et aider à corriger les vulnérabilités logicielles'.

  • Il y a 2 mois

Des plugins WordPress Pro de ShapedPlugin compromis dans une attaque de la chaîne d'approvisionnement

Plusieurs plugins WordPress de ShapedPlugin ont été compromis dans une attaque de la chaîne d'approvisionnement après que des acteurs de menace inconnus ont réussi à altérer les canaux de diffusion officiels et à injecter un code de porte dérobée. Les attaquants ont compromis la chaîne de production et de distribution du fournisseur, injectant un code de porte dérobée dans les versions des plugins Pro distribuées via les canaux de mises à jour sous licence officiels, a déclaré Wordfence dans une analyse.

  • Il y a 2 mois

Des chercheurs révèlent des failles dans Dify pouvant exposer des échanges IA entre locataires

Des chercheurs en cybersécurité ont divulgué les détails de quatre vulnérabilités dans Dify, une plateforme de flux de travail agentic open source avec plus de 146 000 étoiles sur GitHub, qui pourraient permettre aux attaquants de lire subrepticement des conversations d'intelligence artificielle (IA) provenant d'applications d'autres clients sans nécessiter d'authentification. Les vulnérabilités ont été collectivement désignées sous le nom de code DifyTap par Zafran Security.

  • Il y a 2 mois

Une faille Squid Proxy de 29 ans peut divulguer des requêtes HTTP en clair

Une faille de lecture excessive dans le proxy web Squid peut divulguer la requête HTTP en clair d'un autre utilisateur, y compris les identifiants ou jetons de session qu'elle contient, à toute personne déjà autorisée à envoyer du trafic à travers le même proxy. La faille remonte à un changement de 1997 dans l'analyse FTP et est toujours active dans la configuration par défaut de Squid. Des chercheurs de Calif.io l'ont révélée en juin et l'ont nommée Squidbleed.

  • Il y a 2 mois

Un nouveau chargeur OXLOADER utilise des publicités Google malveillantes pour distribuer CastleStealer

Des chercheurs en cybersécurité ont divulgué des détails sur une nouvelle campagne qui distribue CastleStealer au moyen d'un chargeur de logiciels malveillants précédemment non signalé appelé OXLOADER. Selon Elastic Security Labs, la campagne exploite des publicités Google malveillantes comme point de départ pour distribuer le logiciel malveillant. Les preuves indiquent que l'acteur de la menace est probablement de langue russe et motivé financièrement.

  • Il y a 2 mois

Empêchez vos infrastructures obsolètes de prendre le contrôle de vos agents d'IA

Récemment, j'ai pris la parole lors du Sommet de la sécurité et de la gestion des risques de Gartner sur un point aveugle que la plupart des programmes de sécurité ne prennent toujours pas en compte - comment les attaquants contournent les programmes de sécurité de l'IA en utilisant des infrastructures obsolètes pour prendre le contrôle des agents d'IA. L'adoption de l'IA progresse plus rapidement que ce que les programmes de sécurité peuvent gérer. Environ 71% des organisations testent des agents d'IA dans leur

  • Il y a 2 mois

Récapitulatif hebdomadaire : Failles dans les navigateurs, EDR, botnet TV, vulnérabilité OpenBSD, Trojans Android, etc.

C'est à nouveau lundi. La liste des menaces de cette semaine semble douloureusement familière : intégrations abusées, faux outils, sites Web empoisonnés, gangs de ransomware essayant de fermer les outils de sécurité, et des malwares mobiles demandant un contrôle excessif. Ce qui est agaçant, c'est à quel point tout cela semble familier. Identifiants faibles, téléchargements louches, extensions de navigateur avec un accès excessif, et sites WordPress utilisés pour propager plus de malware.

  • Il y a 2 mois

Une agence de renseignement canadienne a utilisé un mandat inédit pour neutraliser des appareils infectés par des botnets

Le service de renseignement du Canada a obtenu l'autorisation d'un juge pour intervenir dans des serveurs infectés, des routeurs domestiques et des équipements IoT situés sur le sol canadien et neutraliser deux botnets gérés par des entités étrangères. La Cour fédérale a publié une version publique de la décision le 15 juin. C'est la première fois que le Service canadien du renseignement de sécurité utilise ses pouvoirs de mandat de réduction des menaces de cette manière. Le mandat a permis au SCRS de modifier

  • Il y a 2 mois

Le malware AryStinger infecte 4 300 anciens routeurs pour créer un réseau de proxy de reconnaissance

Une nouvelle famille de logiciels malveillants transforme d'anciens routeurs domestiques oubliés en un réseau distribué de reconnaissance et de proxy, et non en un botnet de DDoS comme c'est souvent le cas. Le XLab de QiAnXin le nomme AryStinger et compte au moins 4 300 routeurs infectés, un chiffre qui continue d'augmenter. Cette distinction est importante car AryStinger intervient dans la phase d'attaque qui précède l'intrusion. Infectés

  • Il y a 2 mois

Google impose une date limite de vérification des développeurs Android dans quatre pays

Google a fixé le 30 septembre 2026 comme date pour commencer à appliquer la vérification des développeurs Android dans les quatre premiers pays, et les principaux magasins d'applications des fabricants de dispositifs y participent dès le début. À partir de cette date, les téléphones Android certifiés au Brésil, en Indonésie, à Singapour et en Thaïlande bloqueront les installations normales d'applications dont les développeurs n'ont pas enregistré leur identité auprès de Google, que l'application soit

  • Il y a 2 mois

Une hausse des escroqueries par hameçonnage, ransomwares et arnaques à l'IA en Asie-Pacifique, selon INTERPOL

Selon un nouveau rapport d'INTERPOL, une augmentation dramatique de la cybercriminalité en Asie et dans le Pacifique Sud a été constatée, alimentée par la digitalisation rapide, la pénétration d'Internet, les nouvelles technologies, les réseaux criminels organisés et une disparité dans la maturité en cybersécurité. Le rapport d'évaluation des cybermenaces pour l'Asie et le Pacifique Sud d'INTERPOL pour 2025/2026 révèle que le hameçonnage est devenu la forme d'escroquerie la plus répandue.

  • Il y a 2 mois

Faille de sécurité dans le plugin WordPress Gravity SMTP exploitée par des pirates pour exposer des clés API

Des acteurs malveillants exploitent une vulnérabilité récemment corrigée affectant Gravity SMTP, un plugin WordPress installé sur environ 100 000 sites. La vulnérabilité, répertoriée sous CVE-2026-4020 (score CVSS : 5.3), est une faille de divulgation d'informations de gravité moyenne qui peut permettre à des attaquants non authentifiés d'extraire des données sensibles, telles que des données de configuration, des clés API, des secrets et des jetons OAuth.

  • Il y a 2 mois

Une faille exploitable 'usbliter8' compromet la chaîne de démarrage SecureROM des puces Apple A12 et A13

Des chercheurs en sécurité de Paradigm Shift ont publié un exploit fonctionnel, nommé usbliter8, qui permet une exécution de code arbitraire à l'intérieur du SecureROM des puces Apple A12 et A13. Ce code est gravé dans le silicium lors de la fabrication et aucune mise à jour logicielle ne peut l'atteindre. Les appareils affectés conserveront cette faille aussi longtemps qu'ils seront en utilisation. Il ne s'agit pas d'une attaque à distance, mais cela nécessite

  • Il y a 2 mois

Le groupe The Gentlemen RaaS utilise le cadre GentleKiller EDR ciblant 400 processus de sécurité

Le groupe The Gentlemen, opérant en tant que ransomware-as-a-service (RaaS), développe activement et maintient une suite d'outils de suppression de la détection et de la réponse des terminaux (EDR) pour ses affiliés, afin de neutraliser les défenses du système avant de déployer le chiffreur. Cette gamme d'outils d'arrêt EDR est basée sur un cadre connu sous le nom de GentleKiller.

  • Il y a 2 mois

Une faille AutoJack permet à une page web de détourner un agent IA pour l'exécution de code hôte

Des chercheurs de Microsoft ont décrit une chaîne d'exploitation, nommée AutoJack, qui transforme un agent de navigation IA en un véhicule de livraison pour l'exécution de code à distance. Dirigez l'agent pour charger une page web de l'attaquant, et le JavaScript de cette page peut accéder à un service local privilégié sur la même machine et lancer un processus sur l'hôte. Aucun identifiant, aucun écran de connexion, et aucune interaction utilisateur supplémentaire une fois.

  • Il y a 2 mois

Alerte de la CISA aux clients de Fortinet suite à l'attaque FortiBleed touchant 86 644 appareils FortiGate

La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a conseillé jeudi aux clients de Fortinet possédant des appareils FortiGate de prendre des mesures pour se protéger contre une activité malveillante continue visant des milliers d'appareils accessibles par internet. Cette campagne d'envergure, censée être l'œuvre d'acteurs de menace russophones, a été baptisée FortiBleed. Le nombre d'appareils compromis s'élève à

  • Il y a 2 mois

Vers une approche agente : l'évolution de l'IA redéfinit la gestion des menaces

Les équipes de sécurité d'entreprise disposent en moyenne de 40 outils de sécurité ou plus, leur offrant une bonne visibilité sur les données télémétriques internes et les actifs. Cependant, ces outils fonctionnent souvent en silos, générant des alertes et des données (qui se chevauchent). Pourtant, les temps de rétention des violations restent obstinément longs (~43 jours), les fenêtres de réponse se referment avant que les équipes ne puissent agir, et les analystes s'épuisent à trier le bruit.

  • Il y a 2 mois

Menace de l'IA cachée : le véritable danger réside dans le contrôle d'accès

La première vague de préoccupations liées à l'IA en entreprise était simple. Il s'agissait simplement d'employés collant des données sensibles dans des outils d'IA publics. Les équipes de sécurité ont répondu avec des politiques d'utilisation, des blocages de domaine et des règles de prévention de perte de données. Cette réponse était logique à l'époque. Elle ne correspond plus au problème actuel. L'IA cachée est passée d'un problème de fuite de données à un problème de contrôle d'accès. La menace n'est