Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Salesforce Désactive l'Intégration de l'Application Klue Après l'Abus du Token OAuth Exposant les Données des Clients

Salesforce a révélé qu'il a désactivé l'intégration de l'application Klue Battlecards au sein de sa plateforme en réponse à un incident de sécurité impactant l'entreprise d'intelligence concurrentielle le 11 juin 2026. Par conséquent, les organisations ne pourront pas se connecter à Salesforce via l'application jusqu'à nouvel ordre, a indiqué la société américaine de logiciels basés sur le cloud dans une alerte publiée cette semaine.

  • Il y a 2 mois

Opération Endgame perturbe les serveurs SocGholish, nettoie 14 971 sites WordPress

Les autorités néerlandaises chargées de l'application des lois, en collaboration avec leurs homologues du Canada, de l'Allemagne et des États-Unis, ont perturbé l'infrastructure malveillante associée à SocGholish et nettoyé près de 15 000 sites WordPress infectés. Maikel Rollman de l'Unité nationale néerlandaise de lutte contre la criminalité informatique de haute technologie a déclaré : 'Grâce à ces actions, nous privons les cybercriminels d'accès aux systèmes informatiques infectés, ce qui permet de'

  • Il y a 2 mois

Apple corrige une faille des écouteurs Beats Studio Buds permettant l'espionnage via le microphone

Apple a mis à jour ses écouteurs sans fil Beats Studio Buds pour corriger une vulnérabilité de gravité élevée pouvant être exploitée par des pirates proches pour espionner les utilisateurs. La vulnérabilité, répertoriée sous CVE-2025-20701 (score CVSS : 8.8), fait référence à un cas d'autorisation incorrecte touchant le SDK audio Bluetooth Airoha qui permet de jumeler un appareil audio Bluetooth sans le consentement de l'utilisateur.

  • Il y a 2 mois

F5 corrige deux failles critiques dans NGINX Open Source permettant l'exécution de code à distance

F5 a publié des mises à jour de sécurité pour corriger deux failles critiques dans NGINX Open Source qui pourraient être exploitées pour exécuter du code sur les systèmes concernés. Les vulnérabilités sont énumérées ci-dessous - CVE-2026-42530 (score CVSS v4 : 9.2) - Une vulnérabilité d'utilisation après libération dans le module ngx_http_v3_module qui pourrait être déclenchée par un attaquant distant non authentifié lorsque NGINX Open Source est

  • Il y a 2 mois

Les agents IA orphelins : Comment détecter les risques d'accès cachés dans votre réseau

Si un agent IA autonome interagit avec la propriété intellectuelle principale de votre entreprise aujourd'hui, votre équipe de sécurité peut-elle immédiatement nommer la personne qui l'a autorisé ? Pour la plupart des entreprises, la réponse est simplement non. La précipitation à adopter des outils IA internes a laissé une énorme dette administrative : des agents orphelins (outils IA laissés en cours d'exécution après le départ de leur créateur de l'entreprise) et des privilèges permanents...

  • Il y a 2 mois

Microsoft révèle une campagne de logiciels malveillants Windows Clipper utilisant le ver USB LNK et un serveur de commandes C2 basé sur Tor

Microsoft a divulgué des détails sur une campagne de logiciels malveillants de cryptomonnaie basée sur Windows qui cible les utilisateurs depuis février 2026. Cette campagne utilise un clipper qui s'appuie sur Windows Script Host et la logique pilotée par ActiveX pour lancer un proxy Tor groupé et interroger un serveur de commandes C2 caché.

  • Il y a 2 mois

Le ransomware INC devient une menace majeure en 2026 avec plus de 830 victimes depuis 2023

Des chercheurs en cybersécurité ont suivi l'évolution d'INC, passant d'une opération RaaS émergente à l'un des groupes de cybercriminalité les plus prolifiques en 2026, revendiquant pas moins de 830 victimes depuis août 2023. La perturbation de LockBit et la fermeture de BlackCat ont créé des opportunités pour INC de s'étendre alors que des affiliés migraient vers d'autres opérations de ransomware.

  • Il y a 2 mois

Les scripts sur votre page de paiement posent désormais un problème de PCI DSS

Un évaluateur PCI indépendant a testé Reflectiz contre les nouvelles règles du PCI DSS. Voici le verdict : Consultez l'évaluation QSA complète ici → Lorsqu'un client saisit son numéro de carte lors du paiement, son navigateur exécute bien plus que votre code. Des balises d'analyse, un gestionnaire de balises, un widget de support, un iframe de paiement : un processus de paiement moderne charge des dizaines de scripts tiers, et n'importe lequel peut être détourné.

  • Il y a 2 mois

Des pirates informatiques de DragonForce utilisent les relais de Microsoft Teams pour dissimuler le trafic du backdoor Turn C2

Des acteurs de la menace associés au ransomware DragonForce ont été observés en train d'utiliser un cheval de Troie d'accès à distance (RAT) personnalisé basé sur Go appelé Backdoor.Turn pour dissimuler le trafic de commande et contrôle (C2) à l'intérieur de l'infrastructure de relais de Microsoft Teams. Selon les conclusions de Symantec et Carbon Black, propriété de Broadcom, le backdoor a été déployé contre une importante entreprise de services américaine. Le nom de la société était

  • Il y a 2 mois

Bulletin des Menaces : Abus de Claude Chat, Paquets NastyC2 npm, Phishing par Code de Périphérique + 25 Autres Histoires

Cette semaine, l'internet n'a pas été brisé. Il a été utilisé exactement comme prévu, ce qui est pire. Les recherches ont été détournées par le biais d'extensions de navigateur douteuses. Les liens de chat IA se sont transformés en chemins de livraison de logiciels malveillants. Les attaques macOS ont été exécutées en mémoire et n'ont presque rien laissé derrière elles. Les agents cloud semblaient être des aides jusqu'à ce que les attaquants les traitent comme des coquilles ouvertes. Ajoutez à cela des équipements edge exposés, des paquets empoisonnés, des escroqueries de transport de fonds.

  • Il y a 2 mois

Campagne de Crypto Clipper abusant de fausses critiques, de narrateurs IA et de commentaires VirusTotal

Une menace inconnue a été observée utilisant des articles payés ou promus sur des sites d'actualités légitimes pour susciter de l'intérêt pour leurs logiciels malveillants, selon de nouvelles découvertes de Check Point Research.

  • Il y a 2 mois

Microsoft confirme la vulnérabilité RoguePlanet Defender Zero-Day et prépare un correctif

Microsoft a officiellement confirmé qu'il travaille à la sortie d'un correctif pour résoudre une faille de sécurité Defender nommée RoguePlanet. La vulnérabilité s'est vue attribuer l'identifiant CVE CVE-2026-50656 (score CVSS : 7,8), le géant technologique la décrivant comme une faille d'élévation de privilèges. Microsoft est conscient d'une élévation de privilèges dans le moteur de protection des logiciels malveillants Microsoft Defender.

  • Il y a 2 mois

Jeune pirate informatique utilisant Tailscale et OpenSSH pour maintenir l'accès après la panne de son C2

Un pirate informatique francophone s'est introduit dans une petite entreprise automobile française, a installé un enregistreur de frappe et volé des identifiants bancaires et de messagerie. Jusque-là, rien d'extraordinaire, jusqu'à un mouvement près de la fin. Avant que son serveur de commande et de contrôle ne devienne inactif, il a installé OpenSSH et Tailscale sur la machine d'une victime, créant un chemin de retour qui ne passait pas du tout par le C2. Lorsque le serveur Havoc est devenu indisponible ensuite.

  • Il y a 2 mois

De la validation d'exposition adversaire à la priorisation sécuritaire confiante

Pour les équipes de sécurité, les découvertes ne s'arrêtent jamais, mais maintenir la confiance de savoir lesquelles importent devient de plus en plus difficile. Le problème n'est plus la visibilité. C'est la validation. Les équipes de sécurité doivent décider quelles découvertes justifient une action tout en opérant sous une pression constante et avec des informations incomplètes. De plus en plus, le défi n'est pas de découvrir les risques potentiels, mais de déterminer lesquels sont prioritaires.

  • Il y a 2 mois

Les 10 principales expositions de surface d'attaque en 2026

Les violations ne commencent pas toujours par une zero-day. Un panneau d'administration exposé peut être soumis à une attaque brute, ou des identifiants réutilisés à partir d'une attaque précédente. Mais lorsqu'une vulnérabilité est découverte - comme MongoBleed plus tôt cette année, qui permet aux attaquants d'extraire des identifiants et des jetons de session de la mémoire du serveur sans authentification - tout ce qui est exposé sur Internet est immédiatement en danger.

  • Il y a 2 mois

145 packages npm de Mastra compromis à cause d'un compte de contributeur piraté

Environ 145 packages npm associés à l'espace de noms Mastra ('@mastra/*'), un framework JavaScript et TypeScript open-source populaire pour la création d'applications d'intelligence artificielle (IA), ont été compromis dans le cadre d'une attaque de la chaîne d'approvisionnement logicielle nommée easy-day-js, selon les conclusions d'Endor Labs, JFrog, OX Security, SafeDep, Socket, StepSecurity et Synk.

  • Il y a 2 mois

Mise en garde de la CISA concernant une faille active dans Joomla JCE permettant l'exécution de code PHP

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mardi une faille de sécurité de gravité maximale affectant Widget Factory Joomla Content Editor (JCE) à son catalogue des vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active. La vulnérabilité, répertoriée sous le code CVE-2026-48907 (score CVSS : 10.0), est un cas de contrôle d'accès inapproprié pouvant faciliter l'arbitraire.

  • Il y a 2 mois

Des plugins malveillants de JetBrains volent des clés API d'IA tandis que des extensions Chrome capturent les conversations de chatbot

Des chercheurs en cybersécurité ont signalé une 'campagne de logiciels malveillants coordonnée' sur le Marketplace de JetBrains, ayant publié pas moins de 15 plugins malveillants capables d'exfiltrer des clés de fournisseur d'intelligence artificielle (IA). Chaque plugin se fait passer pour un assistant de codage AI construit sur DeepSeek et d'autres grands modèles de langage, offrant des conversations, des messages de validation, des révisions de code, la recherche de bugs et des tests unitaires.

  • Il y a 2 mois

Les campagnes ClickFix étendent la livraison de logiciels malveillants avec de nouveaux chargeurs et des leurres de fausses mises à jour

Des chercheurs en cybersécurité ont repéré plusieurs campagnes ClickFix qui distribuent trois chargeurs de logiciels malveillants appelés BabaDeda Loader, Lorem Ipsum Loader et Potemkin, selon des rapports indépendants de Morphisec, BlueVoyant et Huntress respectivement. Les attaques impliquant le chargeur BabaDeda, observées en avril 2026, ont ciblé des organisations éducatives et financières.

  • Il y a 2 mois

Un nouveau malware Android Rokarolla vole des PIN, des codes SMS et des fonds de portefeuille crypto

Des chercheurs en sécurité du zLabs de Zimperium ont documenté un nouveau cheval de Troie bancaire Android, Rokarolla, qui cible 217 applications bancaires et de cryptomonnaie et contient 137 commandes à distance. Ensemble, ils donnent à un opérateur un contrôle quasi total d'un téléphone infecté : il vole les PIN de l'écran de verrouillage, lit et envoie des SMS, modifie le presse-papiers pour rediriger les paiements cryptos et désactive Google Play.

  • Il y a 2 mois

Enquête : 94% des incidents impliquent une infrastructure anonymisée. Les équipes restent réactives

Les équipes de sécurité n'ont jamais eu autant de données IP à leur disposition. Chaque jour, les analystes intègrent des flux d'enrichissement, des données de géolocalisation, des scores de réputation, des données de télémétrie et des renseignements sur les menaces provenant d'un écosystème croissant de fournisseurs et de plates-formes. Pourtant, malgré cette abondance d'informations, de nombreuses organisations continuent de rencontrer un défi fondamental : trier le bruit pour comprendre qui se cache derrière une adresse IP.

  • Il y a 2 mois

Vulnérabilités découvertes dans Fortinet FortiSandbox

Des acteurs malveillants exploitent plusieurs failles de sécurité dans Fortinet FortiSandbox, selon la firme de cybersécurité Defused Cyber. Parmi celles-ci, CVE-2026-39813, CVE-2026-39808 et CVE-2026-25089 ont été exploitées au cours des dernières 24 heures.

  • Il y a 2 mois

Une nouvelle variante du backdoor SprySOCKS liée à la Chine se propage vers Windows avec une approche furtive basée sur un pilote

Des chercheurs en cybersécurité ont repéré deux nouvelles variantes Windows jusqu'alors non documentées d'un backdoor initialement considéré comme étant uniquement pour Linux : SprySOCKS. Ces variantes WIN_DRV et WIN_PLUS, selon un rapport d'ESET partagé avec The Hacker News, possèdent une configuration de C&C codée en dur et prennent en charge la communication via TCP et UDP.

  • Il y a 2 mois

Des faux alertes de Microsoft utilisées pour propager un malware nord-coréen NarwhalRAT

Le groupe de piratage financé par l'État nord-coréen connu sous le nom de ScarCruft (alias APT37) a été observé en train d'utiliser des messages de spear-phishing se faisant passer pour des notifications de sécurité de compte Microsoft pour distribuer un malware appelé NarwhalRAT. Le Centre de sécurité Genians (GSC) a déclaré : "Le courriel d'attaque contenait un message se faisant passer pour une alerte de sécurité de compte MS. Il était conçu pour susciter des inquiétudes concernant une

  • Il y a 2 mois

Mise à jour de sécurité de Cisco pour une faille exploitée dans le gestionnaire SD-WAN

Cisco a publié des mises à jour de sécurité pour une faille de sécurité de gravité moyenne dans le gestionnaire Catalyst SD-WAN qui a été activement exploitée. La vulnérabilité, suivie sous le nom CVE-2026-20262, a un score CVSS de 6,5 sur 10.