Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 3 mois

Annonce des gagnants des Cybersecurity Stars Awards 2026 dans 95 catégories

La plupart du bon travail en matière de sécurité est invisible par design. Aujourd'hui est l'exception. Les gagnants des Cybersecurity Stars Awards 2026 sont annoncés dans 95 sous-catégories réparties dans quatre catégories principales de récompenses.

  • Il y a 3 mois

Résumé de Menaces : Fuite de Code de Ver, Agent d'IA Hameçonné, Correctif de Code Patch + 28 Nouvelles Histoires

Cette semaine a été mouvementée. Au lieu des attaques habituelles, on a découvert un kit d'attaque de la chaîne d'approvisionnement dans un dépôt public, un RAT à 5 000 dollars par mois qui clone les navigateurs, et des recherches montrant que des agents d'IA peuvent être dupés pour divulguer de vraies informations d'identification. Le plus gros problème est la sophistication apparente de ces attaques, avec des réseaux de mules qui fonctionnent comme des services SaaS.

  • Il y a 3 mois

Comment l'IA a perturbé la gestion des vulnérabilités et impacté les budgets des CISOs

Depuis trente ans, la gestion des vulnérabilités se basait sur un délai : les mois entre la découverte d'une vulnérabilité et le moment où quelqu'un parvenait à la transformer en arme. La solution était assez simple : évaluer la gravité, planifier la correction, valider et passer à autre chose. Ce délai était ce qui rendait cela possible. Aujourd'hui, ce délai a disparu. L'IA n'a pas rendu votre équipe plus lente. Elle a modifié l'autre côté de la

  • Il y a 3 mois

Cyberattaque vietnamienne avec SPECTRALVIPER par OceanLotus

OceanLotus, un acteur menaçant aligné sur le Vietnam, a lancé deux campagnes distinctes visant des entités nationales et des investisseurs boursiers avec une porte dérobée connue sous le nom de SPECTRALVIPER. Les campagnes ont impliqué une opération prolongée d'espionnage cybernétique visant une société vietnamienne dans le domaine de l'infrastructure et de la construction de transport entre mi-2024 et février 2026, ainsi qu'une attaque sur la chaîne d'approvisionnement.

  • Il y a 3 mois

GitHub désactivera les scripts d'installation npm par défaut pour lutter contre les attaques à la chaîne d'approvisionnement

GitHub a annoncé des 'changements majeurs' à venir à la version 12 de npm, dont l'un désactive les scripts d'installation par défaut pour lutter contre les menaces à la chaîne d'approvisionnement logicielle. Ces changements visent à contrer les techniques d'attaque qui abusent de la commande 'npm install' pour exécuter du code malveillant à l'aide des crochets de cycle de vie npm.

  • Il y a 3 mois

Des attaques exploitent l'agent d'IA OpenClaw pour exécuter du code et divulguer des secrets

Deux équipes de sécurité ont démontré, dans des recherches séparées publiées cette semaine, que l'agent d'IA autonome OpenClaw peut être incité à exécuter du code contrôlé par l'attaquant ou à fournir des données sensibles à travers des inputs anodins. Imperva a dissimulé des instructions dans des contacts partagés, des vCards et des localisations que l'agent a exécutées sans que la victime ne les voie. Varonis a construit un agent de test sur

  • Il y a 3 mois

Le botnet JDY lié à la Chine atteint plus de 1 500 appareils pour la cyber-reconnaissance

Des chercheurs en cybersécurité ont mis en garde contre une 'résurgence et une expansion' de JDY, un réseau clandestin associé à des acteurs de menaces parrainés par l'État chinois. Le botnet JDY comprend plus de 1 500 appareils SOHO [petits bureaux à domicile] et IoT et fonctionne comme un scanner haute performance contrôlé de manière centralisée, utilisé pour découvrir, identifier et cartographier en continu des services exposés à grande échelle, selon Lumen.

  • Il y a 3 mois

Mises à jour de sécurité importantes publiées par Ivanti, Fortinet et SAP

Fortinet, Ivanti et SAP ont publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques susceptibles de provoquer l'exécution de code arbitraire et la divulgation d'informations. Une des vulnérabilités corrigées concerne une injection de commandes dans FortiSandbox, FortiSandbox Cloud et FortiSandbox PaaS WEB UI, identifiée sous le CVE-2026-25089 (score CVSS : 9.1).

  • Il y a 3 mois

CISA ajoute les vulnérabilités de Cisco, Chrome et Arista au catalogue KEV en pleine exploitation active

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mardi trois nouvelles vulnérabilités à son catalogue de vulnérabilités exploitées connues (KEV), suite à des rapports d'exploitation active. La liste des vulnérabilités inclut notamment CVE-2026-20245 (score CVSS : 7,8) - Une vulnérabilité liée à un codage ou un échappement inapproprié de la sortie dans Cisco Catalyst SD-WAN Manager qui pourrait permettre...

  • Il y a 3 mois

Microsoft corrige un nombre record de 206 failles, dont trois zero-days et des bugs RCE critiques

Microsoft a publié mardi des correctifs pour un total de 206 vulnérabilités de sécurité touchant son portefeuille de logiciels, incluant trois failles qui ont été divulguées publiquement au moment de la publication. Parmi ces 206 failles, 39 sont classées comme critiques et 167 comme importantes en termes de gravité. Cela comprend 63 élévations de privilèges, 56 exécutions de code à distance, 30 divulgations d'informations, 27 usurpations, 20 sécurité.

  • Il y a 3 mois

Anthropic lance Claude Fable 5, son IA la plus puissante à ce jour, avec des dispositifs de sécurité cybernétiques

Le 9 juin, Anthropic a lancé Claude Fable 5, le modèle le plus performant qu'elle ait jamais produit, désormais disponible. Elle a également fait quelque chose d'inhabituel : elle a livré un modèle en deux produits, non différenciés par leurs capacités mais par une couche de classificateurs de sécurité. Fable 5 est destiné au public. Son jumeau, Claude Mythos 5, le même modèle de base avec les dispositifs de sécurité cybernétiques levés, reste réservé à un groupe vérifié de spécialistes de la cybernétique.

  • Il y a 3 mois

Une faille de ServiceNow exploitée pour accéder de manière non autorisée aux instances des clients

ServiceNow a mis en garde contre un incident de sécurité au cours duquel des acteurs de menace inconnus ont exploité une faille pour obtenir un accès non autorisé plus profond aux instances sensibles.

  • Il y a 3 mois

Vulnérabilités dans protobuf.js exposant les applications Node.js à des attaques RCE et DoS

Des chercheurs en cybersécurité ont identifié six vulnérabilités dans protobuf.js, une implémentation en JavaScript et TypeScript de Protocol Buffers (Protobuf), qui, si exploitées avec succès, pourraient entraîner des attaques d'exécution de code à distance (RCE) et des attaques par déni de service (DoS). Dans les environnements affectés, un seul schéma protobuf malveillant, descripteur ou une charge utile conçue pourraient être suffisants pour déclencher

  • Il y a 3 mois

Vulnérabilité CVE-2026-5027 exploitée pour une Exécution de Code à Distance sans Authentification

Une faille de sécurité de haute gravité dans Langflow, une plateforme low-code open-source pour construire des applications d'intelligence artificielle (IA), a été exploitée activement dans la nature, selon les découvertes de VulnCheck. La vulnérabilité en question est CVE-2026-5027 (score CVSS : 8.8), un cas de traversée de chemin qui pourrait permettre à un attaquant d'écrire des fichiers à des emplacements arbitraires.

  • Il y a 3 mois

Découvrez ce que votre pentest automatisé a manqué dans ce webinaire d'experts

Votre rapport de pentest semble propre. Cela pourrait être le problème. En exécutant des tests de pénétration automatisés pendant assez longtemps, les nouvelles découvertes commencent à se faire rares. Au troisième ou quatrième essai, moins de problèmes apparaissent. Le rapport semble stable. La direction lit 'stable' comme 'sécurisé'. Ce n'est généralement pas le cas. Le travail ralentit. Le risque, lui, ne diminue pas. C'est cette lacune que le webinaire de The Hacker News avec Picus Security vise à combler.

  • Il y a 3 mois

Faille Zero-Day de Microsoft Defender permettant l'accès SYSTEM sur Windows mis à jour

Un chercheur en sécurité anonyme se faisant appeler Chaotic Eclipse (alias Nightmare-Eclipse) a publié un exploit de preuve de concept (PoC) pour une nouvelle faille zero-day de Microsoft Defender nommée RoguePlanet. L'exploit est une condition de course, ce qui le rend aléatoire, selon le chercheur qui l'a publié sous le compte GitHub 'MSNightmare'. Il a réussi à obtenir un taux de réussite de 100%.

  • Il y a 3 mois

Faille de sécurité dans Veeam Backup & Replication permettant l'exécution de code à distance par les utilisateurs du domaine

Veeam a publié des correctifs de sécurité pour corriger une faille critique dans son logiciel Backup & Replication pouvant entraîner l'exécution de code à distance.

  • Il y a 3 mois

Microsoft restaure certaines des dépôts GitHub, en garde d'autres hors ligne pendant que l'enquête sur l'incident se poursuit

Microsoft a confirmé lundi avoir temporairement supprimé certains dépôts GitHub en réponse à un récent incident de sécurité ayant entraîné la compromission de 73 de ses projets open source pour injecter un voleur d'informations dans le code.

  • Il y a 3 mois

Groupes affiliés à la Russie exploitent une faille dans WinRAR pour déployer des voleurs en Ukraine

Deux campagnes d'attaques cybernétiques affiliées à la Russie continuent d'exploiter une faille de sécurité dans WinRAR pour cibler des organisations ukrainiennes, presque un an après la publication des correctifs pour la vulnérabilité. L'activité a été attribuée par Trend Micro à Earth Dahu (alias Gamaredon) et SHADOW-EARTH-066 (alias UAC-0226). Elle implique l'exploitation de CVE-2025-8088, une faille de traversée de chemin qui permet...

  • Il y a 3 mois

Des chercheurs créent un ver AI auto-réplicatif fonctionnant entièrement sur des modèles locaux et ouverts de poids

Des chercheurs de l'Université de Toronto ont construit et testé un ver informatique piloté par l'IA qui utilise un modèle de langue large à poids ouverts hébergé localement pour se frayer un chemin à travers un réseau, générer des stratégies d'attaque sur mesure pour chaque cible rencontrée, se répliquer, le tout sans intervention humaine et sans recourir à un service d'IA commercial.

  • Il y a 3 mois

Faille zero-day CVE-2026-11645 de Chrome V8 exploitée - Patchez maintenant

Google a publié des mises à jour de sécurité pour corriger 74 vulnérabilités, dont une exploitée dans la nature. La vulnérabilité de gravité élevée, suivie sous le nom CVE-2026-11645 (score CVSS : 8,8), est décrite comme un accès mémoire hors limites dans V8, le moteur JavaScript et WebAssembly de Chrome. Il s'agit d'une lecture et écriture hors limites dans V8 dans Google Chrome antérieur à la version 149.0.7827.103.

  • Il y a 3 mois

Une nouvelle attaque FROST permet aux sites web de suivre les sites et applications ouverts via la minuterie SSD

Un site web malveillant peut déterminer quels sites vous visitez et quelles applications vous ouvrez, en utilisant uniquement JavaScript et la minuterie de votre SSD. L'attaque, appelée FROST, ne nécessite aucun code natif, aucune extension et aucune demande d'autorisation. Vous ouvrez la page, laissez l'onglet là, et il surveille le disque en arrière-plan. Des chercheurs de l'Université de technologie de Graz l'ont créée.

  • Il y a 3 mois

Attaque Hades sur PyPI : 19 packages empoisonnés pour exécuter automatiquement un voleur d'identifiants Bun

La campagne de chaîne d'approvisionnement Miasma a déclenché une nouvelle vague d'attaques appelée Hades, impliquant cette fois-ci 37 artefacts malveillants à travers 19 packages dans le registre Python Package Index (PyPI), alors que les attaques de style Mini Shai-Hulud continuent d'être affinées et segmentées pour cibler des écosystèmes spécifiques. Les versions compromises ont expédié un fichier *-setup.pth qui tente de s'exécuter automatiquement.

  • Il y a 3 mois

Vulnérabilité CVE-2026-42271 exploitée dans la nature, menant à une RCE non authentifiée

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi une faille de haute gravité affectant BerriAI LiteLLM à son catalogue des vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active. La vulnérabilité, répertoriée sous le nom CVE-2026-42271 (score CVSS: 8,7), est une vulnérabilité d'injection de commandes qui pourrait permettre à tout utilisateur authentifié d'exécuter des commandes arbitraires sur le système.

  • Il y a 3 mois

Les risques de sécurité cachés dans les réseaux modernes : le travail entre les outils

Les organisations ont une visibilité plus grande que jamais. Les piles technologiques croissantes offrent une couverture accrue, et les équipes de sécurité réseau adoptent de plus en plus l'IA et l'automatisation pour aider avec les tâches routinières et réduire les efforts manuels. Cependant, les mêmes défis persistent. Les temps d'arrêt durent toujours des heures, entraînant des pertes financières importantes, des perturbations opérationnelles et un impact sur la réputation. La réponse aux menaces et le temps moyen pour