Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 3 mois

Meta va utiliser des données commerciales externes pour la personnalisation de ses flux et de son IA

Meta a annoncé mardi qu'elle utilisera des informations partagées par d'autres entreprises pour personnaliser les flux des utilisateurs et les réponses de son chatbot d'intelligence artificielle (IA), élargissant ainsi son champ d'application au-delà des publicités ciblées. Les entreprises partagent souvent des informations sur l'activité des personnes sur leurs sites avec nous pour rendre les publicités plus pertinentes, a déclaré Meta dans un communiqué. Nous utilisons déjà ces données, telles que les jeux auxquels vous jouez.

  • Il y a 3 mois

Une faille du noyau Linux en un caractère permet l'accès racine local, les exploits maintenant publics

Des chercheurs en sécurité ont publié un exploit détaillé et fonctionnel pour une utilisation après libération du noyau Linux qui permet à un utilisateur local non privilégié de s'élever en tant que root et de sortir d'un conteneur. La faille, CVE-2026-23111, se situe dans le code de filtrage de paquets nf_tables du noyau et a été corrigée en amont le 5 février 2026. Exodus Intelligence a publié sa procédure technique complète le 8 juin.

  • Il y a 3 mois

Meta bloque une nouvelle attaque de phishing de NSO Group sur WhatsApp et dépose une ordonnance de mépris

Meta a déclaré avoir détecté et bloqué des tentatives de phishing liées au vendeur israélien de logiciels espions NSO Group. En outre, le géant de la technologie a déclaré qu'il déposait une ordonnance de mépris devant un tribunal fédéral contre l'entreprise pour avoir violé une injonction permanente lui interdisant de cibler WhatsApp et ses utilisateurs. Ils ont essayé de tromper les gens en les incitant à cliquer sur des liens malveillants pour les rediriger vers des sites Web externes.

  • Il y a 3 mois

Vulnérabilité critique de Check Point VPN exploitée pour contourner les mots de passe dans les configurations IKEv1

Check Point a mis en garde contre l'exploitation active d'une vulnérabilité critique touchant les déploiements de VPN d'accès distant et d'accès mobile configurés pour utiliser le protocole d'échange de clés IKEv1 obsolète. La vulnérabilité, identifiée sous le numéro CVE-2026-50751 (score CVSS : 9,3), est un cas de faiblesse de flux logique dans la validation des certificats qui permet à un attaquant distant non authentifié de contourner l'utilisateur.

  • Il y a 3 mois

L'intelligence artificielle accentue l'engorgement des SOC avec le volume d'alertes : Comment réduire la surcharge du Tier 1

Le phishing a toujours été un jeu de chiffres. L'intelligence artificielle l'a transformé en une machine à volume. Les attaquants peuvent désormais créer des e-mails convaincants, des pages de connexion frauduleuses et des appâts personnalisés en quelques minutes. Chaque message bien élaboré ajoute un nouveau cas à examiner pour le Tier 1, un nouveau lien à inspecter et une nouvelle alerte qui ne peut être ignorée d'un simple coup d'œil. À mesure que la file d'attente s'allonge, une tentative de vol d'identifiants ou de livraison de logiciels malveillants peut facilement

  • Il y a 3 mois

La fourchette la plus difficile

Mythos est réel. Je sais qu'une grande partie de l'industrie pense que c'est un coup de marketing, et je comprends pourquoi. J'ai vu les résultats, et ils sont mauvais. Il ne s'agit pas de simples erreurs, mais de combinaisons novatrices de quelques dizaines de problèmes parmi les milliers de choses que chaque scanner SAST trouve déjà, enchaînées pour créer quelque chose de bien pire. C'est une véritable créativité.

  • Il y a 3 mois

​VerdantBamboo utilise une variante BSD de BRICKSTORM sur des appareils Linux

Un groupe de cyberespionnage basé en Chine a été observé en train de déployer une variante BSD d'une porte dérobée connue sous le nom de BRICKSTORM, ainsi que deux autres familles de logiciels malveillants appelées PLENET (alias GRIMBOLT) et AGENTPSD pour cibler les systèmes Linux. L'activité a été attribuée par Volexity à un cluster de menaces qu'il suit sous le nom de VerdantBamboo, qui chevauche des groupes de piratage connus sous le nom de Clay Typhoon (Microsoft).

  • Il y a 3 mois

Campagne d'extorsion de données par UNC3753 aux États-Unis

Des chercheurs en cybersécurité ont révélé les détails d'une campagne d'extorsion de données à motivation financière qui a ciblé des dizaines d'organisations des secteurs professionnels, juridiques et financiers aux États-Unis entre janvier et mai 2026. Cette activité a été attribuée par Google Mandiant et le Google Threat Intelligence Group (GTIG) à un acteur de menace surnommé UNC3753.

  • Il y a 3 mois

VS Code va introduire un délai de mise à jour automatique des extensions de 2 heures pour limiter les attaques à la chaîne d'approvisionnement

Microsoft a annoncé que Visual Studio Code (VS Code) appliquera un délai de deux heures avant que les extensions de l'environnement de développement intégré (IDE) ne soient mises à jour automatiquement vers une version plus récente dans le but de lutter contre les menaces liées à la chaîne d'approvisionnement logicielle. Lorsque les mises à jour automatiques sont activées, les nouvelles versions sont automatiquement mises à jour deux heures après leur publication, ajoutant ainsi une couche de protection supplémentaire.

  • Il y a 3 mois

Récapitulatif hebdomadaire : Piratage de comptes Instagram, faille Android Zero-Day, ver GitHub et plus encore

Encore lundi. Le week-end devait être calme. Ce ne fut pas le cas. La semaine dernière a été marquée par des paquets empoisonnés, un assistant AI défaillant et un ver se propageant dans les dépôts. Le pire : les astuces de base fonctionnaient toujours.

  • Il y a 3 mois

Le nouveau mode de confinement de ChatGPT limite les outils qui pourraient permettre l'exfiltration de données

OpenAI a commencé à déployer un nouveau mode de confinement dans ChatGPT pour les comptes personnels éligibles afin de réduire le risque d'exfiltration de données découlant d'attaques d'injection de prompts. Cette fonctionnalité est principalement conçue pour les personnes et les organisations qui traitent des données sensibles et nécessitent des garanties de protection renforcées. Le mode de confinement est disponible pour les utilisateurs connectés sur les versions Free, Go, Plus et Pro.

  • Il y a 3 mois

Des applications gratuites transforment discrètement les Smart TV en proxies de web scraping pour l'IA

Un chercheur a découvert comment les applications pour consommateurs intègrent le SDK iOS de Bright Data pour transformer les appareils, y compris les Smart TV toujours connectées, en nœuds de sortie relayant du trafic de web scraping pour le compte de Bright Data, une entreprise spécialisée dans l'IA. La société, successeur de Luminati, exploite ce qu'elle appelle le plus grand réseau de proxies résidentiels au monde.

  • Il y a 3 mois

CISA ajoute une faille de type DoS exploitée activement dans SolarWinds Serv-U à son catalogue KEV

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté une faille de sécurité de gravité élevée affectant le logiciel serveur de fichiers multi-protocole SolarWinds Serv-U à son catalogue de Vulnérabilités Exploitées Connu (KEV), citant des preuves d'exploitation active. La vulnérabilité, identifiée sous le CVE-2026-28318 (score CVSS : 7.5), est un bogue de déni de service (DoS) qui provoque le crash du service.

  • Il y a 3 mois

73 dépôts Microsoft GitHub touchés par une attaque majeure de la chaîne d'approvisionnement du ver Miasma

Les dépôts GitHub de Microsoft sont les derniers à être victimes de la campagne d'attaque de la chaîne d'approvisionnement auto-reproduisante Miasma. L'incident a touché 73 dépôts Microsoft répartis dans quatre des organisations GitHub, dont Azure, Azure-Samples, Microsoft et MicrosoftDocs, selon OpenSourceMalware. Cette situation a amené GitHub à désactiver l'accès à ces dépôts.

  • Il y a 3 mois

Vulnérabilité active affectant Cisco Catalyst SD-WAN Manager sans correctif disponible

Cisco a averti qu'une faille de sécurité de gravité élevée touchant Catalyst SD-WAN Manager est actuellement exploitée. La vulnérabilité, identifiée sous le code CVE-2026-20245, présente un score CVSS de 7,8 sur 10. Elle affecte plusieurs types de déploiement, notamment l'installation sur site, Cisco SD-WAN Cloud-Pro, Cisco SD-WAN Cloud (Cisco Managed) et Cisco SD-WAN for Government (FedRAMP).

  • Il y a 3 mois

Découverte de 21 Zero-Days dans FFmpeg par un agent d'IA; Chrome corrige 429 bugs

Cette semaine, un agent d'IA autonome a mis en lumière 21 vulnérabilités inconnues dans FFmpeg, la bibliothèque multimédia présente dans presque tout ce qui touche à la vidéo. En parallèle, Google a publié Chrome 149 avec des correctifs pour 429 bugs de sécurité, un record pour une seule version. Seules les failles de FFmpeg ont été découvertes par l'IA.

  • Il y a 3 mois

Des attaques de la chaîne d'approvisionnement touchent npm avec IronWorm et une nouvelle variante de Miasma Worm

Plusieurs attaques de la chaîne d'approvisionnement logicielle ont touché l'écosystème npm, les acteurs de la menace utilisant des versions malveillantes et empoisonnées de plus de 50 packages légitimes pour distribuer un voleur d'informations basé sur Rust et un ver auto-propageant, respectivement.

  • Il y a 3 mois

Le logiciel espion Android Asin cible les utilisateurs arabophones avec de fausses applications de fausses nouvelles, de PDF et de cartes de guerre

Des utilisateurs arabophones sont la cible d'un nouveau logiciel espion Android dénommé Asin, selon les conclusions d'ESET. L'entreprise slovaque de cybersécurité a déclaré avoir détecté pour la première fois la propagation du logiciel malveillant via de multiples campagnes début 2025, chaque vague d'attaques utilisant des sites web distincts imitant des services publics, des mises à jour liées à la guerre et une source de nouvelles gouvernementales comme govlens[.]net.

  • Il y a 3 mois

Des chercheurs en cybersécurité identifient un nouveau groupement de menace nommé OP-512 visant les serveurs Microsoft IIS avec un framework de coquille web personnalisé

Des chercheurs en cybersécurité ont découvert une menace jusqu'alors non signalée nommée OP-512 (où "OP" signifie "adversaire") qui a été observée ciblant les serveurs Microsoft Internet Information Services (IIS) pour déployer un framework de coquille web sur mesure. ReliaQuest a évalué avec une confiance modérée à élevée que l'activité axée sur l'espionnage est liée à la Chine. OP-512 était hautement

  • Il y a 3 mois

Seulement 10% des SOCs jugent obtenir une excellente valeur de l'IA. Voici ce que la deuxième vague doit apporter

Il y a dix-huit mois, l'IA SOC n'était qu'une ligne marketing. Aujourd'hui, c'est un poste budgétaire. La catégorie est passée de l'intérêt à l'inévitable, avec des milliards de dollars maintenant investis dans les plates-formes de sécurité basées sur l'IA, les outils agentic SOC, et les co-pilotes IA intégrés à chaque couche de la pile de sécurité. Les données montrent que les SOCs achètent, déploient et mettent en place des capacités d'IA à la vitesse la plus rapide

  • Il y a 3 mois

Escroqueries liées à la Coupe du Monde FIFA 2026 : Sites frauduleux, logiciels malveillants bancaires et vols d'identifiants en circulation

Des chercheurs en sécurité et le FBI mettent en garde contre une vague de fraudes liées à la FIFA qui cible déjà les fans de la Coupe du Monde 2026, quelques jours avant le coup d'envoi du 11 juin. Des milliers de domaines FIFA contrefaits, des logiciels malveillants bancaires dissimulés dans des applications de streaming pirate, et au moins une opération imitant suffisamment la page de connexion FIFA pour prendre le contrôle de véritables comptes ont été rapportés récemment. Il s'agit d'une cible évidente. Plus de

  • Il y a 3 mois

Piratage de 230 serveurs AWS, Google Cloud et Azure par PCPJack pour un réseau de relais SMTP secret

Le groupe de menace connu sous le nom de PCPJack a piraté des serveurs cloud associés à Amazon Web Services (AWS), Google Cloud et Microsoft Azure pour créer un réseau de relais de messagerie SMTP secret. Des serveurs d'entreprises compromis aux États-Unis, en Europe et en Asie ont été discrètement convertis en proxies SMTP, vérifiés pour leur capacité de relais de messagerie, et synchronisés avec un consommateur en aval toutes les cinq minutes, selon Hunt.io.

  • Il y a 3 mois

Faille critique dans le plugin WordPress Everest Forms Pro exploitée par des hackers pour prendre le contrôle de sites

Des acteurs malveillants exploitent activement une faille de sécurité critique dans Everest Forms Pro, un plugin WordPress avec environ 4 000 installations actives, pour exécuter du code arbitraire, entraînant une compromission complète du site. La vulnérabilité en question est CVE-2026-3300 (score CVSS : 9,8), un bug d'exécution de code à distance impactant toutes les versions du plugin jusqu'à la version 1.9.12. Une mise à jour pour corriger la faille a été publiée.

  • Il y a 3 mois

Correction par Cisco de la CVE-2026-20230 dans Unified CM à la suite de la publication du code d'exploitation

Cisco a corrigé une faille dans Unified Communications Manager qui permet à un attaquant non authentifié sur le réseau d'écrire des fichiers sur la box et, de là, d'escalader les privilèges. Cette vulnérabilité est référencée comme CVE-2026-20230 et le code d'exploitation de principe est déjà public. Le PSIRT de Cisco indique n'avoir pas encore observé l'exploitation de la faille dans des attaques. Le PoC réduit ce laps de temps. La faille est une falsification de requête côté serveur.

  • Il y a 3 mois

Une faille dans l'action GitHub de Claude Code permet à une issue malveillante de pirater des dépôts

Un chercheur en sécurité a découvert une faille dans l'action GitHub de Claude Code d'Anthropic, permettant à un attaquant de prendre le contrôle de dépôts publics vulnérables l'exécutant, avec simplement une issue GitHub ouverte. Comme le dépôt d'action d'Anthropic utilisait le même workflow, une attaque réussie aurait pu injecter du code malveillant dans l'action elle-même et sur les projets utilisant cette action.