Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 3 mois

L'IA agentic transforme la défense, mais seule une infrastructure IT sécurisée la maximisera

Ces dernières semaines, la communauté de la cybersécurité a été rappelée à quelle vitesse l'IA frontalière et agentic dans les réseaux de défense peut remettre en cause nos hypothèses. Lorsque le modèle Claude Mythos d'Anthropic a été mis à la disposition d'un ensemble limité d'organisations comme prévisualisation technique, il a été rapporté qu'un groupe non autorisé affirmait avoir obtenu l'accès en quelques heures. L'incident, s'il est vrai, a été...

  • Il y a 3 mois

Bulletin de Menaces : Dérapage des Agents d'IA, Outils C2 douteux, Astuces ClickFix, Portes dérobées JS & Plus de 20 Nouvelles Histoires

Les agents d'IA déraillent, les outils C2 louches, les astuces ClickFix, les portes dérobées JS et plus de 20 nouvelles histoires : le paysage des menaces en ligne est semé d'embûches. Les cyberattaques persistent, les failles anciennes persistent, et de nouveaux problèmes émergent. Une lecture essentielle pour se prémunir des risques potentiels.

  • Il y a 3 mois

Propagation du backdoor FlutterShell vers macOS via des publicités malveillantes sur Google et YouTube

Des chercheurs en cybersécurité ont mis en lumière une campagne de malvertising sur macOS nommée Opération FlutterBridge qui propage un nouveau backdoor appelé FlutterShell. Selon Palo Alto Networks Unit 42, la campagne est considérée comme la prochaine étape d'un cluster d'activités précédemment signalé et surnommé JSCoreRunner (alias FileRipple) fin août 2025. Le groupe de cybercriminels derrière ces deux chaînes d'attaques est

  • Il y a 3 mois

Des faux sites imitant des outils open-source se positionnent en haut de Google pour diffuser des logiciels malveillants via TDS

Des chercheurs en cybersécurité ont repéré une opération à grande échelle qui usurpe des projets open-source et gratuits pour rediriger les utilisateurs insouciants via un système de distribution de trafic (TDS) et diffuser des familles de logiciels malveillants comme Remus Stealer, AnimateClipper et le framework SessionGate. Les sites sont bien conçus et ressemblent souvent à des portails de projet légitimes, parfois en référençant...

  • Il y a 3 mois

Des pirates ont surveillé la boîte mail Outlook d'un cadre d'une bourse pendant cinq mois

Des attaquants inconnus ont passé au moins cinq mois à l'intérieur de la boîte mail Outlook d'un cadre supérieur d'une grande bourse mondiale, copiant la boîte de réception en petits lots répétés et la routant via Dropbox et OneDrive pour que le trafic se mêle à l'activité normale dans le cloud. Symantec et l'équipe de chasseurs de menaces de Carbon Black ont signalé la campagne cette semaine. Cela indique de l'espionnage, et non une tentative de vol d'argent.

  • Il y a 3 mois

Groupe de cybercriminalité chinois TA4922 étend ses attaques de phishing au Royaume-Uni, en Allemagne, en Italie et en Afrique du Sud

Un nouveau groupe de cybercriminalité lié à la Chine, connu sous le nom de TA4922, a élargi son champ d'action en ciblant les organisations européennes au Royaume-Uni, en Allemagne, en Italie et en Afrique du Sud. Ces efforts ont été complétés par un 'tempo opérationnel rapide' et un arsenal de logiciels malveillants en constante évolution comprenant des familles connues comme ValleyRAT (alias Winos 4.0) et Atlas RAT (alias AtlasCross RAT), ainsi que précédemment.

  • Il y a 3 mois

Saisie de 3,8 millions de dollars d'actifs dans les réseaux de fraude crypto en Asie du Sud-Est par le DoJ

Le ministère américain de la Justice (DoJ) a annoncé mercredi les résultats d'une action visant à lutter contre la fraude crypto ciblant les Américains, menée en collaboration avec des entreprises du secteur privé. L'opération 'Semaine de la Disruption' a débuté le 18 mai 2026 et a permis la fermeture de comptes utilisés par des réseaux de fraude transnationaux sur les réseaux sociaux, les e-mails et internet.

  • Il y a 3 mois

Google Gemini sur Android vulnérable aux notifications de WhatsApp et Slack

Une seule notification piégée provenant de WhatsApp, Slack, SMS, Signal, Instagram ou Messenger aurait pu compromettre l'assistant vocal de Google Gemini sur Android et lui faire ouvrir les fenêtres connectées de la victime, simuler un message de leur employeur, démarrer un appel Zoom ou contaminer silencieusement sa mémoire à long terme. Aucune application malveillante sur le téléphone n'était requise. L'assistant devait simplement traiter un contenu hostile.

  • Il y a 3 mois

Une nouvelle campagne de malspam utilise Google DoubleClick pour diffuser DesckVB RAT

Des chercheurs en cybersécurité ont repéré une nouvelle campagne de malspam qui utilise le domaine DoubleClick de Google pour échapper à la détection et finalement livrer un cheval de Troie d'accès à distance nommé DesckVB RAT.

  • Il y a 3 mois

Visualiser votre réseau comme un attaquant avec HD Moore lors d'un webinaire

Découvrez comment envisager une intrusion au-delà des zero-days et repenser la forme de votre réseau avec HD Moore, le créateur de Metasploit.

  • Il y a 3 mois

Faille de sécurité dans les applications Android de Microsoft 365

Laissée activée dans les versions de production de plusieurs applications Android de Microsoft 365, une balise de développement a désactivé la vérification limitant le partage de jetons de compte aux applications Microsoft de confiance. Ainsi, n'importe quelle autre application sur le même téléphone pouvait demander et obtenir le jeton de l'utilisateur connecté, puis lire des e-mails, ouvrir des fichiers, consulter le calendrier et envoyer des messages en tant qu'utilisateur. Aucun mot de passe, aucun écran de connexion, aucune demande d'autorisation.

  • Il y a 3 mois

Une faille RCE de 2 ans découverte dans Redis par un outil AI autonome

Un outil AI autonome a découvert une faille critique RCE dans Redis qui permet à un utilisateur authentifié d'exécuter des commandes OS arbitraires sur la machine hébergeant la base de données. La vulnérabilité, identifiée sous le code CVE-2026-23479, a été introduite dans Redis 7.2.0 et est restée dans chaque branche stable jusqu'aux correctifs du 5 mai, passant inaperçue pendant plus de deux ans.

  • Il y a 3 mois

Attaque d'un clic sur GitHub permettant aux attaquants de voler des jetons OAuth GitHub complets

Des chercheurs en cybersécurité ont divulgué une attaque en un clic via Microsoft Visual Studio Code (VS Code) qui permet de voler le jeton GitHub d'un utilisateur. En cliquant simplement sur un lien, un attaquant peut voler un jeton GitHub capable de lire et écrire dans vos dépôts, y compris les dépôts privés, a déclaré le chercheur en sécurité Ammar Askar. GitHub prend en charge une fonctionnalité appelée GitHub.dev qui fonctionne comme

  • Il y a 3 mois

Vulnérabilité non corrigée dans Windows Search URI permet aux attaquants de voler des hachages NTLMv2

Des chercheurs en cybersécurité ont révélé les détails d'un problème non corrigé qui pourrait être exploité pour divulguer le hachage NTLMv2 d'un utilisateur à l'attaquant. Comme dans le cas de CVE-2026-33829, qui a affecté le gestionnaire d'URI ms-screensketch de l'outil de capture Windows, le problème nouvellement signalé réside dans le gestionnaire d'URI search:, selon Huntress. CVE-2026-33829 fait référence à une vulnérabilité de spoofing qui pourrait être exploitée pour exposer

  • Il y a 3 mois

Une nouvelle vulnérabilité HTTP/2 Bomb permet une attaque distante de type DoS sur NGINX, Apache, IIS, Envoy et Cloudflare

Des chercheurs en cybersécurité ont découvert une exploitation distante de type déni de service qui affecte les principaux serveurs Web, dont NGINX, Apache HTTPD, Microsoft IIS, Envoy et Cloudflare Pingora. Cette vulnérabilité, nommée HTTP/2 Bomb par Calif, a été identifiée dans la configuration par défaut de chaque serveur HTTP/2.

  • Il y a 3 mois

CISA répertorie la faille CVE-2026-45247 de Magento exploité dans son catalogue KEV

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mercredi une faille critique affectant Mirasvit Cache Warmer, une extension populaire de cache de page entière Magento, à son catalogue de vulnérabilités exploitées connues (KEV), suite à des rapports d'exploitation active dans la nature. La vulnérabilité, identifiée sous le code CVE-2026-45247 (score CVSS : 9,8), est un cas de désérialisation de données non fiables.

  • Il y a 3 mois

Réduire la surface d'attaque IAM avec la plateforme IVIP

L'état fragmenté de l'identité d'entreprise moderne

  • Il y a 3 mois

Campagne malveillante ciblant les utilisateurs de Minecraft via YouTube

Des chercheurs en cybersécurité ont repéré une nouvelle campagne visant les joueurs de Minecraft via YouTube pour propager des logiciels malveillants capables de prendre le contrôle des systèmes des victimes. La campagne de type malware-as-a-service (MaaS) axée sur Minecraft a été surnommée Weedhack par McAfee Labs, soulignant que l'activité est en cours depuis janvier 2026 et se fait passer pour des clients et des mods Minecraft pour infecter les utilisateurs. Au total, 3820

  • Il y a 3 mois

Mise à jour Android de juin 2026 : Google corrige 124 failles, dont une exploitée activement

Google a publié lundi des correctifs pour 124 vulnérabilités de sécurité impactant son système d'exploitation Android pour le mois de juin 2026, incluant une faille de gravité élevée dans le composant Framework qui est actuellement exploitée. Identifiée sous le code CVE-2025-48595 (score CVSS : 8.4), cette faille de sécurité a été décrite comme un cas d'élévation de privilèges sans nécessiter d'interaction de l'utilisateur.

  • Il y a 3 mois

Cyberattaque en Ukraine : Gamaredon utilise WinRAR pour diffuser GammaWorm et GammaSteel

Le groupe de hackers russe connu sous le nom de Gamaredon est accusé d'exploiter une vulnérabilité de WinRAR pour diffuser plusieurs familles de logiciels malveillants visant le vol de données et la propagation. Selon Sekoia, cette activité implique l'utilisation de CVE-2025-8088, une faille de traversée de chemin dans WinRAR, pour lancer une charge utile en application HTML appelée GammaPhish, utilisée pour récupérer...

  • Il y a 3 mois

Vulnérabilité critique de Oracle WebLogic ajoutée au catalogue KEV après une exploitation active

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi une faille de sécurité de gravité élevée affectant le serveur Oracle WebLogic à son catalogue de Vulnérabilités Exploitées Connues (KEV), sur la base de preuves d'une exploitation active. La vulnérabilité, CVE-2024-21182 (score CVSS : 7,5), permet à un attaquant non authentifié avec un accès réseau de prendre le contrôle de serveurs vulnérables.

  • Il y a 3 mois

La gestion des vulnérabilités est compromise par l'exploitation basée sur l'IA. Voici comment y faire face.

Les délais d'exploitation basée sur l'IA diminuent rapidement et ne vont pas cesser de diminuer. Les vulnérabilités sont découvertes, reproduites et exploitées à une vitesse jamais vue dans l'histoire de la sécurité en entreprise. Par conséquent, la fenêtre entre la divulgation d'une vulnérabilité et son exploitation indiscriminée sur Internet se mesure désormais en heures, et non en jours.

  • Il y a 3 mois

La transformation de l'EDR en résilience opérationnelle par les organisations leaders

De plus en plus d'organisations prennent conscience que la simple protection des points d'accès n'est plus suffisante. C'est pourquoi l'adoption de la détection et de la réponse à incidents sur les points d'accès (EDR) s'est accélérée ces dernières années. Les organisations comprennent que les attaques modernes sont plus rapides, contournent les contrôles de prévention traditionnels et nécessitent une visibilité continue sur les activités suspectes dans l'environnement. Mais posséder un EDR...

  • Il y a 3 mois

Une campagne de phishing ciblant le ministère des Finances en Afghanistan avec Xeno RAT

Des chercheurs en cybersécurité ont révélé les détails d'une campagne de phishing probablement entreprise par le groupe pakistanais SideCopy, visant le ministère des Finances en Afghanistan avec un cheval de Troie d'accès à distance open-source appelé Xeno RAT. Cette campagne débute par une livraison de phishing - une archive ZIP contenant un fichier LNK malveillant portant un nom de fichier soigneusement conçu en langue pachto.

  • Il y a 3 mois

Attaque de force brute chez Dashlane, moins de 20 utilisateurs affectés

Le gestionnaire de mots de passe Dashlane a révélé qu'un nombre inférieur à 20 utilisateurs du plan d'abonnement personnel ont eu leurs coffres chiffrés téléchargés suite à une attaque de force brute lancée par une partie inconnue. Le 31 mai 2026, la société a déclaré qu'un acteur de menace externe avait lancé une attaque de force brute contre certains comptes utilisateurs de Dashlane dans le but de contourner l'authentification à deux facteurs (2FA)