Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 3 mois

Faille de sécurité dans Gitea expose des images de conteneurs privées sans authentification

Des chercheurs en cybersécurité ont révélé une vulnérabilité dans Gitea, une plateforme open-source auto-hébergée pour le contrôle de version, qui permet à des attaquants distants non authentifiés de récupérer des images de conteneurs privées à partir des déploiements de Gitea sans nécessiter de compte, de mot de passe ou d'autres identifiants. La vulnérabilité, identifiée sous le nom CVE-2026-27771 (score CVSS : N/A), affecte toutes les versions de Gitea antérieures à 1.26.2

  • Il y a 3 mois

Un chatbot IA redirige les utilisateurs vers des sites de logiciels malveillants de cryptojacking

Microsoft met en garde contre une campagne active de cryptojacking qui utilise des interactions de chatbot d'intelligence artificielle (IA) comme mécanisme pour faire apparaître des sites de téléchargement malveillants. Cette technique de distribution émergente étend l'ingénierie sociale au-delà des résultats de recherche conventionnels et augmente la visibilité des recommandations de logiciels malveillants.

  • Il y a 3 mois

La campagne d'espionnage de MuddyWater cible 9 pays en utilisant le chargement latéral de DLL

Le groupe de piratage iranien connu sous le nom de MuddyWater a été lié à une nouvelle campagne affectant au moins neuf organisations dans neuf pays sur quatre continents au cours du premier trimestre de 2026. Les secteurs ciblés incluent la fabrication industrielle et électronique, l'éducation, les services financiers et les services professionnels, selon l'équipe de chasseurs de menaces de Symantec et Carbon Black.

  • Il y a 3 mois

Webinaire : Les nouvelles attaques DDoS de l'IA sont plus sophistiquées. Apprenez comment contrer.

Chaque jour, des hackers trouvent de nouvelles façons de faire planter des sites web et de voler des données. Mais quelque chose a changé : ils ne travaillent plus seuls. Ils utilisent maintenant des outils puissants d'Intelligence Artificielle (IA) pour rendre leurs attaques plus rapides, plus fortes et bien plus difficiles à arrêter. Selon les dernières informations de The Hacker News, les cybercriminels utilisent l'IA pour repérer les failles dans les systèmes et...

  • Il y a 3 mois

Mise à jour de Microsoft pour corriger une faille RCE CVE-2026-45659 dans SharePoint sur plusieurs versions de serveurs

Microsoft a déployé des mises à jour pour corriger une vulnérabilité d'exécution de code à distance affectant SharePoint pouvant être exploitée par des acteurs malveillants dans des attaques ne nécessitant pas de conditions spécifiques à remplir. La vulnérabilité, identifiée sous le code CVE-2026-45659, a un score CVSS de 8.8 et a été classée comme ayant une gravité importante. Cette faille résulte de la désérialisation de données non fiables dans Microsoft Office SharePoint.

  • Il y a 3 mois

Risque de l'attaque par hameçonnage MFA: comment votre deuxième facteur ne vous protège pas

La double authentification (MFA) était censée combler une faille critique dans la sécurité des identités. Cela signifiait que, même si un attaquant avait les identifiants du compte, il ne pouvait pas se connecter sans le deuxième facteur. Bien que cette logique soit valable, les attaquants ont maintenant compris qu'ils n'ont pas besoin de voler le deuxième facteur : ils ont juste besoin que l'utilisateur le leur remette. Si votre effectif s'authentifie avec

  • Il y a 3 mois

Le CERT-In recommande de corriger les failles exposées à Internet en 12 heures en cas d'attaques assistées par l'IA

Pour se protéger des menaces potentielles liées à l'abus d'intelligence artificielle par des acteurs malveillants, le CERT-In a émis de nouvelles directives demandant aux organisations de corriger les vulnérabilités de sécurité critiques dans les systèmes exposés sur Internet dans un délai de 12 heures.

  • Il y a 3 mois

Les hackers iraniens utilisent MiniFast et MiniJunk V2 via des techniques de phishing et de poison SEO

Un groupe de hackers iraniens soutenus par l'État, connu sous le nom de Nimbus Manticore (alias Screening Serpens et UNC1549), a été identifié dans une nouvelle campagne utilisant des leurres se faisant passer pour des organisations des secteurs de l'aviation et des logiciels à travers les États-Unis, l'Europe et le Moyen-Orient suite à la campagne militaire conjointe américano-israélienne contre le pays à la fin de février 2026. Cette activité inclut également...

  • Il y a 3 mois

Faille dans KnowledgeDeliver LMS exploitée pour propager Godzilla et Cobalt Strike

Une faille de sécurité grave désormais corrigée affectant KnowledgeDeliver de Digital Knowledge, un système de gestion de l'apprentissage (LMS) populaire au Japon, a été exploitée comme une faille zero-day pour déployer le web shell Godzilla et faciliter finalement le déploiement de Cobalt Strike Beacon. La vulnérabilité, référencée CVE-2026-5426 (score CVSS : 7.5), découle de l'utilisation de clés de machine ASP.NET codées en dur, conduisant à

  • Il y a 3 mois

Récapitulatif hebdomadaire : Vulnérabilités Linux, 0-days de Defender, Botnets de routeurs et Chaos dans la chaîne d'approvisionnement

Récapitulatif du lundi. Même désordre, nouvelle semaine. Un outil de développement douteux a permis à des personnes d'être hackées, d'anciens bugs sont revenus d'entre les morts, et des produits de sécurité ont étrangement besoin de protection contre eux-mêmes. Un tas d'entreprises ont passé la semaine à vérifier d'anciennes cases et des serveurs oubliés qu'ils auraient dû patcher il y a des années. Des bons moments.

  • Il y a 3 mois

Vulnérabilité CVE-2026-26980 de Ghost CMS exploitée pour pirater plus de 700 sites dans des attaques ClickFix

Des acteurs malveillants exploitent une faille de sécurité critique récemment divulguée dans Ghost CMS pour injecter du code JavaScript malveillant dans le but de mener des attaques ClickFix.

  • Il y a 3 mois

L'alerte Firehose trouve enfin son équivalent

Si vous interrogez un professionnel de la cybersécurité sur la Détection et Réponse Réseau (NDR), vous pourriez encore entendre des critiques telles que 'Trop de bruit', 'Trop de données'. Mais demandez aux équipes utilisant NDR avec des capacités d'IA agentic et vous entendrez qu'ils l'utilisent en réalité pour détecter les menaces plus tôt, trier plus rapidement et réduire les faux positifs. Les critiques persistantes s'expliquent en partie par la résistance au changement et par l'évolution de la NDR.

  • Il y a 3 mois

Lazarus utilise le RAT Memory-Only RemotePE contre des entreprises financières et crypto

Des chercheurs en cybersécurité ont mis en lumière un malware multiplateforme appelé RemotePE qui a été utilisé par le groupe Lazarus lié à la Corée du Nord dans des attaques ciblant des organisations financières et de cryptomonnaie. RemotePE, selon la filiale de NCC Group Fox-IT, fait partie d'une chaîne d'attaques à plusieurs niveaux qui implique deux chargeurs nommés DPAPILoader et RemotePELoader.

  • Il y a 3 mois

L'attaque de la chaîne d'approvisionnement TrapDoor propage des logiciels malveillants volant des identifiants via npm, PyPI et CratesIO

Une nouvelle campagne d'attaque coordonnée de la chaîne d'approvisionnement logicielle a ciblé npm, PyPI et Crates.io pour distribuer des logiciels malveillants volant des identifiants. La campagne, nom de code TrapDoor, couvre plus de 34 packages malveillants à travers plus de 384 versions. Les premières activités ont été enregistrées le 22 mai 2026 à 20h20 UTC, avec de nouveaux packages publiés sur les écosystèmes en vagues depuis un cluster.

  • Il y a 3 mois

npm renforce la sécurité avec l'ajout de l'approbation en deux étapes pour la publication de packages

GitHub a mis en place de nouveaux contrôles pour npm afin d'améliorer la sécurité de la chaîne logicielle, permettant aux mainteneurs d'approuver explicitement une release avant que les packages ne soient disponibles publiquement pour l'installation. Appelée publication en deux temps, cette fonctionnalité est désormais disponible sur npm et nécessite qu'un mainteneur valide un défi d'authentification à deux facteurs (2FA) pour approuver.

  • Il y a 3 mois

Attaque à la chaîne d'approvisionnement sur Packagist infectant 8 packages avec un malware Linux hébergé sur GitHub

Une nouvelle campagne d'attaque coordonnée à la chaîne d'approvisionnement a touché huit packages sur Packagist, incluant un code malveillant conçu pour exécuter un binaire Linux récupéré à partir d'une URL de GitHub Releases. Les packages impactés étaient tous des packages Composer, mais le code malveillant n'a pas été ajouté à composer.json, il a été inséré dans package.json, visant les projets qui utilisent du JavaScript.

  • Il y a 3 mois

L'IA Claude Mythos découvre 10 000 failles de sécurité graves dans des logiciels largement utilisés

Anthropic a révélé vendredi que le Projet Glasswing a permis de découvrir plus de 10 000 vulnérabilités de haute ou de criticité élevée dans certains des logiciels les plus importants au niveau mondial depuis le lancement de l'initiative en cybersécurité le mois dernier. Le Projet Glasswing est un effort défensif lancé par la société d'intelligence artificielle pour sécuriser les logiciels mondiaux critiques.

  • Il y a 3 mois

Des packages PHP de Laravel-Lang compromis pour distribuer un voleur d'identifiants multiplateforme

Des chercheurs en cybersécurité ont signalé une nouvelle campagne d'attaque de la chaîne d'approvisionnement logicielle qui a ciblé plusieurs packages PHP appartenant à Laravel-Lang pour distribuer un framework complet de vol d'identifiants. Les packages affectés incluent...

  • Il y a 3 mois

Faille de sécurité critique dans le plugin LiteSpeed cPanel exploitée pour exécuter des scripts en tant que superutilisateur

Une vulnérabilité de sécurité de gravité maximale touchant le plugin LiteSpeed User-End cPanel est activement exploitée dans la nature. La faille, identifiée sous le nom CVE-2026-48172 (score CVSS : 10.0), concerne un cas d'attribution incorrecte de privilèges qu'un attaquant pourrait exploiter pour exécuter des scripts arbitraires avec des permissions élevées.

  • Il y a 3 mois

Vulnérabilité de l'injection SQL dans Drupal Core exploitée activement, ajoutée au catalogue KEV de la CISA

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté une faille de sécurité critique récemment corrigée affectant Drupal Core à son catalogue de Vulnérabilités Exploitées Connues (KEV), sur la base de preuves d'exploitation active. La vulnérabilité en question est CVE-2026-9082 (score CVSS : 6.5), une vulnérabilité d'injection SQL affectant toutes les versions prises en charge de Drupal Core.

  • Il y a 3 mois

Démantèlement d'un premier VPN utilisé par 25 groupes de ransomwares dans le monde entier

Les autorités en Europe et en Amérique du Nord ont annoncé le démantèlement d'un service de réseau privé virtuel (VPN) criminel utilisé par des acteurs criminels pour dissimuler les origines des attaques de ransomware, vols de données, numérisations et attaques par déni de service. La perturbation du service First VPN a été dirigée par la France et les Pays-Bas, avec le soutien de plusieurs autres nations depuis décembre.

  • Il y a 3 mois

Une opération de cybercriminalité visant des entités gouvernementales en Ukraine avec un logiciel malveillant de phishing nommé Prometheus

Un acteur de la menace aligné sur la Biélorussie connu sous le nom de Ghostwriter (alias UAC-0057 et UNC1151Ukraine's National Security and Defense Council) a été observé en train d'utiliser des leurres liés à Prometheus, une plateforme d'apprentissage en ligne ukrainienne, pour cibler des organisations gouvernementales dans le pays. Cette activité, selon l'Équipe d'intervention d'urgence informatique de l'Ukraine (CERT-UA), consiste à envoyer des e-mails de phishing aux gouvernements.

  • Il y a 3 mois

Attaque Megalodon sur GitHub ciblant 5,561 dépôts avec des flux CI/CD malveillants

Des chercheurs en cybersécurité ont révélé les détails d'une nouvelle campagne automatisée appelée Megalodon qui a enregistré 5 718 commits malveillants sur 5 561 dépôts GitHub en l'espace de six heures. Utilisant des comptes temporaires et des identités d'auteur falsifiées (build-bot, auto-ci, ci-bot, pipeline-bot), l'attaquant a injecté des flux de travaux GitHub Actions contenant des charges utiles bash encodées en base64 qui exfiltrent CI.

  • Il y a 3 mois

Rendre les conducteurs vulnérables exploitable sans matériel - La perspective BYOVD

Cet article propose une analyse technique de la façon dont de nombreux pilotes Windows en mode noyau peuvent interagir depuis le mode utilisateur sans le matériel pour lequel ils ont été développés. Ce travail a été motivé par la recherche de vulnérabilités orientée pilote et la nécessité d'évaluer l'exploitabilité des découvertes individuelles, qui affectent fréquemment du code dont l'accessibilité est matériellement limitée.

  • Il y a 3 mois

Interpellation au Canada de l'opérateur du botnet Kimwolf pour des attaques DDoS à la demande

Un homme canadien a été arrêté par le Département de la Justice des États-Unis pour avoir prétendument opéré le botnet de déni de service distribué (DDoS) connu sous le nom de Kimwolf. Jacob Butler (alias Dort), 23 ans, Ottawa, Canada, est accusé d'infractions liées au développement et à l'exploitation du botnet. Kimwolf est considéré comme une variante de AISURU.