Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 3 mois

CISA ajoute les vulnérabilités exploitées de Langflow et Trend Micro Apex One à KEV

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté jeudi deux failles de sécurité touchant Langflow et Trend Micro Apex One à son catalogue de Vulnérabilités Exploitées Connues (KEV), citant des preuves d'exploitation active. Les vulnérabilités en question sont listées ci-dessous - CVE-2025-34291 (score CVSS : 9.4) - Une vulnérabilité d'erreur de validation d'origine dans Langflow qui pourrait

  • Il y a 3 mois

Mise à jour de sécurité de Cisco pour une faille CVSS 10.0 dans l'API REST Secure Workload

Cisco a déployé des mises à jour pour une vulnérabilité de sécurité de gravité maximale affectant Secure Workload qui pourrait permettre à un attaquant distant non authentifié d'accéder à des données sensibles. Identifié sous le nom CVE-2026-20223 (score CVSS : 10.0), la vulnérabilité est due à une validation et une authentification insuffisantes lors de l'accès aux points de terminaison de l'API REST.

  • Il y a 3 mois

Une nouvelle menace Linux appelée Showboat cible un fournisseur de télécommunications au Moyen-Orient

Des chercheurs en cybersécurité ont révélé des détails sur un nouveau malware Linux nommé Showboat, qui a été utilisé dans une campagne visant un fournisseur de télécommunications au Moyen-Orient depuis au moins la mi-2022. Showboat est un cadre de post-exploitation modulaire conçu pour les systèmes Linux, capable de générer un shell distant, de transférer des fichiers et de fonctionner comme un proxy SOCKS5.

  • Il y a 3 mois

Microsoft met en garde contre deux vulnérabilités actuellement exploitées dans Defender

Microsoft a révélé qu'une escalade de privilèges et une faille de déni de service dans Defender sont actuellement exploitées activement. La première, répertoriée sous le nom de CVE-2026-41091, est évaluée à 7,8 sur le système de notation CVSS. Une exploitation réussie de la faille pourrait permettre à un attaquant d'obtenir les privilèges SYSTEM. Il s'agit d'une 'résolution de lien incorrecte avant l'accès au fichier (suivi de lien) dans Microsoft Defender'.

  • Il y a 3 mois

Lorsque l'identité est la voie d'attaque

Imaginez une clé d'accès mise en cache sur une seule machine Windows. Elle s'y est retrouvée de la même manière que la plupart des identifiants mis en cache - un utilisateur s'est connecté et la clé s'est enregistrée automatiquement. Comportement standard d'AWS. Personne n'a mal configuré quoi que ce soit ou enfreint une politique. Pourtant, cette seule clé, facilement accessible à un attaquant de niveau mineur, aurait pu ouvrir un chemin vers environ 98% des entités dans le cloud de l'entreprise.

  • Il y a 3 mois

Faille de 9 ans dans le noyau Linux permettant l'exécution de commandes en tant que superutilisateur sur les principales distributions

Des chercheurs en cybersécurité ont révélé les détails d'une vulnérabilité dans le noyau Linux qui est restée non détectée pendant neuf ans. La vulnérabilité, référencée sous le nom de CVE-2026-46333 (score CVSS : 5.5), est un cas de gestion de privilèges incorrecte qui pourrait permettre à un utilisateur local non privilégié de divulguer des fichiers sensibles et d'exécuter des commandes arbitraires en tant que superutilisateur sur les installations par défaut de plusieurs distributions majeures

  • Il y a 3 mois

Violation des dépôts internes de GitHub suite à une extension malveillante Nx Console VS Code

GitHub a officiellement confirmé mercredi que la violation de ses dépôts internes était le résultat d'une compromission d'un appareil employé impliquant une version empoisonnée de l'extension Nx Console Microsoft Visual Studio Code (VS Code). Le développement intervient alors que l'équipe Nx a révélé que l'extension, nrwl.angular-console, a été compromise après le piratage du système d'un de ses développeurs.

  • Il y a 3 mois

Bulletin menaces du jour: Rootkits Linux, Vulnérabilité 0-Day sur routeurs, Intrusions IA, Kits d'escroquerie et 25 nouvelles histoires

Cette semaine commence en douceur. Une fuite de jeton. Un mauvais package se glisse. Une astuce de connexion fonctionne. Un ancien outil refait surface. Au début, cela ressemble au désordre habituel. Puis vous voyez le schéma : les attaquants ne sont pas toujours en train de pénétrer. Ils utilisent les éléments auxquels nous faisons déjà confiance. C'est ce qui rend cela inquiétant. Le danger se trouve désormais dans des choses normales - mises à jour, applications, boutons cloud, chats de support, comptes de confiance. IA

  • Il y a 3 mois

Vulnérabilité critique dans le noyau Drupal expose les sites PostgreSQL aux attaques par RCE

Drupal a publié des mises à jour de sécurité pour une vulnérabilité de sécurité 'hautement critique' dans le noyau Drupal qui pourrait être exploitée par des attaquants pour exécuter du code à distance, escalader des privilèges ou révéler des informations. La vulnérabilité, désormais identifiée sous le code CVE-2026-9082, a un score CVSS de 6,5 sur 10, selon CVE.org. Drupal a déclaré que la vulnérabilité réside dans une API d'abstraction de base de données.

  • Il y a 3 mois

Microsoft corrige la faille YellowKey qui contourne BitLocker

Microsoft a publié mardi une correction pour une vulnérabilité contournant BitLocker nommée YellowKey suite à sa divulgation publique la semaine dernière. Cette faille Zero-day, désormais référencée sous le CVE-2026-45585, présente un score CVSS de 6.8 et est décrite comme un contournement de la sécurité de BitLocker.

  • Il y a 3 mois

Faille de sécurité chez Grafana : Le code source exposé suite à une attaque npm TanStack via GitHub

Grafana Labs a annoncé le 19 mai 2026 qu'une enquête sur sa récente faille n'a révélé aucune preuve de compromission des systèmes de production ou des opérations des clients. La portée de l'incident se limite à l'environnement GitHub de Grafana Labs, comprenant des codes sources publics et privés ainsi que des répertoires internes GitHub.

  • Il y a 3 mois

Microsoft rend open source RAMPART et Clarity pour sécuriser les agents IA pendant le développement

Microsoft a dévoilé deux nouveaux outils open source appelés RAMPART et Clarity pour aider les développeurs à mieux tester la sécurité des agents d'intelligence artificielle (IA). RAMPART, acronyme de Plateforme d'Évaluation des Risques et de Mesure pour le Recrutement Red Teaming, fonctionne comme un cadre de test de sécurité natif de Pytest pour écrire et exécuter des tests de sécurité pour les agents IA, couvrant

  • Il y a 3 mois

Violation de la sécurité de GitHub : Fuite de plus de 3 800 dépôts internes suite au piratage d'un appareil d'employé

GitHub a déclaré mardi qu'elle enquêtait sur un accès non autorisé à ses dépôts internes après que le groupe de menace connu sous le nom de TeamPCP ait mis en vente le code source de la plateforme et les organisations internes sur un forum de cybercriminalité. Bien que nous n'ayons actuellement aucune preuve d'impact sur les informations des clients stockées en dehors des dépôts internes de GitHub (comme les entreprises de nos clients),

  • Il y a 3 mois

Microsoft démantèle un service de signature de logiciels malveillants à l'origine d'attaques de ransomware

Microsoft a annoncé mardi avoir perturbé une opération de signature de logiciels malveillants en tant que service (MSaaS) qui avait utilisé le système de signature d'artefacts de l'entreprise pour diffuser des codes malveillants et mener des attaques de ransomware et autres, compromettant des milliers de machines et réseaux à travers le monde. Le géant de la technologie a attribué cette activité à un acteur de menace qu'il appelle Fox Tempest, qui aurait proposé le schéma MSaaS.

  • Il y a 3 mois

Des backdoors EchoCreep et GraphWorm utilisant Discord et MS Graph API déployées par Webworm

Des chercheurs en cybersécurité ont repéré une nouvelle activité de l'acteur de menace chinois Webworm en 2025, déployant des backdoors personnalisées utilisant Discord et Microsoft Graph API pour les communications de commande et contrôle. Webworm, initialement documenté publiquement par Symantec en septembre 2022, est estimé être actif depuis au moins 2022, ciblant les agences gouvernementales.

  • Il y a 3 mois

L'arrivée de l'Agent IA : Êtes-vous prêt ?

De nouvelles données de l'industrie suggèrent que non. Le 19 mai 2026, Orchid Security a publié les résultats de notre Écart d'identité : Instantané 2026. Parmi les conclusions, la 'matière noire de l'identité' (les éléments invisibles et non gérés de l'identité) l'emporte désormais sur les éléments visibles à 57% contre 43%. Et cela n'aurait pas pu se produire à un pire moment, les entreprises accueillant l'Agent IA à bras ouverts (et malheureusement,

  • Il y a 3 mois

Le typosquattage n'est plus un problème pour les utilisateurs, mais un problème de chaîne d'approvisionnement

Des domaines ressemblant à s'y méprendre, générés par l'IA, sont désormais intégrés dans les scripts tiers s'exécutant sur vos propriétés web. Découvrez pourquoi votre configuration actuelle ne peut pas les détecter et ce que la détection requiert réellement.

  • Il y a 3 mois

Piratage d'une extension Nx Console 18.95.0 ciblant les développeurs de VS Code avec un voleur d'identifiants

Des chercheurs en cybersécurité ont alerté sur une version compromise de l'extension Nx Console qui a été publiée sur le Microsoft Visual Studio Code (VS Code) Marketplace. Il s'agit de rwl.angular-console (version 18.95.0), une interface utilisateur et un plugin populaire pour les éditeurs de code comme VS Code, Cursor et JetBrains. L'extension VS Code compte plus de 2,2 millions d'installations. Le

  • Il y a 3 mois

Une opération de fraude publicitaire sur Android touche 659 millions de demandes d'enchères quotidiennes via 455 applications

Des chercheurs en cybersécurité ont divulgué des détails sur une nouvelle opération de fraude publicitaire et de malvertising appelée Trapdoor ciblant les utilisateurs d'appareils Android. L'activité, selon l'équipe de renseignement sur les menaces et la recherche de HUMAN, comprenait 455 applications Android malveillantes et 183 domaines de commande et contrôle (C2) appartenant à des acteurs de menaces, transformant l'infrastructure en un pipeline pour une fraude à plusieurs niveaux.

  • Il y a 3 mois

Vulnérabilité CVE-2026-31635 découverte dans le noyau Linux : Publication du PoC DirtyDecrypt

Publication du code d'exploitation de type preuve de concept (PoC) pour une faille de sécurité récemment corrigée dans le noyau Linux, permettant une élévation locale des privilèges. Cette vulnérabilité, appelée DirtyDecrypt (aka DirtyCBC), a été découverte par l'équipe de sécurité Zellic et V12 le 9 mai 2026, pour être ensuite identifiée comme un doublon par les mainteneurs.

  • Il y a 3 mois

Contournement de l'authentification à deux facteurs par le consentement OAuth lors du phishing

En février 2026, la plateforme de phishing en tant que service (PhaaS) appelée EvilTokens a été lancée. En l'espace de cinq semaines, elle avait compromis plus de 340 organisations Microsoft 365 dans cinq pays. Les cibles de la plateforme ont reçu un message leur demandant de saisir un code court sur microsoft.com/devicelogin et de compléter leur challenge MFA habituel, puis sont partis en croyant avoir vérifié

  • Il y a 3 mois

Mise à jour de sécurité urgente pour Drupal le 20 mai

Drupal a annoncé la sortie d'une mise à jour de sécurité pour toutes les branches supportées le 20 mai 2026 de 17h à 21h UTC. Il est recommandé de prévoir du temps pour effectuer cette mise à jour afin de prévenir d'éventuelles attaques.

  • Il y a 3 mois

Vulnérabilités de sécurité dans SEPPMail Secure E-Mail Gateway permettant une exécution de code à distance et l'accès au trafic de messagerie

Des vulnérabilités critiques de sécurité ont été révélées dans SEPPMail Secure E-Mail Gateway, une solution de sécurité de messagerie d'entreprise, qui pourraient être exploitées pour permettre une exécution de code à distance et permettre à un attaquant de lire des courriels arbitraires à partir de l'appliance virtuelle. Ces vulnérabilités auraient pu être exploitées pour lire tout le trafic de messagerie ou comme vecteur d'entrée dans le réseau interne.

  • Il y a 3 mois

Des tags populaires d'actions GitHub redirigés vers des commits d'imposteurs pour voler des identifiants CI/CD

Dans une autre attaque de la chaîne d'approvisionnement logicielle, des acteurs malveillants ont compromis le flux de travail populaire des actions GitHub, actions-cool/issues-helper, pour exécuter un code malveillant qui récolte des identifiants sensibles et les exfiltre vers un serveur contrôlé par un attaquant. Chaque tag existant dans le référentiel a été déplacé pour pointer vers un commit d'imposteur qui n'apparaît pas dans l'historique normal des commits de l'action.

  • Il y a 3 mois

Attaque de la chaîne d'approvisionnement logicielle par des packages npm malveillants

Des chercheurs en cybersécurité ont découvert une nouvelle campagne d'attaque de la chaîne d'approvisionnement logicielle qui a compromis divers packages npm associés à l'écosystème @antv dans le cadre de la vague d'attaques Mini Shai-Hulud en cours. L'attaque affecte les packages liés au compte de mainteneur npm atool, notamment echarts-for-react, un wrapper React largement utilisé pour Apache ECharts avec environ 1,1 million d'utilisateurs hebdomadaires.