Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 3 mois

Opération Ramz d'INTERPOL : 201 arrestations dans les réseaux de cybercriminalité de la région MENA

INTERPOL a coordonné une opération sans précédent contre la cybercriminalité au Moyen-Orient et en Afrique du Nord (MENA) qui a abouti à 201 arrestations et à l'identification de 382 autres suspects. Cette initiative a impliqué 13 pays de la région entre octobre 2025 et février 2026, visant à enquêter et neutraliser les infrastructures malveillantes, ainsi qu'à arrêter les auteurs de ces actes.

  • Il y a 3 mois

Récapitulatif hebdomadaire : Vulnérabilité de l'échange, ver npm, faux dépôt d'IA, exploit Cisco et plus encore

Le lundi commence avec un problème de confiance. Une faille de serveur de messagerie est activement exploitée. Un système de contrôle réseau a été ciblé. Des paquets de confiance ont été empoisonnés. Une fausse page de modèle a poussé un voleur. Puis est venue la revendication de rançon habituelle : les données ont été restituées et supprimées. Le schéma est clair. Une dépendance faible peut divulguer des clés. Une clé divulguée peut ouvrir l'accès au cloud. Une prise de pied dans le cloud peut devenir une production

  • Il y a 3 mois

Réduire l'exposition au phishing avant qu'elle ne perturbe l'activité de l'entreprise

Qu'advient-il lorsqu'un e-mail de phishing semble suffisamment propre pour passer les mesures de sécurité, mais assez dangereux pour exposer l'entreprise après un clic ? C'est la lacune avec laquelle de nombreux centres opérationnels de sécurité luttent encore : les attaques qui laissent les équipes incertaines quant à ce qui a été exposé, qui d'autre a été ciblé et jusqu'où le risque s'est propagé. La détection précoce du phishing comble cette lacune. Elle aide les équipes à passer de l'incertitude aux preuves plus rapidement.

  • Il y a 3 mois

Les postes de travail des développeurs font désormais partie de la chaîne logistique logicielle

Les attaquants de la chaîne logistique tentent non seulement d'insérer du code malveillant dans des logiciels de confiance. Ils essaient de voler l'accès qui rend possible les logiciels de confiance. Récemment, trois campagnes distinctes ont visé npm, PyPI et Docker Hub dans une fenêtre de 48 heures, et les trois ont ciblé des secrets des environnements de développement et des pipelines CI/CD, y compris des clés API, des identifiants cloud, des clés SSH et des jetons.

  • Il y a 3 mois

Faille de sécurité MiniPlasma Windows 0-Day permettant l'escalade des privilèges SYSTEM sur des systèmes entièrement patchés

Le chercheur en sécurité Chaotic Eclipse, à l'origine des failles Windows récemment divulguées, YellowKey et GreenPlasma, a publié une preuve de concept (PoC) pour une faille zero-day d'escalade des privilèges Windows qui accorde aux attaquants les privilèges SYSTEM sur des systèmes Windows entièrement patchés. Surnommée MiniPlasma, cette vulnérabilité affecte 'cldflt.sys', qui fait référence au pilote Mini Filtre de Fichiers Cloud Windows.

  • Il y a 3 mois

Un malware pré-Stuxnet Fast16 manipulait des simulations d'armes nucléaires

Une nouvelle analyse du malware Fast16 basé sur Lua a confirmé qu'il s'agissait d'un outil de sabotage cybernétique conçu pour manipuler des simulations de tests d'armes nucléaires. Selon les équipes de Symantec (propriété de Broadcom) et Carbon Black, cet outil pré-Stuxnet était conçu pour corrompre les simulations de compression d'uranium essentielles à la conception d'armes nucléaires. Le moteur d'accrochage de Fast16 est sélectivement intéressé par...

  • Il y a 3 mois

Failles de sécurité corrigées chez Ivanti, Fortinet, SAP, VMware et n8n Patch RCE, Injection SQL, élévation de privilèges

Ivanti, Fortinet, SAP, VMware et n8n ont publié des correctifs de sécurité pour diverses vulnérabilités pouvant être exploitées par des acteurs malveillants pour contourner l'authentification et exécuter du code arbitraire. En tête de liste se trouve une faille critique impactant Ivanti Xtraction (CVE-2026-8043, score CVSS : 9,6) qui pourrait être exploitée pour divulguer des informations ou mener des attaques côté client. Il s'agit d'un cas de 'contrôle externe d'un nom de fichier'.

  • Il y a 3 mois

Découverte de quatre packages npm malveillants contenant des malwares pour vol d'informations et DDoS par Phantom Bot

Des chercheurs en cybersécurité ont découvert quatre nouveaux packages npm contenant des malwares pour vol d'informations, dont l'un est un clone du ver Shai-Hulud publié en open source par TeamPCP. Voici la liste des packages identifiés : chalk-tempalte (825 téléchargements), @deadcode09284814/axios-util (284 téléchargements), axois-utils (963 téléchargements), color-style-utils (934 téléchargements).

  • Il y a 3 mois

Vulnérabilité critique dans NGINX exploitée, causant des crashs de workers et RCE potentielle

Une faille de sécurité récemment divulguée affectant NGINX Plus et NGINX Open est actuellement exploitée dans la nature, quelques jours après sa divulgation publique, selon VulnCheck. La vulnérabilité, identifiée sous le code CVE-2026-42945 (score CVSS : 9.2), est un dépassement de tampon de tas dans ngx_http_rewrite_module touchant les versions de NGINX de 0.6.27 à 1.30.0. Selon la société de sécurité basée sur l'IA depthfirst,

  • Il y a 3 mois

Fuite de jeton GitHub chez Grafana ayant conduit au téléchargement de la base de code et à une tentative d'extorsion

Une partie non autorisée a obtenu un jeton permettant d'accéder à l'environnement GitHub de l'entreprise Grafana et de télécharger sa base de code. Aucune donnée client ou information personnelle n'a été compromise lors de cet incident, et aucune preuve d'impact sur les systèmes ou opérations des clients n'a été trouvée.

  • Il y a 3 mois

Vulnérabilité critique dans Funnel Builder en cours d'exploitation pour le vol de données de paiement WooCommerce

Une vulnérabilité critique affectant le plugin Funnel Builder pour WordPress est activement exploitée pour injecter du code JavaScript malveillant dans les pages de paiement WooCommerce dans le but de voler des données de paiement. Les détails de cette activité ont été publiés cette semaine par Sansec. La vulnérabilité n'a pas encore de CVE officiellement identifié.

  • Il y a 3 mois

Transformation de Kazuar en un botnet P2P modulaire par Turla pour un accès persistant

Le groupe de piratage parrainé par l'État russe connu sous le nom de Turla a transformé son backdoor personnalisé Kazuar en un botnet peer-to-peer (P2P) modulaire conçu pour l'efficacité et l'accès persistant aux hôtes compromis. Turla, selon l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA), est estimé être affilié au Centre 16 du Service fédéral de sécurité de la Russie (FSB).

  • Il y a 3 mois

Quatre failles OpenClaw permettent le vol de données, l'escalade de privilèges et la persistance

Des chercheurs en cybersécurité ont révélé un ensemble de quatre failles de sécurité dans OpenClaw qui pourraient être enchaînées pour permettre le vol de données, l'escalade de privilèges et la persistance. Les vulnérabilités, collectivement appelées Claw Chain par Cyera, peuvent permettre à un attaquant d'établir une position, d'exposer des données sensibles et de placer des portes dérobées. Une brève description des failles est donnée ci-dessous -

  • Il y a 3 mois

L'importance de surveiller vos propres outils pendant 45 jours pour évaluer votre surface d'attaque réelle

Dans notre précédent article 'Votre plus grande menace en matière de sécurité n'est pas les logiciels malveillants - c'est ce en quoi vous avez déjà confiance', nous avons soutenu que l'activité la plus dangereuse au sein de la plupart des organisations ne ressemble plus à une attaque mais à de l'administration. PowerShell, WMIC, netsh, Certutil, MSBuild - les mêmes utilitaires de confiance que votre équipe informatique utilise au quotidien sont également les outils préférés des cybercriminels modernes. Analyse de Bitdefender.

  • Il y a 3 mois

Attaque de la chaîne d'approvisionnement TanStack touche deux appareils de salariés d'OpenAI, oblige macOS à se mettre à jour

OpenAI a révélé que deux appareils de ses salariés dans son environnement d'entreprise ont été impactés via l'attaque de la chaîne d'approvisionnement Mini Shai-Hulud sur TanStack, mais a noté qu'aucune donnée utilisateur, aucun système de production ou propriété intellectuelle n'ont été compromis ou modifiés de manière non autorisée. Après avoir identifié l'activité malveillante, nous avons rapidement travaillé pour enquêter, contenir et prendre des mesures pour

  • Il y a 3 mois

Vulnérabilité de sécurité découverte sur le serveur Microsoft Exchange en version sur site

Microsoft a révélé une nouvelle faille de sécurité impactant les versions sur site du serveur Exchange, qui a été exploitée de manière active dans la nature. La vulnérabilité, identifiée sous le code CVE-2026-42897 (score CVSS : 8.1), a été qualifiée de bug d'usurpation d'identité résultant d'une faille de script entre sites. Un chercheur anonyme est crédité pour avoir découvert et signalé le problème.

  • Il y a 3 mois

CISA ajoute la CVE-2026-20182 de Cisco SD-WAN à la liste KEV suite à des exploits d'accès administratif

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté jeudi une vulnérabilité récemment divulguée affectant le contrôleur Cisco Catalyst SD-WAN à son catalogue de vulnérabilités exploitées connues (KEV), obligeant les agences du pouvoir exécutif civil fédéral (FCEB) à résoudre le problème d'ici le 17 mai 2026. La vulnérabilité est une faille critique de contournement de l'authentification suivie sous le nom de CVE-2026-20182.

  • Il y a 4 mois

Vulnérabilité d'authentification contournée sur le contrôleur Cisco Catalyst SD-WAN exploitée pour obtenir un accès administratif

Une faille d'authentification de gravité maximale a été corrigée par Cisco sur le contrôleur Catalyst SD-WAN, qui a été exploitée dans des attaques limitées. La vulnérabilité, référencée CVE-2026-20182, a un score CVSS de 10.0.

  • Il y a 4 mois

Découverte d'une porte dérobée dans 3 versions de Node-IPC ciblant les secrets des développeurs

Des chercheurs en cybersécurité tirent la sonnette d'alarme concernant ce qui a été décrit comme une 'activité malveillante' dans les nouvelles versions publiées de Node-IPC. Selon Socket et StepSecurity, trois versions différentes du package npm ont été confirmées comme malveillantes - node-ipc@9.1.6, node-ipc@9.2.3, node-ipc@12.0.1. Une analyse précoce indique que node-ipc@9.1.6, node-ipc@9.2.3 et node-ipc@12.0.1...

  • Il y a 4 mois

Bulletin des menaces : Vulnérabilité PAN-OS, Bug cURL Mythos, Attaques de token AI, et plus de 10 histoires

La situation est toujours critique. Cette semaine a été marquée par des liens douteux, des vérifications faibles, de faux centres d'assistance, des publications louches sur des forums et des personnes transformant les attaques de la chaîne d'approvisionnement en un jeu maudit pour gagner en visibilité et de l'argent. La moitié semble être nouvelle. L'autre moitié semble être de la mauvaise qualité que nous aurions dû corriger il y a des années. Le chaos ne cesse de s'intensifier : les utilisateurs se font piéger, les systèmes sont compromis, les outils initialement conçus pour un travail normal...

  • Il y a 4 mois

Le groupe Ghostwriter vise le gouvernement ukrainien avec des attaques de phishing PDF géolocalisées et Cobalt Strike

Le groupe de menace aligné sur la Biélorussie connu sous le nom de Ghostwriter a été attribué à une nouvelle série d'attaques ciblant des organisations gouvernementales en Ukraine. Actif depuis au moins 2016, Ghostwriter a été lié à la fois à l'espionnage cybernétique et aux opérations d'influence ciblant les pays voisins, en particulier l'Ukraine. Il est également suivi sous les pseudonymes FrostyNeighbor, PUSHCHA, Storm-0257, TA445, UAC‑0057.

  • Il y a 4 mois

Vulnérabilité CVE-2026-44338 de PraisonAI ciblée rapidement après divulgation

Des acteurs malveillants ont été observés tentant d'exploiter une vulnérabilité de sécurité récemment divulguée dans PraisonAI, un cadre d'orchestration multi-agent open source, dans les quatre heures suivant sa divulgation publique. La vulnérabilité en question est le CVE-2026-44338 (score CVSS : 7,3), un cas d'authentification manquante qui expose des points de terminaison sensibles à tout utilisateur, permettant potentiellement à un attaquant de les invoquer.

  • Il y a 4 mois

Les risques sécuritaires posés par les hallucinations de l'IA

Les hallucinations de l'IA créent des risques sécuritaires réels en exploitant la confiance des humains à travers des sorties hautement confiantes mais incorrectes, introduisant ainsi des vulnérabilités dans la prise de décision des infrastructures critiques.

  • Il y a 4 mois

Deux nouvelles failles zero-day découvertes dans Windows

Un chercheur en cybersécurité anonyme qui a révélé trois vulnérabilités de Microsoft Defender est revenu avec deux nouvelles failles zero-day concernant une contournement de BitLocker et une élévation de privilèges impactant le Windows Collaborative Translation Framework (CTFMON). Les défauts de sécurité ont été nommés YellowKey et GreenPlasma respectivement par le chercheur, qui se fait appeler Chaotic Eclipse en ligne.

  • Il y a 4 mois

Une nouvelle faille de sécurité du noyau Linux permet l'élévation de privilèges

Les détails ont émergé sur une nouvelle variante de la récente vulnérabilité d'élévation de privilèges locale (LPE) Dirty Frag Linux qui permet à des attaquants locaux d'obtenir un accès root, en faisant de cette faille la troisième du genre identifiée dans le noyau en l'espace de deux semaines. Surnommée Fragnesia, la vulnérabilité de sécurité est répertoriée sous le CVE-2026-46300 (score CVSS : 7.8) et prend racine dans XFRM du noyau Linux.