Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 4 mois

Vulnérabilité critique de 18 ans dans le module de réécriture NGINX

Des chercheurs en cybersécurité ont révélé plusieurs vulnérabilités de sécurité touchant NGINX Plus et NGINX Open, dont une faille critique restée indétectée pendant 18 ans. La vulnérabilité, découverte par depthfirst, est un problème de débordement de tampon impactant ngx_http_rewrite_module (CVE-2026-42945, score CVSS v4 : 9.2) et pourrait permettre à un attaquant d'exécuter du code à distance ou de provoquer une

  • Il y a 4 mois

Un nouveau système AI de Microsoft découvre 16 failles de sécurité Windows corrigées lors du Patch Tuesday

Microsoft a dévoilé un nouveau système d'intelligence artificielle (AI) multi-modèle appelé MDASH pour faciliter la découverte et la correction des vulnérabilités à grande échelle, précisant qu'il est testé par certains clients dans le cadre d'une prévisualisation privée limitée. MDASH, abréviation de système de balayage agentic multi-modèle, est conçu comme un système agnostique aux modèles qui utilise des agents AI sur mesure pour différentes vulnérabilités

  • Il y a 4 mois

Cyberattaque contre une entreprise énergétique azérie par des exploitations répétées de Microsoft Exchange

Une entreprise de pétrole et de gaz azérie, non nommée, a été ciblée par une intrusion en plusieurs vagues entre fin décembre 2025 et fin février 2026, menée par un acteur avec des affiliations à la Chine. Cette activité a été attribuée avec une confiance modérée à élevée au groupe de piratage connu sous le nom de FamousSparrow (alias UAT-9244).

  • Il y a 4 mois

Webinaire sur les nouvelles voies d'attaque croisant le code, les pipelines et le Cloud

Résumé : Arrêtez de poursuivre des milliers d'alertes ‘toast’. Rejoignez les experts de Wiz pour apprendre comment les hackers connectent de petites failles pour construire une ‘Chaîne Létale’ vers vos données, et comment la briser. Inscrivez-vous pour la séance de briefing stratégique ici.

  • Il y a 4 mois

Le taux de réussite des programmes de remédiation est souvent incertain

Les équipes de sécurité disposent aujourd'hui d'une meilleure visibilité sur leurs environnements, mais ont de plus en plus de mal à confirmer l'efficacité des correctifs apportés. Selon le rapport M-Trends 2026 de Mandiant, le délai moyen pour exploiter une faille est estimé à moins sept jours. Le rapport DBIR 2025 de Verizon indique que le délai médian pour remédier aux vulnérabilités des dispositifs périphériques est de 32 jours. Ces chiffres ont logiquement poussé l'industrie à une réflexion approfondie.

  • Il y a 4 mois

Microsoft corrige 138 vulnérabilités, y compris des failles DNS et Netlogon RCE

Microsoft a publié mardi des correctifs pour 138 vulnérabilités de sécurité couvrant son portefeuille de produits, bien que aucune d'entre elles n'ait été répertoriée comme publiquement connue ou sous une attaque active. Sur les 138 failles, 30 sont classées comme critiques, 104 comme importantes, trois comme modérées et une comme faible en gravité. Jusqu'à 61 vulnérabilités sont classées comme des bugs d'élévation de privilèges, suivis par

  • Il y a 4 mois

Cybercriminals utilisent plus de 150 RubyGems pour voler des données d'un portail du conseil au Royaume-Uni

Des chercheurs en cybersécurité attirent l'attention sur une nouvelle campagne appelée GemStuffer qui a ciblé le référentiel RubyGems avec plus de 150 gems utilisant le registre comme canal de exfiltration de données au lieu de distribuer des logiciels malveillants. Ces packages ne semblent pas être conçus pour compromettre massivement les développeurs, et de nombreux d'entre eux ont peu ou pas d'activité de téléchargement, avec des charges utiles répétitives.

  • Il y a 4 mois

Google lance Intrusion Logging pour Android afin de renforcer la lutte contre les logiciels espions sophistiqués

Google a récemment dévoilé une nouvelle fonctionnalité Android appelée Intrusion Logging, permettant de stocker des journaux d'analyse forensique pour mieux étudier les attaques de logiciels espions sophistiqués. Disponible dans le cadre du Mode de Protection Avancée, Intrusion Logging permet des journaux forensiques persistants et préservant la vie privée afin de faciliter l'investigation des appareils en cas de compromission suspectée.

  • Il y a 4 mois

Une campagne Mini Shai-Hulud compromet les paquets TanStack, Mistral AI, Guardrails AI et plus encore

Le groupe de menaces TeamPCP, responsable de la récente vague d'attaques contre la chaîne d'approvisionnement, a été lié à la compromission des paquets npm et PyPI de TanStack, UiPath, Mistral AI, OpenSearch et Guardrails AI dans le cadre d'une nouvelle campagne Mini Shai-Hulud. Les paquets npm affectés ont été modifiés pour inclure un fichier JavaScript obfusqué ('router_init.js') conçu pour profiler l'exécution.

  • Il y a 4 mois

OpenAI lance Daybreak pour détecter les vulnérabilités et valider les correctifs avec l'IA

OpenAI a lancé Daybreak, une nouvelle initiative en cybersécurité qui associe des modèles d'intelligence artificielle de pointe et Codex Security pour aider les organisations à identifier et corriger les vulnérabilités avant que les attaquants ne les exploitent avec les mêmes problèmes.

  • Il y a 4 mois

La version iOS 26.5 propose un chiffrement de bout en bout par défaut pour les messages RCS entre iPhone et Android

Apple a officiellement publié lundi la version iOS 26.5 avec le support du chiffrement de bout en bout (E2EE) pour les services de communication Rich (RCS) en version bêta, dans le cadre d'un 'effort intersectoriel' visant à remplacer les SMS traditionnels par une alternative plus sécurisée. Ainsi, les messages RCS chiffrés de bout en bout sont déployés auprès des utilisateurs d'iPhone sous iOS 26.5 avec des opérateurs pris en charge et des utilisateurs d'Android utilisant la dernière version de Google Messages.

  • Il y a 4 mois

Vulnérabilité Exim BDAT expose les constructions GnuTLS à une exécution de code potentielle

Exim a publié des mises à jour de sécurité pour corriger un problème de sécurité grave affectant certaines configurations qui pourraient permettre une corruption de la mémoire et une exécution de code potentielle. Exim est un Agent de Transfert de Courrier (MTA) open-source conçu pour les systèmes de type Unix afin de recevoir, router et distribuer des e-mails. La vulnérabilité, identifiée sous le code CVE-2026-45185, également connue sous le nom de Dead.Letter, a été décrite comme un cas d'utilisation après libération de mémoire.

  • Il y a 4 mois

Suspension des nouvelles inscriptions sur RubyGems suite à l'upload de centaines de packages malveillants

RubyGems, le gestionnaire de packages standard pour le langage de programmation Ruby, a temporairement interrompu les inscriptions de comptes suite à ce qui a été décrit comme une 'attaque malveillante majeure'. 'Nous faisons face actuellement à une attaque malveillante majeure sur RubyGems', a déclaré Maciej Mensfeld, senior product manager pour la sécurité de la chaîne d'approvisionnement logicielle chez Mend.io, dans un article sur X. 'Les inscriptions sont suspendues pour le moment.'

  • Il y a 4 mois

Une nouvelle variante de TrickMo utilise TON C2 et SOCKS5 pour créer des pivots réseau Android

Les chercheurs en cybersécurité ont détecté une nouvelle version du cheval de Troie bancaire Android TrickMo qui utilise The Open Network (TON) pour le commandement et le contrôle (C2). La nouvelle variante, observée par ThreatFabric entre janvier et février 2026, cible activement les utilisateurs de portefeuilles bancaires et de cryptomonnaies en France, en Italie et en Autriche. TrickMo s'appuie sur un APK chargé en temps d'exécution (module dex).

  • Il y a 4 mois

Webinaire : Comment Radiant Security peut vous aider à traiter les alertes SOC les plus risquées non répondues

Quelles sont les raisons pour lesquelles les alertes SOC les plus risquées restent sans réponse ? Les équipes opérationnelles de sécurité sont submergées par les alertes. Mais le véritable problème n'est pas toujours le volume d'alertes ; ce sont les angles morts. Les alertes les plus dangereuses sont celles qui ne sont pas investiguées. Un récent rapport de The Hacker News a examiné pourquoi certaines catégories d'alertes à haut risque - WAF, DLP, OT/IoT, renseignements sur le dark web et signaux de la chaîne d'approvisionnement - restent de manière cohérente sans réponse.

  • Il y a 4 mois

Mise à jour requise pour le plugin Jenkins AST de Checkmarx suite à une attaque de la chaîne d'approvisionnement KICS par TeamPCP

Checkmarx a confirmé qu'une version modifiée du plugin Jenkins AST a été publiée sur le marché Jenkins. Les utilisateurs sont invités à vérifier qu'ils utilisent la version 2.0.13-829.vc72453fa_1c16, publiée le 17 décembre 2025 ou antérieurement, pour éviter tout compromis de sécurité.

  • Il y a 4 mois

Exploitation active de la faille cPanel CVE-2026-41940 pour déployer un backdoor de gestionnaire de fichiers

Un acteur malveillant nommé Mr_Rot13 a été attribué à l'exploitation d'une faille critique récemment divulguée dans cPanel pour déployer un backdoor nommé Filemanager sur des environnements compromis. L'attaque exploite la CVE-2026-41940, une vulnérabilité affectant cPanel et WebHost Manager (WHM) qui pourrait entraîner une contournement de l'authentification et permettre à des attaquants distants de prendre le contrôle élevé du système.

  • Il y a 4 mois

Des pirates ont utilisé l'IA pour développer le premier contournement Zero-Day de l'authentification à deux facteurs pour une exploitation massive

Google a révélé lundi avoir identifié un acteur de menace inconnu utilisant une exploitation Zero-Day probablement développée à l'aide d'un système d'intelligence artificielle (IA), marquant la première utilisation publique de cette technologie dans un contexte malveillant pour la découverte de vulnérabilités et la génération d'exploits. Il s'agirait du travail d'acteurs de la cybercriminalité qui semblent

  • Il y a 4 mois

Récapitulatif hebdomadaire : Rootkit Linux, Crypto Stealer macOS, Skimmers WebSocket et bien plus

Lundi difficile. Quelqu'un a de nouveau empoisonné un téléchargement de confiance, un autre a transformé des serveurs cloud en logements publics, et quelques groupes continuent de pénétrer dans des systèmes avec des failles qui auraient dû être corrigées il y a des années - les mêmes vieilles vulnérabilités, les mêmes chemins d'accès négligents, le même sentiment de "comment diable cette faille est-elle encore ouverte". Un rapport cette semaine ressemble essentiellement à un gars qui aurait accidentellement découvert un accès root et aurait décidé de rester.

  • Il y a 4 mois

L'équipe Pourpre n'est pas Pourpre - Elle est simplement Rouge et Bleue dans la même pièce

Défendre un réseau à 2h du matin ressemble beaucoup à ceci : un analyste copie-colle un hash d'un PDF dans une requête SIEM. Un script de l'équipe rouge est réécrit à la main pour que l'équipe bleue puisse l'utiliser. Un correctif qui attend une fenêtre d'approbation de changement plus longue que la fenêtre d'exploitation elle-même. Personne dans cette chaîne n'est incompétent. Chaque individu fait correctement son travail. Le problème réside dans le système, son...

  • Il y a 4 mois

Un faux dépôt OpenAI Privacy Filter en tête des téléchargements sur Hugging Face

Un dépôt malveillant sur Hugging Face a réussi à se classer en première position dans la liste des tendances de la plateforme en se faisant passer pour le modèle open-weight Privacy Filter d'OpenAI afin de distribuer un voleur d'informations basé sur Rust aux utilisateurs de Windows. Le projet, nommé Open-OSS/privacy-filter, s'est fait passer pour son homologue légitime publié par OpenAI fin le mois dernier (openai/privacy-filter), en copiant l'ensemble de la description.

  • Il y a 4 mois

Vulnérabilité de lecture hors limites Ollama permettant une fuite de mémoire distante du processus

Des chercheurs en cybersécurité ont révélé une vulnérabilité critique dans Ollama qui, si elle est exploitée avec succès, pourrait permettre à un attaquant distant et non authentifié de fuir toute la mémoire de son processus. La faille de lecture hors limites, qui affecte probablement plus de 300 000 serveurs dans le monde, est répertoriée sous le code CVE-2026-7482 (score CVSS : 9,1). Elle a été surnommée Bleeding Llama par Cyera. Ollama est une...

  • Il y a 4 mois

Mises à jour de sécurité pour cPanel et WHM disponibles - Soyez prêt à les appliquer

cPanel a publié des mises à jour pour corriger trois vulnérabilités dans cPanel et Web Host Manager (WHM) qui pourraient être exploitées pour obtenir une élévation de privilèges, une exécution de code et un déni de service. La liste des vulnérabilités est la suivante : CVE-2026-29201 (score CVSS : 4.3) - Une validation insuffisante des entrées du nom de fichier dans l'appel de l'adminbin 'feature::LOADFEATUREFILE'.

  • Il y a 4 mois

Le Trojan bancaire TCLBANKER cible les plateformes financières via WhatsApp et les vers Outlook

Des chasseurs de menaces ont repéré un trojan bancaire brésilien non documenté baptisé TCLBANKER capable de cibler 59 plateformes bancaires, fintech et de cryptomonnaies. L'activité est suivie par Elastic Security Labs sous le nom de code REF3076. Cette famille de malwares est considérée comme une mise à jour majeure de la famille Maverick, qui est connue pour exploiter un ver appelé SORVEPOTEL.

  • Il y a 4 mois

Des applications factices sur le Play Store ont volé des paiements à plus de 7,3 millions de téléchargements

Des chercheurs en cybersécurité ont découvert des applications frauduleuses sur le Google Play Store pour Android qui prétendaient faussement offrir un accès à l'historique des appels de n'importe quel numéro de téléphone, pour piéger les utilisateurs dans un abonnement fournissant des données factices et causant des pertes financières. Les 28 applications ont cumulé plus de 7,3 millions de téléchargements, l'une d'entre elles étant responsable à elle seule de plus