Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 4 mois

Comment stopper efficacement les cyberattaques ?

Les cyberattaques débutent souvent par un simple clic et peuvent causer des dommages considérables. Découvrez comment l'intelligence artificielle rend ces premiers clics de plus en plus difficiles à détecter, et comment élaborer un plan pour empêcher la propagation de l'infection.

  • Il y a 4 mois

Quasar Linux RAT vole les identifiants des développeurs pour compromettre la chaîne logicielle

Un implant Linux anciennement non documenté, nommé Quasar Linux RAT (QLNX), cible les systèmes des développeurs pour établir une présence discrète et faciliter une large gamme de fonctionnalités post-compromission, telles que le vol d'identifiants, le keylogging, la manipulation de fichiers, la surveillance du presse-papiers et le tunneling réseau. 'QLNX cible les identifiants des développeurs et des DevOps dans la chaîne logicielle'.

  • Il y a 4 mois

Un manquement à la menace par semaine : Les révélations de 25M d'alertes sur les risques de faible gravité

Le sombre secret des opérations de sécurité des entreprises est que les défenseurs ont secrètement institutionnalisé la pratique de ne pas regarder. Ce n'est pas seulement anecdotal, mais plutôt étayé par un rapport récent étudiant plus de 25 millions d'alertes de sécurité, y compris des informations et des risques de faible gravité, à travers des environnements d'entreprise en direct. Le jeu de données derrière ces résultats comprend 10 millions d'alertes surveillées.

  • Il y a 4 mois

Découverte d'un nouveau backdoor Linux utilisant les modules PAM pour voler les identifiants SSH

Des chercheurs en cybersécurité ont divulgué les détails d'un nouveau backdoor Linux nommé PamDOORa qui est annoncé sur le forum de cybercriminalité russe Rehub pour 1 600 $ par un acteur menaçant nommé 'darkworm'. Ce backdoor est conçu comme une trousse d'outils de post-exploitation basée sur un module d'authentification pluggable (PAM) qui permet un accès SSH persistant grâce à un mot de passe magique et une combinaison spécifique de port TCP.

  • Il y a 4 mois

Vulnérabilité LPE Dirty Frag du noyau Linux permettant l'accès root sur plusieurs distributions importantes

Des détails ont émergé sur une nouvelle vulnérabilité d'escalade de privilèges locaux (LPE) non corrigée affectant le noyau Linux. Surnommée Dirty Frag, elle a été décrite comme un successeur de Copy Fail (CVE-2026-31431, score CVSS : 7,8), une faille LPE récemment divulguée affectant le noyau Linux qui a depuis fait l'objet d'une exploitation active dans la nature. La vulnérabilité a été signalée aux mainteneurs du noyau Linux.

  • Il y a 4 mois

Vulnérabilité RCE CVE-2026-6973 d'Ivanti EPMM exploitée activement pour obtenir un accès de niveau administrateur

Ivanti met en garde contre une nouvelle faille de sécurité impactant Endpoint Manager Mobile (EPMM) qui a été exploitée lors d'attaques limitées en cours. La vulnérabilité de gravité élevée, CVE-2026-6973 (score CVSS : 7,2), est un cas de validation d'entrée incorrecte affectant EPMM avant les versions 12.6.1.1, 12.7.0.1 et 12.8.0.1. Elle permet à 'un utilisateur authentifié à distance avec un accès administratif de réaliser du code à distance'.

  • Il y a 4 mois

Une nouvelle framework de vol de données nommée PCPJack exploite 5 CVE pour se propager comme un ver à travers les systèmes cloud

Des chercheurs en cybersécurité ont révélé les détails d'un nouveau cadre de vol d'identifiants appelé PCPJack, qui cible les infrastructures cloud exposées et élimine tout artefact lié à TeamPCP des environnements. Cet ensemble d'outils collecte des identifiants des services cloud, des conteneurs, des développeurs, des services de productivité et financiers, puis exfiltre les données via une infrastructure contrôlée par l'attaquant tout en tentant de...

  • Il y a 4 mois

Exploitation active de la faille PAN-OS RCE permettant un accès root et de l'espionnage

Des acteurs de menace ont tenté d'exploiter sans succès une faille de sécurité critique récemment divulguée par Palo Alto Networks dès le 9 avril 2026. Il s'agit de la vulnérabilité CVE-2026-0300 (score CVSS : 9,3/8,7), une faille de débordement de tampon dans le service User-ID Authentication Portal du logiciel PAN-OS de Palo Alto Networks qui pourrait permettre à un attaquant non authentifié de prendre le contrôle du système.

  • Il y a 4 mois

Bulletin de menaces : Mots de passe en texte brut sur Edge, Vulnérabilités ICS, Alertes Patch-or-Die et 25+ nouvelles histoires

Mauvaise semaine. Il s'avère que la manière la plus simple de se faire pirater en 2026 reste toujours la même vieille chose : des packages louches, des applications frauduleuses, des saloperies DNS oubliées, des publicités d'arnaques et des identifiants volés déversés dans des canaux Discord comme si c'était normal. Certains de ces enchaînements d'attaques ne semblent même plus sophistiqués. Plutôt comme un mec fatigué avec un compte Telegram et beaucoup trop de temps libre. Le pire, c'est à quelle fréquence ce genre de choses arrive.

  • Il y a 4 mois

Préparation au Jour J : Les lacunes opérationnelles qui compromettent la gestion des incidents

Avoir un mandat de réponse aux incidents, ou même une société externe de réponse aux incidents pré-approuvée, ne signifie pas être prêt à gérer un incident. Un mandat signifie que quelqu'un répondra au téléphone. La préparation opérationnelle détermine si cette équipe pourra fournir un travail significatif dès le moment où elle agira.  Cette distinction est beaucoup plus importante que de nombreuses organisations ne le réalisent. Dans les premières heures d'un incident de sécurité.

  • Il y a 4 mois

Des paquets PyPI diffusent le malware ZiChatBot via les API Zulip sur Windows et Linux

Des chercheurs en cybersécurité ont découvert trois paquets sur le dépôt Python Package Index (PyPI) qui sont conçus pour délivrer discrètement une famille de logiciels malveillants appelée ZiChatBot sur les systèmes Windows et Linux. Bien que ces paquets wheel implémentent les fonctionnalités décrites sur leurs pages web PyPI, leur véritable but est de délivrer furtivement des fichiers malveillants.

  • Il y a 4 mois

Failles de sécurité dans la bibliothèque Node.js vm2 permettant une évasion de sandbox et une exécution de code arbitraire

Une douzaine de vulnérabilités de sécurité critiques ont été divulguées dans la bibliothèque Node.js vm2 qui pourraient être exploitées par des acteurs malveillants pour sortir du sandbox et exécuter du code arbitraire sur des systèmes vulnérables. vm2 est une bibliothèque open-source utilisée pour exécuter du code JavaScript non fiable à l'intérieur d'un sandbox sécurisé en interceptant et en proxyant des objets JavaScript pour empêcher le code sandboxé d'accéder à l'hôte.

  • Il y a 4 mois

Une attaque de ransomware sous faux drapeau utilisant Microsoft Teams par le groupe de hackers MuddyWater

Le groupe de piratage parrainé par l'État iranien connu sous le nom de MuddyWater (alias Mango Sandstorm, Seedworm et Static Kitten) a été attribué à une attaque de ransomware dans ce qui est décrit comme une opération de "faux drapeau". L'attaque, observée par Rapid7 au début de 2026, a été trouvée pour exploiter des techniques d'ingénierie sociale via Microsoft Teams pour lancer la séquence d'infection.

  • Il y a 4 mois

Lancement des 'Prix des Stars de la Cybersécurité 2026' par The Hacker News - Soumissions ouvertes

Depuis près de 20 ans, The Hacker News a surtout raconté des histoires effrayantes sur ​​le cyberespace - grands piratages, systèmes défaillants et nouvelles menaces. Mais derrière chaque gros titre, il y a une histoire plus discrète et meilleure. C'est l'histoire de dirigeants prenant des décisions difficiles sous pression, d'équipes construisant des défenses plus intelligentes et de produits de sécurité qui continuent de traquer les menaces 24h/24, 7j/7 - même quand c'est difficile. La plupart du temps, ce travail est...

  • Il y a 4 mois

Les agents d'IA se trouvent déjà à l'intérieur du périmètre. Savez-vous ce qu'ils font ?

Des analystes ont récemment confirmé ce que les équipes de sécurité des identités craignaient discrètement : les agents d'IA sont déployés plus rapidement que les entreprises ne peuvent les gouverner. Dans son guide de marché inaugural pour les agents gardiens, Gartner affirme que “l'adoption par les entreprises des agents d'IA s'accélère, dépassant la maturité des contrôles des politiques de gouvernance.” Les dirigeants d'entreprise peuvent demander l'accès au Guide de marché de Gartner pour

  • Il y a 4 mois

Google renforce la vérification publique des applications Android pour contrer les attaques de la chaîne d'approvisionnement

Google a annoncé l'extension de la Transparence Binaire pour Android comme moyen de protéger l'écosystème des attaques de la chaîne d'approvisionnement. Cette nouvelle base de données publique garantit que les applications Google sur votre appareil sont exactement ce que nous avons conçu et distribué, ont déclaré les équipes produits et sécurité de Google. Cette initiative s'appuie sur le fondement de la Transparence Binaire de Pixel, introduite par Google en octobre 2021.

  • Il y a 4 mois

Une faille dans Windows Phone exploitée par CloudZ RAT pour voler des identifiants et des OTP

Des chercheurs en cybersécurité ont divulgué les détails d'une intrusion impliquant l'utilisation d'un outil d'accès à distance CloudZ (RAT) et d'un plugin non documenté précédent appelé Pheno dans le but de faciliter le vol d'identifiants. Selon les fonctionnalités du CloudZ RAT et du plugin Pheno, l'objectif était de voler les identifiants des victimes et potentiellement les mots de passe à usage unique (OTP).

  • Il y a 4 mois

Vulnérabilité PAN-OS de Palo Alto sous exploitation active permettant l'exécution de code à distance

Palo Alto Networks a publié une alerte mettant en garde contre une vulnérabilité critique de débordement de tampon dans son logiciel PAN-OS qui a été exploitée dans la nature. La vulnérabilité, identifiée sous le code CVE-2026-0300, a été décrite comme un cas d'exécution de code à distance non authentifié. Elle a un score CVSS de 9.3 si le portail d'authentification User-ID est configuré pour permettre l'accès depuis internet ou tout autre

  • Il y a 4 mois

Vulnérabilité critique dans Apache HTTP/2 (CVE-2026-23918) permettant des attaques DoS et un potentiel RCE

La Fondation Apache Software (ASF) a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités dans le serveur HTTP, dont une vulnérabilité grave pouvant potentiellement entraîner une exécution de code à distance (RCE). La vulnérabilité, identifiée sous le nom CVE-2026-23918 (score CVSS : 8.8), a été décrite comme un cas de double libération et de potentiel RCE dans la gestion du protocole HTTP/2.

  • Il y a 4 mois

Attaque de la chaîne d'approvisionnement de DAEMON Tools compromet les installateurs officiels avec des logiciels malveillants

Une attaque de la chaîne d'approvisionnement nouvellement identifiée ciblant le logiciel DAEMON Tools a compromis ses installateurs pour diffuser une charge utile malveillante, selon les conclusions de Kaspersky. Ces installateurs sont distribués depuis le site Web légitime de DAEMON Tools et sont signés avec des certificats numériques appartenant aux développeurs de DAEMON Tools, ont annoncé les chercheurs de Kaspersky Igor Kuznetsov, Georgy Kucherin, Leonid.

  • Il y a 4 mois

Le groupe UAT-8302 lié à la Chine cible des gouvernements à l'aide de logiciels malveillants APT partagés à travers les régions

Un groupe de menace persistante avancée (APT) lié à la Chine a été attribué à des attaques ciblant des entités gouvernementales en Amérique du Sud depuis au moins fin 2024 et des agences gouvernementales dans le sud-est de l'Europe en 2025. L'activité est suivie par Cisco Talos sous le pseudonyme UAT-8302, avec une exploitation postérieure impliquant le déploiement de familles de logiciels malveillants personnalisés.

  • Il y a 4 mois

Les attaquants connaissent une faille que la plupart des équipes de sécurité n'ont toujours pas corrigée

Chaque outil d'IA, d'automatisation des workflows et d'application de productivité auquel vos employés se sont connectés à Google ou Microsoft cette année a laissé quelque chose derrière lui : un jeton OAuth persistant sans date d'expiration, sans nettoyage automatique, et dans la plupart des organisations, personne ne le surveille. Vos contrôles de périmètre ne le voient pas. Votre MFA ne l'arrête pas. Et lorsque qu'un attaquant en prend possession, il n'a pas besoin d'un mot de passe.

  • Il y a 4 mois

Vulnérabilité de MetInfo CMS CVE-2026-29014 exploitée pour des attaques d'exécution de code à distance

Des acteurs malveillants exploitent activement une faille de sécurité critique affectant un système de gestion de contenu open-source (CMS) connu sous le nom de MetInfo, selon de nouvelles découvertes de VulnCheck. La vulnérabilité en question est CVE-2026-29014 (score CVSS : 9,8), une faille d'injection de code pouvant entraîner une exécution de code arbitraire. Les versions 7.9, 8.0 et 8.1 de MetInfo CMS contiennent un code PHP non authentifié.

  • Il y a 4 mois

Analyse de la sécurité des services d'IA : un verdict inquiétant

Une étude sur 1 million de services d'IA exposés révèle de graves failles de sécurité, mettant en péril les progrès réalisés dans ce domaine et laissant les entreprises vulnérables aux risques.

  • Il y a 4 mois

ScarCruft pirate une plateforme de jeu pour déployer le malware BirdCall sur Android et Windows

Le groupe de piratage parrainé par l'État nord-coréen, connu sous le nom de ScarCruft, a compromis une plateforme de jeu vidéo dans le cadre d'une attaque d'espionnage de la chaîne d'approvisionnement, en trojanisant ses composants avec une porte dérobée appelée BirdCall pour cibler probablement les Coréens ethniques résidant en Chine. Alors que les versions précédentes de la porte dérobée visaient principalement les utilisateurs de Windows, l'attaque de la chaîne d'approvisionnement est évaluée avoir permis cela