Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 14 jour(s)

Next.js corrige des failles critiques AVIF et Windows permettant une RCE non authentifiée

Crédit : Hacktron Vercel a publié des correctifs de sécurité pour deux vulnérabilités de gravité critique dans le framework web Next.js, permettant toutes deux une exécution de code à distance non authentifiée, l'une exploitée via des fichiers image AVIF spécialement conçus et l'autre via une faille de traversée de chemin affectant les serveurs utilisant un système de fichiers Windows. La traversée de chemin Windows, identifiée comme CVE-2026-75604...

  • Il y a 14 jour(s)

Vulnérabilité dans Amazon Kiro permet l'exfiltration de données sensibles via l'injection Kiro Prompt

Des chercheurs en cybersécurité ont révélé les détails d'une vulnérabilité dans Amazon Kiro, un environnement de développement intégré (IDE) alimenté par l'intelligence artificielle (IA), qui pourrait faciliter l'exfiltration de données via l'injection de prompt et les Kiro Powers. Cette faille de sécurité, qui n'a pas de CVE identifié, fonctionne contre Kiro IDE 0.7.45 sur Windows, selon Mindguard. La dernière version de l'IDE est également impactée.

  • Il y a 14 jour(s)

Apprenez à construire des opérations de sécurité prêtes pour les attaques alimentées par l'IA

Les équipes de sécurité ont passé des années à essayer de détecter les menaces plus rapidement. L'IA est en train de changer la partie la plus difficile : le temps dont disposent les défenseurs pour agir. Des modèles avancés d'IA peuvent désormais aider les attaquants à découvrir les vulnérabilités, générer du code d'exploitation et se déplacer à travers les failles plus rapidement que les processus de sécurité traditionnels n'ont été conçus pour gérer. Le défi n'est plus seulement de trouver une autre vulnérabilité ou

  • Il y a 14 jour(s)

Deux hommes de l'Australie Occidentale inculpés pour des attaques majeures sur la chaîne d'approvisionnement par le groupe de piratage TeamPCP

La police fédérale australienne (AFP) a inculpé deux hommes de l'Australie Occidentale pour un total de 14 infractions présumées liées à leur rôle présumé au sein de TeamPCP, le groupe de cybercriminalité derrière la compromission en mars 2026 des scanners de sécurité open source Trivy et Checkmarx KICS et de l'IA LiteLLM. Louis Michael Gaebler, 23 ans, et Ruben Ian Thomson, 21 ans, ont comparu devant le tribunal des magistrats de Perth le 27 août.

  • Il y a 14 jour(s)

Analyse des données sur l'IA dans les opérations de sécurité en 2026

L'IA est officiellement généralisée dans les opérations de sécurité. Selon le rapport de l'état de l'IA dans les opérations de sécurité 2026 de Prophet Security (issu de l'enquête de ViB auprès de plus de 250 professionnels de la cybersécurité), 40% des équipes de sécurité utilisent désormais l'IA quotidiennement. Un autre 56% la testent actuellement, et seuls 4% n'ont aucun projet de l'adopter. Pour les équipes déjà utilisatrices d'IA, quels sont les dix plus grands changements en réalité ?

  • Il y a 14 jour(s)

Une nouvelle campagne malveillante cible le Cambodge avec l'outil Spark RAT

Des individus et des organisations au Cambodge sont la cible d'une nouvelle campagne qui diffuse un cheval de Troie d'accès à distance open-source appelé Spark RAT. Les échantillons utilisent divers thèmes d’appâts, suggérant un effort pour attirer un large éventail de victimes potentielles. Il s'agit notamment d'avis gouvernementaux, de documents sur la santé publique, de contenus liés à l'immobilier, et d'autres sujets.

  • Il y a 14 jour(s)

Le malware GoCaracal utilise un contrat intelligent Ethereum pour récupérer une nouvelle adresse C2

Des acteurs de la menace liés par Arctic Wolf à Dark Caracal avec une confiance moyenne ont déployé un cadre de malware GoCaracal basé sur Go précédemment non documenté, lors d'une intrusion en juin 2026 dans une organisation de communication non nommée au Venezuela. GoCaracal fournit aux opérateurs un accès shell à distance et l'exécution de charges utiles, tandis que le profil étendu ajoute le vol de données du navigateur, le keylogging et le contrôle du bureau à distance

  • Il y a 14 jour(s)

Une nouvelle attaque GPUThor permet de contourner ECC sur NVIDIA RTX A6000 pour obtenir l'accès root à l'hôte

Des chercheurs universitaires ont révélé une attaque Rowhammer affectant les GPU de station de travail NVIDIA avec une mémoire GDDR6 qui contourne les codes de correction d'erreur (ECC), la mitigation recommandée par NVIDIA contre le Rowhammer GPU, et permet le déni de service (DoS) ainsi que l'escalade de privilèges vers un shell root. Surnommée GPUThor, l'attaque a été développée par des chercheurs de l'Université de Toronto, qui ont bombardé quatre DRAM.

  • Il y a 14 jour(s)

Menaces du jour : Botnet IoT de 296K, plus de 100 systèmes de traitement de l'eau ciblés, SharePoint RCE Chain + 27 nouvelles histoires

Une page de connexion factice. Une fausse analyse de sécurité. Une fausse application de productivité. Apparemment, se faire passer pour utile reste l'un des moyens les plus simples d'accéder à une machine. Le reste de la semaine devient plus étrange : des botnets empruntant l'IA, du trafic de commandes se cachant dans des infrastructures publiques, des outils malveillants attendant avant de montrer leur vrai comportement, des systèmes exposés scannés et des fenêtres d'exploitation se réduisant à nouveau. Différent

  • Il y a 14 jour(s)

CISA ajoute six failles exploitées à KEV, y compris des bugs NetScaler, Linux et SQL Server

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mercredi six failles à son catalogue de vulnérabilités exploitées connues (KEV), incluant une vulnérabilité de sécurité de gravité élevée impactant Citrix NetScaler ADC et NetScaler Gateway, citant des preuves d'exploitation active.

  • Il y a 15 jour(s)

Le FBI perturbe l'infrastructure liée à la Chine utilisée pour voler des données auprès d'organisations américaines

Le Département de la Justice des États-Unis a annoncé mercredi la perturbation de deux plateformes de piratage nommées QScan et QTRouter exploitées par des acteurs chinois pour cibler des infrastructures critiques et d'autres réseaux sensibles dans le pays. Cette activité a été attribuée à un groupe parrainé par l'État chinois connu sous le nom de QTFY, employé par la société de technologie réseau Nanjing Xinjiuwei.

  • Il y a 15 jour(s)

Nouvelles découvertes sur Nimbus Manticore, groupe de hacking iranien

Des chercheurs en cybersécurité ont identifié de nouvelles infrastructures et un nouveau malware associés à Nimbus Manticore, un groupe de piratage parrainé par l'État iranien affilié aux Gardiens de la révolution islamique (IRGC).

  • Il y a 15 jour(s)

Une campagne NovaCookies utilise des notifications Docusign pour voler des sessions Microsoft 365

Des chercheurs en cybersécurité ont divulgué les détails d'un nouveau kit d'attaque de phishing appelé NovaCookies qui est utilisé comme proxy pour rediriger les connexions Microsoft 365, tout en capturant les sessions authentifiées dans le processus.

  • Il y a 15 jour(s)

Deux organisations critiques compromises par l'équipe CISA Red Team, l'une n'a rien détecté

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a publié les résultats de deux évaluations de l'équipe Red Team qu'elle a menées simultanément contre deux organisations critiques, en utilisant ce qu'elle a décrit comme des techniques similaires tout en enregistrant des résultats défensifs nettement différents. Les deux organisations ont été entièrement compromises au niveau du domaine, et dans les deux cas, l'équipe Red Team a également...

  • Il y a 15 jour(s)

Claude Opus 4.6 contourne la limite de réservation de gymnase et annule les réservations d'autres utilisateurs lors de tests

La société Aikido Security a publié une recherche recréant l'incident de réservation de gymnase australien dans un environnement synthétique, constatant que Claude Opus 4.6, fonctionnant sur le harnais OpenClaw agent, a exploité une restriction de réservation côté client dans 9 des 10 essais. L'incident original a été d'abord signalé par ABC News le 10 août, basé sur des journaux de discussion et des captures d'écran fournies par l'utilisateur. Il avait demandé un

  • Il y a 15 jour(s)

OpenAI interdit des comptes russes de ChatGPT utilisés pour mener une opération d'influence

OpenAI a annoncé mardi avoir interdit un groupe de comptes russes de ChatGPT ayant utilisé des VPN pour contourner les restrictions d'accès et mener une opération d'influence, s'appuyant sur son outil d'intelligence artificielle (IA) pour générer des publications et des commentaires sur les réseaux sociaux partagés sur Substack, Telegram, X, Facebook et LinkedIn. Les comptes étaient utilisés pour promouvoir l'Institut International Burke (IBI).

  • Il y a 15 jour(s)

Opération Jackal IV : 58 arrestations et 263 suspects identifiés dans une répression mondiale contre la cybercriminalité

Une opération de huit mois menée par INTERPOL et ciblant des groupes de crime organisé d'Afrique de l'Ouest a conduit à l'arrestation de 58 personnes et à l'identification de 263 suspects. Cette opération, qui a réuni 22 pays de six continents, fait suite à la menace mondiale croissante posée par les réseaux criminels d'Afrique de l'Ouest tels que la Black Axe et d'autres groupes similaires, a déclaré INTERPOL.

  • Il y a 15 jour(s)

Une nouvelle porte dérobée nommée SLEEPWALKER attend un paquet spécialement conçu avant d'exécuter son propre bytecode

Un chercheur en logiciels malveillants indépendant a documenté une porte dérobée Windows non signalée auparavant, nommée SLEEPWALKER, qui reste inactive en mémoire jusqu'à ce qu'un paquet réseau spécialement conçu atteigne la machine, puis exécute des commandes écrites dans un langage de 23 instructions de sa propre conception. L'échantillon est une bibliothèque de liens dynamiques (DLL) Windows 64 bits non signée de 59 904 octets, conçue pour être chargée latéralement dans...

  • Il y a 15 jour(s)

Exploitation active d'une vulnérabilité critique de Gitea avec un potentiel RCE se propageant

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a mis en garde mardi contre des tentatives d'exploitation active ciblant une faille de sécurité critique récemment corrigée affectant Gitea. La vulnérabilité en question est CVE-2026-60004 (score CVSS : 9.8), un cas d'exécution de code à distance qui permet à un attaquant ayant un accès d'écriture ordinaire à un dépôt d'exécuter des commandes shell arbitraires.

  • Il y a 15 jour(s)

Des fraudeurs se faisant passer pour le support technique d'Apple tentent d'obtenir des codes d'accès de dispositifs volés

Des chercheurs en cybersécurité ont révélé des détails sur une plateforme de phishing en tant que service (PhaaS) conçue pour contourner le verrouillage d'activation d'Apple sur des appareils volés, en utilisant des agents vocaux d'IA loués qui appellent les victimes de vol en se faisant passer pour le support technique d'Apple et leur demandent leur code d'accès.

  • Il y a 15 jour(s)

Failles non corrigées dans Kaltura mwEmbed permettant à des attaquants distants de lire des fichiers et d'exécuter du code

Le CERT Coordination Center (CERT/CC) a révélé deux vulnérabilités non corrigées dans la bibliothèque de lecteur vidéo HTML5 de Kaltura qui permettent à un attaquant distant et non authentifié de lire des fichiers arbitraires depuis un serveur et d'exécuter du code dessus. Les failles, identifiées sous les CVE-2026-19913 et CVE-2026-19912, découlent toutes deux de la même désérialisation non sécurisée dans le point d'extrémité mwEmbedLoader.php du lecteur mwEmbed.

  • Il y a 15 jour(s)

Repenser le SOC : De la file d'attente des alertes au moteur d'hypothèses IA

Le SOC tel que nous le connaissons a été construit autour d'un modèle où la plupart des alertes ne recevront jamais d'examen par un analyste faute de temps. Dans un SOC traditionnel, la progression habituelle suit un schéma bien connu : une alerte arrive ; un moteur de détection attribue un score de gravité. Le problème attend ensuite qu'un être humain décide s'il doit être escaladé vers une enquête. Avec le volume des

  • Il y a 16 jour(s)

Les États-Unis imposent des sanctions aux pirates informatiques liés à l'Iran ayant causé des atteintes aux infrastructures critiques

Le Département du Trésor des États-Unis a annoncé de nouvelles sanctions à l'encontre des cyberacteurs iraniens dans le cadre de ce qu'il a appelé une 'campagne économique sans précédent, impliquant l'ensemble du gouvernement', contre la nation et ses complices. 'Nous lançons une offensive économique contre les connexions financières de l'Iran à travers le monde. Notre objectif est de couper toutes les sources de financement qui soutiennent ce régime tyrannique'.

  • Il y a 16 jour(s)

Une page web malveillante pourrait corrompre votre modèle d'IA local derrière NVIDIA NemoClaw

La société Oasis Security a révélé une faille dans NVIDIA NemoClaw qui pourrait permettre à une page web contrôlée par un attaquant de prendre le contrôle non authentifié de l'instance locale d'Ollama servant un agent d'IA et d'implanter des instructions cachées à l'intérieur du modèle lui-même. Ces découvertes ont été partagées avec The Hacker News avant leur publication, et le rapport indique qu'Oasis Security les a signalées à l'Incident de Sécurité des Produits de NVIDIA.

  • Il y a 16 jour(s)

WhatsApp ajoute plusieurs codes d'accès pour une connexion sécurisée contre le phishing sur iOS et Android

Meta a annoncé un ensemble de fonctionnalités de sécurité du compte WhatsApp, incluant le support de plusieurs codes d'accès pour un compte unique afin d'aider les utilisateurs d'appareils iOS et Android à se connecter à leur compte en utilisant une méthode résistante au phishing. Le géant de la technologie a déclaré que plus d'un milliard de personnes utilisent un code d'accès pour se connecter à WhatsApp. Le support des codes d'accès a été initialement introduit sur Android en octobre 2023.