Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 12 jour(s)

Grok Build charge des dépôts Git entiers dans le stockage xAI, pas juste les fichiers lus

Le CLI de codage Grok Build de xAI chargeait des dépôts Git entiers, historique de commits complet inclus, dans un bucket de stockage Google Cloud géré par xAI, pas seulement les fichiers nécessaires à une tâche de codage. Un chercheur, se faisant appeler cereblab et testant la version 0.2.93, a capturé l'un de ces téléversements, a cloné le paquet git à partir de la requête interceptée, et a récupéré un fichier que l'agent lui avait clairement dit de ne pas lire.

  • Il y a 12 jour(s)

Les États-Unis sanctionnent le premier vendeur de services VPN et de crypteurs de logiciels malveillants pour soutien aux rançongiciels

Le Bureau du contrôle des avoirs étrangers du Département du Trésor américain a désigné deux individus et un fournisseur de services VPN pour avoir facilité les activités malveillantes des acteurs de rançongiciels et d'autres cybercriminels, notamment des attaques de rançongiciels contre des Américains. Le VPN nommé Premier Service VPN (1VPNS) est accusé d'avoir offert ses outils à des groupes de rançongiciels, ainsi qu'à son Ukrainien de 45 ans.

  • Il y a 12 jour(s)

148 packages npm déguisés en proxies étudiants ont transformé les navigateurs en botnet DDoS

Une campagne de 148 packages npm déguisés en proxies web étudiants ont transformé les navigateurs des visiteurs en un botnet de déni de service distribué pendant environ deux semaines en mai, selon de nouvelles recherches de JFrog. Les packages ne visaient pas les développeurs qui pourraient les installer. Les opérateurs ont utilisé le registre comme hébergement gratuit pour un site proxy piégé et ont laissé les étudiants venir pour éviter...

  • Il y a 12 jour(s)

Des attaquants utilisant les méthodes de ShinyHunters ciblent Salesforce depuis un an

Pendant un an, des attaquants dont les méthodes correspondent au groupe d'extorsion de données ShinyHunters ont pénétré dans des environnements d'entreprise Salesforce sans exploiter une seule faille de la plateforme. Ils ont profité de la confiance accordée par les organisations, généralement via les connexions OAuth liant Salesforce aux applications et aux fournisseurs tiers.

  • Il y a 13 jour(s)

Google et Microsoft retirent ModHeader avec 1,6 million d'installations après la découverte d'un collecteur dormant

Google et Microsoft ont retiré ModHeader, une extension populaire d'édition d'en-tête avec environ 1,6 million d'installations sur Chrome et Edge, après que des chercheurs ont trouvé un collecteur caché d'historique de navigation intégré à sa version officielle du magasin.

  • Il y a 13 jour(s)

Récapitulatif hebdomadaire : menace ShareFile, ransomware Citrix Bleed 2, attaques de codage AI, et plus encore

Actuellement, un outil de sécurité découvre silencieusement des bugs plus rapidement que tout être humain ne peut les réparer. Censé être une bonne nouvelle, le revers étant que les attaquants disposent des mêmes outils, mais dirigés dans l'autre sens, et ils ne signalent pas les problèmes. C'est le résumé de la semaine. Du code de confiance se retourne contre ceux qui l'ont installé. Les anciens bugs de l'année dernière continuent de causer des problèmes car les correctifs restaient en attente.

  • Il y a 13 jour(s)

Un nouveau service de phishing cible Microsoft 365 avec des tactiques sophistiquées

Un nouvel opération de phishing en tant que service (PhaaS) appelée Forg365 utilise une combinaison de phishing de code d'appareil, de tactiques de l'adversaire au milieu (AitM), de contournement antibot, de création d'appâts assistée par intelligence artificielle (AI) et d'opérations de boîte aux lettres post-compromission ciblant les comptes Microsoft 365. Distribué via Telegram et coûtant 400 $ par mois (ou 3 800 $ par an), les chaînes d'attaques exploitent le phishing.

  • Il y a 13 jour(s)

Meta dépose un brevet pour une IA capable d'écouter toute la journée et de suivre votre état émotionnel

Meta a déposé une demande de brevet pour une IA qui écoute votre voix tout au long de la journée, détermine comment elle pense que vous vous sentez en fonction de votre voix, et garde un journal horodaté de chaque enregistrement. Chaque enregistrement est associé au moment où il s'est produit : l'heure, votre localisation, ce que vous faisiez, même la manière dont vous utilisiez votre téléphone. Certaines versions décrites dans la demande de brevet écouteraient toute la journée; d'autres ne le feraient pas.

  • Il y a 13 jour(s)

Optimiser l'efficacité de la sécurité informatique : quand l'IA autonome et les analystes travaillent ensemble

Un récent entretien avec le CISO d'une grande entreprise du Fortune 50 met en lumière la nécessité de combiner l'IA autonome avec les analystes en sécurité pour améliorer les performances du SOC.

  • Il y a 13 jour(s)

Utilisation d'un script PowerShell généré par une IA pour cartographier l'Active Directory par un attaquant

Des chercheurs en cybersécurité ont détecté une intrusion au cours de laquelle un acteur de menace inconnu a utilisé un script PowerShell codé pour AD pour l'énumération de l'Active Directory. Le script recherchait le Contrôleur de Domaine (DC) et cartographiait les utilisateurs, ordinateurs et domaines, avant de créer un répertoire et d'exporter divers fichiers, puis de créer AD_Report.html pour mesurer le succès de l'opération.

  • Il y a 13 jour(s)

Serveur mal configuré révèle trois opérations de phishing Evilginx ciblant Microsoft 365

Un attaquant ayant mis en place une opération de phishing Microsoft 365 en direct a laissé un serveur web Python en écoute sur un port public avec la liste des répertoires activée. La commande utilisée : python3 -m http.server 8080, était toujours présente dans l'historique de commandes .bash_history. À partir de cette faille, la société de sécurité française Lexfo a identifié l'ensemble des outils de l'opérateur et a pu en déduire deux autres opérations.

  • Il y a 13 jour(s)

Rapport d'exploitation de failles Zero-Day sur iCagenda et Balbooa Forms pour Joomla

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté deux failles de sécurité de gravité maximale affectant les extensions iCagenda et Balbooa pour Joomla à son catalogue de Vulnérabilités Exploitées Connues (KEV), suite à des rapports d'exploitation zero-day.

  • Il y a 13 jour(s)

Une nouvelle attaque MemGhost implante de faux souvenirs persistants chez les agents IA à travers un email

En fournissant une mémoire à un assistant AI et en lui donnant accès à votre boîte de réception, vous offrez à un attaquant un moyen de réécrire ce qu'il pense savoir de vous. Un simple email peut piéger cet agent en lui faisant enregistrer un faux 'fait' sur l'utilisateur, masquer le changement et orienter discrètement ses réponses lors de sessions ultérieures. Lorsque cela fonctionne, la personne lit une réponse qui a l'air ordinaire et ne découvre jamais que son assistant a été manipulé.

  • Il y a 13 jour(s)

Un nouveau malware macOS, CrashStealer, utilise un dropper notarié pour passer les contrôles de Gatekeeper

Des chercheurs en cybersécurité ont repéré un nouveau malware macOS appelé CrashStealer capable de collecter des données sensibles à partir de systèmes compromis. Contrairement à d'autres logiciels de vol d'informations basés sur des droppers AppleScript ou des wrappers Objective-C, CrashStealer est implémenté en C++ natif, selon Jamf Threat Labs. Il valide localement le mot de passe de connexion de la victime avant...

  • Il y a 15 jour(s)

Mise à jour compromisée de jscrambler 8.14.0 NPM libère un Rust Infostealer lors de l'installation

Le package jscrambler npm a été compromis, et simplement installer sa version 8.14.0 exécute un infostealer sur votre machine. Publiée le 11 juillet 2026, la version malveillante contient un hook preinstall qui dépose et exécute un binaire natif, un pour Windows, macOS et Linux.

  • Il y a 15 jour(s)

Des hackers utilisent le portail de la police du Balouchistan dans des campagnes d'espionnage multi-groupes

Des chercheurs en cybersécurité ont divulgué des détails sur une activité soutenue d'espionnage cybernétique contre plusieurs organisations de maintien de l'ordre pakistanaises menée par des acteurs menaçants présumés alignés sur la Chine et l'Inde entre février 2024 et avril 2026. À la police du Balouchistan, les actifs compromis comprenaient des serveurs hébergeant des applications web gérant les données policières et citoyennes, telles que les informations sur les criminalités.

  • Il y a 15 jour(s)

Une faille critique dans Zimbra permettrait l'exécution de code malveillant via des emails

Zimbra encourage vivement ses clients à appliquer des mises à jour pour remédier à une vulnérabilité de sécurité critique touchant le Classic Web Client et pouvant entraîner l'exécution de code arbitraire. Il s'agit d'une faille de type cross-site scripting (XSS) stockée qui pourrait permettre à des emails spécialement conçus d'exécuter des scripts malveillants dans la session d'un utilisateur. Cette vulnérabilité n'a pas encore reçu d'identifiant CVE.

  • Il y a 16 jour(s)

Menace de sécurité : Progress demande aux clients de ShareFile de désactiver les Storage Zone Controllers

Progress Software a demandé aux clients de ShareFile de désactiver les serveurs Windows exécutant leurs Storage Zone Controllers, confirmant à The Hacker News qu'il répond à une menace de sécurité externe crédible. L'entreprise a temporairement désactivé l'accès aux comptes affectés, une mesure prise par précaution pendant qu'elle travaille avec les équipes de sécurité internes et externes.

  • Il y a 16 jour(s)

Six nouvelles failles de sécurité découvertes dans U-Boot

Des chercheurs de la société de sécurité des firmwares Binarly ont identifié six nouvelles failles dans U-Boot, le petit programme qui démarre le matériel aussi varié que les routeurs domestiques, les caméras intelligentes et les puces de gestion à l'intérieur des serveurs de centre de données. Quatre des bugs peuvent entraîner un crash de l'appareil. Les deux autres pourraient permettre à un attaquant de faire exécuter leur propre code en glissant une image malveillante devant le chargeur de démarrage.

  • Il y a 16 jour(s)

Une attaque au laser réinitialise les mots de passe des portefeuilles Tangem sur des cartes qui ne peuvent pas être corrigées

Des chercheurs de l'équipe de sécurité Donjon de Ledger ont montré qu'une impulsion laser précisément chronométrée, dirigée vers la puce à l'intérieur d'une carte de portefeuille cryptographique Tangem, peut réinitialiser le mot de passe de la carte à n'importe quoi que l'attaquant choisisse. Pas de mot de passe ancien. Pas de carte de sauvegarde. Une fois réinitialisé, celui qui l'a fait contrôle le portefeuille et peut déplacer les pièces.

  • Il y a 16 jour(s)

Failles de sécurité découvertes sur l'assistant virtuel OpenClaw utilisant WhatsApp

Un chercheur détaille une chaîne d'attaques exploitant trois failles de sécurité sur l'assistant virtuel personnel OpenClaw. Ces failles, désormais corrigées, auraient pu permettre le vol d'informations d'identification, l'élévation de privilèges et l'exécution de code arbitraire sur l'hôte.

  • Il y a 16 jour(s)

Un nouveau RAT MODBEACON utilise le streaming gRPC pour du trafic C2 crypté

Le groupe de cybercriminalité lié à la Chine connu sous le nom de Silver Fox a été attribué à un nouveau cheval de Troie d'accès à distance (RAR) basé sur Rust appelé MODBEACON. La société chinoise de cybersécurité QiAnXin a déclaré que bien que le groupe de menace puisse sembler être une opération de faible sophistication et de haute activité qui propage des logiciels malveillants via des installateurs contrefaits utilisant des techniques d'empoisonnement SEO, cela ne reflète pas leur véritable organisation.

  • Il y a 16 jour(s)

XRING : Une faille non corrigée dans XQUIC permet aux clients distants de faire planter les serveurs HTTP/3

Un simple erreur de variable sur une ligne dans XQUIC, la bibliothèque QUIC et HTTP/3 d'Alibaba, permet à n'importe quel client distant de faire planter le serveur avec une courte rafale de trafic entièrement légal. Aucun correctif n'est disponible. Le chercheur de FoxIO, Sébastien Féry, a révélé la faille le 8 juillet et l'a surnommée XRING. Il affirme qu'aucune connexion ni aucun paquet malformé ne sont nécessaires : environ 260 octets de trafic QPACK ordinaire suffisent pour mettre le serveur hors service.

  • Il y a 16 jour(s)

De 17 000 à 1,1 million d'actifs : Comment Lumen Technologies a reconstruit la gestion de l'exposition à grande échelle

La plupart des entreprises supposent que leur inventaire d'actifs est suffisamment précis. Les preuves suggèrent le contraire. Selon une enquête menée auprès de plus de 600 responsables de la sécurité dans le rapport Axonius Actionability 2026, seules 45 % des organisations consolident leurs données sur les actifs et les expositions en une seule vue, et chaque programme de sécurité en aval hérite des erreurs de l'inventaire.

  • Il y a 16 jour(s)

Serveur de hacker exposé révèle WP-SHELLSTORM infiltrant des milliers de sites WordPress

Une équipe de cybercriminels a laissé l'un de ses serveurs largement ouvert sur Internet pendant trois semaines, exposant les coulisses de l'opération : les outils de piratage, les journaux d'activité et les listes de cibles mentionnant plus de 1,4 million de sites web. Beaucoup moins ont été réellement piratés, mais les fichiers exposés ont montré aux chercheurs comment fonctionne une opération de piratage de masse de sites web depuis l'intérieur.