Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 16 jour(s)

Campagne Mirage2FA : 4 500 entreprises US et EU touchées par une vague d'attaques visant les connexions Microsoft 365

Des milliers d'entreprises ont été affectées par la campagne Mirage2FA de 2024 à 2026. Cette campagne de phishing commerciale en tant que service cible les comptes Microsoft 365 en abusant des flux de connexion légitimes et en contournant l'authentification à deux facteurs. Selon la recherche d'ANY.RUN, 48 % des adresses e-mail ciblées auraient été potentiellement compromises. La majorité des entreprises touchées sont basées aux États-Unis.

  • Il y a 16 jour(s)

24 packages npm utilisés pour héberger de fausses pages de CAPTCHA Cloudflare

Des chercheurs en cybersécurité ont révélé les détails d'une nouvelle campagne qui utilise un ensemble de 24 packages npm comme infrastructure de phishing gratuite pour rediriger vers de fausses pages de CAPTCHA de type ClickFix. Bien que le malware soit simplement une seule page HTML dans le package npm, et que son téléchargement ne soit pas néfaste, l'objectif de l'acteur de la menace en utilisant npm n'est pas d'infecter les développeurs qui l'installent, mais d'utiliser

  • Il y a 16 jour(s)

Une nouvelle campagne utilise des bannières FTP comme points de chute pour des commandes de logiciels malveillants

Des chercheurs en cybersécurité attirent l'attention sur une nouvelle campagne qui utilise des bannières FTP comme résolveurs de points de chute (DDRs) pour délivrer deux trojans d'accès à distance jusqu'alors inconnus nommés E4del et PINHOLE. Alors que les acteurs de menace sont connus pour abuser des services légitimes pour pointer vers des infrastructures de commande et de contrôle (C2) supplémentaires et se mêler au trafic réseau habituel, le développement de cette technique est préoccupant.

  • Il y a 16 jour(s)

Révolution systémique dans la gestion des vulnérabilités avec l'IA en première ligne

La gestion des vulnérabilités est un pilier des programmes de sécurité depuis les débuts de la discipline de la cybersécurité. La relation symbiotique entre les équipes de gestion des vulnérabilités et des correctifs a également existé depuis cette époque et a connu des vagues de controverses et de remerciements. Alors que cette relation nécessitait des efforts réfléchis des deux côtés, les deux parties visaient à travailler vers un objectif commun.

  • Il y a 16 jour(s)

Des attaquants exploitent des failles miniOrange SAML visant à obtenir un accès administrateur WordPress

Des individus malveillants tentent d'exploiter deux graves contournements d'authentification non authentifiés dans le plugin Xecurify miniOrange SAML 2.0 Single Sign On qui permettent à un attaquant de se connecter en tant que n'importe quel utilisateur WordPress, y compris les administrateurs. Les vulnérabilités, divulguées par Patchstack, sont listées ci-dessous - CVE-2026-61979 (score CVSS : 8.1) - Une escalade de privilèges non authentifiée

  • Il y a 16 jour(s)

Vulnérabilité critique dans Oracle WebLogic exploitée par des attaquants non authentifiés

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi une faille de sécurité d'une gravité maximale affectant Oracle HTTP Server et Oracle WebLogic Server à son catalogue des vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active. La vulnérabilité, suivie sous le nom CVE-2026-21962 (score CVSS : 10,0), permet à un attaquant non authentifié ayant un accès réseau via HTTP de...

  • Il y a 16 jour(s)

Faille de sécurité dans le logiciel Marimo Notebook permettant l'exécution de commandes MCP avant l'exécution des cellules en mode édition

Une faille de sécurité grave a été corrigée par Marimo dans son logiciel de notebook, permettant à un attaquant d'exécuter une commande Model Context Protocol (MCP) fournie par l'attaquant dans un notebook spécialement conçu, selon l'enregistrement de l'Autorité de Numérotation des CVE de VulnCheck. Selon l'enregistrement de l'Autorité de Numérotation des CVE, la commande peut s'exécuter en tant que subprocess local lorsque le notebook est ouvert en mode édition. La vulnérabilité, suivie

  • Il y a 17 jour(s)

Gestion de la dette de remédiation pour du code AI non sécurisé

Découvrez comment contrôler la dette de remédiation lorsque vous expédiez plus de code AI que vous ne pouvez sécuriser. Les outils de codage AI peuvent introduire des packages open-source à un rythme difficile à gérer pour votre équipe de sécurité.

  • Il y a 17 jour(s)

Le malware Weedhack se propage via de faux clients Minecraft et le SEO poisoning

Des chercheurs en cybersécurité ont découvert que plusieurs sites web distribuent activement une famille de logiciels malveillants connue sous le nom de Weedhack aux joueurs en se faisant passer pour des clients Minecraft. McAfee Labs a déclaré avoir détecté et bloqué plus de 6 300 tentatives d'accès à des sites malveillants, ajoutant avoir trouvé des sites web de jeux ressemblant à s'y méprendre à des projets légitimes, y compris au niveau de la marque, des listes de fonctionnalités, des FAQ.

  • Il y a 17 jour(s)

Résumé hebdomadaire : Attaques PLC alimentées par l'IA, attaques GitLab, fuites de clés de Stripe et plus encore

Des attaques contre les contrôleurs logiques programmables grâce à l'IA, des attaques contre GitLab, des fuites de clés Stripe et d'autres événements marquants de la semaine sont à l'honneur. Cette semaine a été marquée par la découverte d'une vulnérabilité dans des outils de confiance, l'attention portée à de anciennes failles de sécurité et la facilitation des attaques par l'IA, soulignant ainsi la nécessité de renforcer la cybersécurité.

  • Il y a 17 jour(s)

Nouvelles familles de logiciels malveillants : WordlistLoader et SynkLoader

Des chercheurs en cybersécurité ont identifié deux nouvelles familles de logiciels malveillants, WordlistLoader et SynkLoader, utilisées pour transmettre des charges utiles à l'étape suivante et potentiellement vendre l'accès à des groupes de ransomware. Selon les recherches de Gen Digital, WordlistLoader est utilisé pour délivrer Amatera Stealer (également connu sous le nom de ACR Stealer ou AcridRain Stealer) via des campagnes ClearFake, qui utilisent ClickFix (également connu sous le nom de FakeCaptcha).

  • Il y a 17 jour(s)

Faille critique de réinitialisation de mot de passe Keycloak pouvant permettre à des attaquants non authentifiés de prendre le contrôle de n'importe quel compte

Red Hat et le projet Keycloak ont publié des correctifs pour corriger une faille de sécurité critique dans le serveur de gestion des identités et des accès open source qui pourrait permettre à un attaquant distant non authentifié de prendre le contrôle de n'importe quel compte utilisateur en forçant une réinitialisation de mot de passe. La vulnérabilité, identifiée par l'identifiant CVE CVE-2026-18963, est notée 9.1 sur le système de notation CVSS par Red Hat, qui agit en tant que

  • Il y a 17 jour(s)

Campagne de cyberespionnage Operation QUICSILVER cible le gouvernement et l'IT au Myanmar avec le backdoor QUICAgent

Des chercheurs en cybersécurité ont signalé une campagne de cyberespionnage ciblant le Myanmar, utilisant des leurres d'invitation à une cérémonie de remise des diplômes pour diffuser un backdoor nommé QUICAgent. La campagne, nommée Operation QUICSILVER, vise les secteurs gouvernementaux et de la technologie de l'information, selon Seqrite Labs. L'activité est attribuée à un acteur de menace de la sphère chinoise avec un niveau de danger modéré.

  • Il y a 17 jour(s)

Les super-utilisateurs d'IA : un risque de sécurité majeur pour les entreprises

Alors que les équipes de sécurité des entreprises se concentrent sur la surveillance de la prolifération des employés utilisant ChatGPT et Claude pour des tâches de rédaction rapide, une menace plus urgente est posée par une poignée de super-utilisateurs d'IA qui intègrent discrètement des outils non vérifiés dans les opérations commerciales critiques.

  • Il y a 17 jour(s)

Le groupe cybercriminel UAT-10147 utilise l'IA pour mener des attaques sur les serveurs, déploie SPECTRE avec un contournement EDR et un rootkit Linux

Des chercheurs en cybersécurité ont révélé les détails d'un groupe de cybercriminalité de langue chinoise surnommé UAT-10147 qui cible des serveurs web Windows et Linux à l'échelle mondiale dans les secteurs de l'éducation, des médias, de la technologie et des jeux. La grande majorité des cibles se trouvent au Brésil, en Bolivie, en Chine, au Canada et au Vietnam. Les détails de l'activité malveillante ont été révélés suite à la découverte d'une vulnérabilité ouverte.

  • Il y a 19 jour(s)

TikTok accepte un règlement de 400 millions de dollars dans une poursuite sur la vie privée des enfants aux États-Unis

ByteDance-owned TikTok paiera 400 millions de dollars pour régler une poursuite datant de 2024 accusant l'entreprise de violations des lois sur la vie privée des enfants dans le pays, selon le Département de la Justice des États-Unis.

  • Il y a 20 jour(s)

Découverte de 14 packages npm piégés avec un backdoor RedC2 4.0 Linux assisté par l'IA

Des chercheurs en cybersécurité ont identifié un ensemble de packages npm piégés se faisant passer pour des utilitaires de calendrier et de streak, mais conçus pour discrètement délivrer un implant Linux alimenté par l'intelligence artificielle (IA) appelé RedC2 4.0. Lors du chargement du module, il localise le binaire inclus, le marque comme exécutable et le lance en tant que processus en arrière-plan détaché, selon TrendAI, la division IA de Trend Micro.

  • Il y a 20 jour(s)

Un driver de Microsoft Defender peut être utilisé pour supprimer des logiciels de sécurité au démarrage

Des chercheurs de Check Point ont découvert une technique qui utilise un driver de remédiation au démarrage légalement signé de Microsoft Defender pour effectuer des opérations arbitraires sur les fichiers et le registre au niveau du noyau sur les systèmes Windows, de Windows 7 à Windows 11 25H2, sans exploiter de faille logicielle et sans importer de driver depuis l'extérieur de la machine.

  • Il y a 20 jour(s)

Une nouvelle famille de malware Android se propage via les mises à jour intégrées pour des fraudes publicitaires et un réseau de proxy botnet

Des chercheurs en cybersécurité ont identifié une nouvelle famille de malware conçue pour infecter le micrologiciel de l'unité principale des véhicules basés sur Android développée par DoFun. Kaspersky, qui a découvert la menace en juin 2026, a indiqué que le but ultime du malware est de servir de téléchargeur à plusieurs étapes pour permettre la fraude publicitaire et la création d'un proxy botnet. Le malware se propage à travers les mises à jour intégrées des

  • Il y a 20 jour(s)

Wazuh et l'IA pour améliorer les flux de travail du SOC

L'intelligence artificielle (IA) est devenue l'une des technologies phares de cette décennie. De la santé à la finance en passant par la fabrication et l'éducation, les organisations ont de plus en plus recours à l'IA pour automatiser les tâches répétitives, découvrir des schémas cachés dans de grands ensembles de données et soutenir une prise de décision plus rapide. La cybersécurité a également connu une transformation similaire. Alors que les attaquants utilisent l'IA pour automatiser

  • Il y a 20 jour(s)

Mises à jour de sécurité de Cisco pour neuf vulnérabilités sur Crosswork et Secure Workload, dont cinq avec un score CVSS de 10.0

Cisco a publié une nouvelle série de mises à jour de sécurité pour les plates-formes Crosswork et le logiciel Secure Workload dans le cadre d'un examen de sécurité interne continu et complet. Quatre des vulnérabilités de sécurité affectent Crosswork Data Gateway, Crosswork Network Controller et Crosswork Planning, quel que soit la configuration du périphérique. Une brève description de chacune des failles est donnée ci-dessous -

  • Il y a 20 jour(s)

Vulnérabilité CVE-2026-19478 de GitLab exploitée activement en quelques jours après sa divulgation

Une faille de sécurité récemment divulguée dans GitLab est actuellement exploitée activement quelques jours seulement après sa divulgation publique, selon watchTowr. Il s'agit de la vulnérabilité CVE-2026-19478 (score CVSS : 9.4), un cas d'injection de code permettant à un attaquant non authentifié de modifier ou supprimer des projets GitLab accessibles au public et de réécrire leurs données dans certaines conditions sans exigence

  • Il y a 20 jour(s)

Microsoft corrige une faille grave dans Entra ID (CVSS 10.0) permettant l'exécution de code à distance

Mise à jour : L'article a été mis à jour après sa publication pour indiquer que la vulnérabilité n'a pas été exploitée. Bien que le bulletin de sécurité ait initialement indiqué dans le tableau d'évaluation de l'exploitabilité que le champ 'Exploité' était 'Oui', le 21 août 2026, Microsoft a corrigé le statut 'Exploité' en 'Non' après que The Hacker News a contacté l'entreprise pour commenter. Il a également noté que 'cette vulnérabilité n'était pas'.

  • Il y a 21 jour(s)

Attaque de la chaîne d'approvisionnement Rust : Malware ajouté lors de la compilation avec 245 millions de téléchargements

Le Projet Rust a supprimé des versions malveillantes de trois crates Rust largement utilisés de crates.io après qu'un compte de mainteneur compromis a publié des versions incluant une dépendance typosquattée dont le script de compilation a téléchargé et exécuté une charge utile à distance. Les versions concernées sont arrayref 0.3.10, internment 0.8.7 et append-only-vec 0.1.9, toutes publiées par le même propriétaire.

  • Il y a 21 jour(s)

Vulnérabilités de la semaine : Gogs 10.0 RCE, n8n Workflow-to-RCE, récompense de 10 millions de dollars, GLM-5.3 AI Exploit et plus encore

Cette semaine, de nombreuses menaces informatiques sont mises en avant, allant de l'exploitation de vulnérabilités de Gogs 10.0 à la recherche d'exploits assistée par l'IA, en passant par une récompense de 10 millions de dollars pour des informations. Les attaques se basent souvent sur la confiance accordée à des éléments qui finissent par être détournés à des fins malveillantes, mettant en danger la sécurité des systèmes informatiques.