Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 18 jour(s)

CISA ajoute 4 failles d'exploitation active d'Adobe, Joomla et Langflow au KEV

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mardi quatre failles de sécurité à son catalogue de Vulnérabilités Exploitées Connues (KEV), citant des preuves d'exploitation active.

  • Il y a 18 jour(s)

Une nouvelle vague de phishing fantôme met à mal la sécurité des emails traditionnelle

Une récente campagne d'EvilTokens ciblant des entreprises aux États-Unis et en Europe expose un nouveau point aveugle de la sécurité des emails. Cette technique de 'ghost phishing' garde la page malveillante cachée jusqu'à ce qu'elle se décrypte et prenne vie dans le navigateur de la victime. Pour les responsables de la sécurité, le risque est clair : les vérifications d'URL traditionnelles peuvent passer à côté de l'attaque tout en ayant accès à Microsoft 365, des données sensibles et un temps de réponse.

  • Il y a 18 jour(s)

La menace chinoise UAT-7810 étend son réseau ORB avec le nouveau malware LONGLEASH

Un acteur de menace chinois connu sous le nom de UAT-7810 affine activement son malware personnalisé pour étendre son réseau de boîtes opérationnelles (ORB) en piratant des appareils réseau accessibles depuis Internet. Selon les découvertes de Cisco Talos, UAT-7810 est un acteur de menace persistante avancée (APT) chargé de maintenir et de propager LapDogs, un réseau ORB qui a d'abord été révélé en juin 2025.

  • Il y a 19 jour(s)

Un nouveau malware Android nommé RedWing loué sur Telegram pour la fraude bancaire

RedWing est un nouveau malware Android proposé en location sur Telegram comme un service clé en main de fraude bancaire. Il permet même à des criminels peu expérimentés de prendre le contrôle du téléphone d'une victime, de voler leurs identifiants bancaires et de capturer les codes à usage unique qui protègent leurs comptes.

  • Il y a 19 jour(s)

Une faille de Rogue Agent aurait pu permettre aux attaquants de pirater les Chatbots Google Dialogflow CX

Une faille critique dans Dialogflow CX de Google aurait pu permettre à un attaquant ayant des droits d'édition sur un agent activé par un bloc de code de compromettre d'autres agents activés par un bloc de code dans le même projet Google Cloud. À partir de là, ils pouvaient lire des conversations en direct, voler les données partagées par les utilisateurs et faire envoyer aux bots des messages écrits par l'attaquant, y compris des demandes de réintroduction d'un mot de passe. La société de sécurité Varonis l'a découverte

  • Il y a 19 jour(s)

Une campagne de phishing ciblant les comptes M365 utilise frauduleusement le flux de code de périphérique de Microsoft

Une campagne de phishing visant les comptes Microsoft 365 a été observée utilisant des leurres sur le thème de la collaboration pour prendre le contrôle des comptes des victimes entre la fin juin 2026 et début juillet, selon les conclusions de ZeroBEC. Cette campagne n'a pas utilisé de fausse page de mot de passe Microsoft, mais a plutôt utilisé un leurre malveillant de style collaboration pour inciter les utilisateurs à se connecter via l'expérience de connexion légitime de Microsoft.

  • Il y a 19 jour(s)

Une faille publique sur GitHub peut tromper les workflows GitHub Agentic et exposer des données de dépôts privés

Des chercheurs de Noma Security ont démontré qu'une faille publique peut tromper les workflows GitHub Agentic et exposer le contenu des dépôts privés d'une organisation. L'attaquant n'a besoin que d'ouvrir un problème d'apparence normale sur un dépôt public, sans vol de crédentiel ni accès à l'organisation. Si cette dernière a donné à l'agent un accès en lecture à l'ensemble de ses dépôts, y compris les privés.

  • Il y a 19 jour(s)

L'identification des appareils Windows a aidé le FBI à retracer le hacker présumé Scattered Spider

Des données dans un dossier judiciaire révèlent que les procureurs américains ont lié un hacker présumé Scattered Spider à une intrusion chez un détaillant de bijoux de luxe en utilisant un identifiant d'appareil Windows persistant. Selon une plainte fédérale récemment dévoilée, les enregistrements de Microsoft ont relié cet identifiant d'abord au compte utilisé par les attaquants pour maintenir l'accès lors de l'intrusion de mai 2025, puis à des comptes en ligne appartenant, selon les procureurs, à Peter Stokes, âgé de 19 ans.

  • Il y a 19 jour(s)

Vulnérabilité corrigée dans l'IA Writer pourrait permettre la fuite de jetons de session entre les locataires

Des chercheurs en cybersécurité ont révélé les détails d'une vulnérabilité critique d'isolation de session désormais corrigée dans Writer, une plateforme d'intelligence artificielle générative d'entreprise, qui pourrait entraîner une compromission entre locataires. La vulnérabilité en un clic a été surnommée WriteOut par l'équipe de recherche en sécurité de Sand Security. 'Un tiers pourrait passer de l'absence d'accès à la prise de contrôle de n'importe quelle IA Writer'.

  • Il y a 19 jour(s)

L'impact de l'intégration de l'IA dans votre chaîne d'approvisionnement logicielle sur l'écriture de votre code

La sécurité de la chaîne d'approvisionnement logicielle était déjà compliquée. Puis l'IA s'est jointe au processus de développement. Depuis cinq ans, la sécurité de la chaîne d'approvisionnement logicielle pose une question : qu'est-ce qui se trouve dans votre code ? Quels packages open-source, quelle version, quelles dépendances transitives à trois niveaux de profondeur que personne n'a choisies délibérément ? SolarWinds, Log4Shell et XZ Utils ont tous enseigné la même leçon : le risque réside moins dans le code en lui-même.

  • Il y a 19 jour(s)

Des pirates informatiques présumés liés à la Chine exploitent les failles de Roundcube contre les universités

Une activité suspectée d'être liée à la Chine a été observée exploitant le logiciel de messagerie web Roundcube appartenant aux départements de physique et de génie des universités américaines et canadiennes dans le cadre d'une nouvelle campagne. Cette activité implique l'exploitation de failles de sécurité critiques maintenant corrigées dans la solution de messagerie open-source, telles que CVE-2024-42009 (score CVS: 9.3), pour aspirer des identifiants.

  • Il y a 19 jour(s)

Alerte du CERT/CC : Backdoor administratif caché dans le firmware du routeur Tenda

Le CERT Coordination Center (CERT/CC) a mis en garde lundi contre la présence d'une backdoor d'authentification non documentée permettant un accès administratif aux interfaces de gestion web des dispositifs, dans plusieurs versions du firmware publiées par le fabricant chinois d'équipements réseau Tenda. Cette vulnérabilité, référencée sous le nom CVE-2026-11405, peut être exploitée par un attaquant pour contourner le processus de vérification du mot de passe.

  • Il y a 19 jour(s)

BeyondTrust corrige des failles critiques contournant l'authentification dans le support à distance et le PRA

BeyondTrust a publié des mises à jour pour corriger deux failles de sécurité critiques affectant les produits de Support à Distance (RS) et d'Accès à Distance Privilégié (PRA) qui, si elles sont exploitées avec succès, pourraient permettre à des attaquants non authentifiés de prendre le contrôle de dispositifs vulnérables.

  • Il y a 20 jour(s)

Des hackers liés à l'Iran utilisent le nouveau framework Cavern C2 pour cibler des organisations israéliennes

Un groupe de hackers iraniens affilié au Ministère du Renseignement et de la Sécurité de l'Iran a utilisé un nouveau framework de commandement et contrôle modulaire jusqu'alors inconnu, nommé Cavern (alias Cav3rn), pour cibler des organisations israéliennes. Cette activité, qui a principalement visé les fournisseurs de services informatiques et les secteurs gouvernementaux, a été attribuée à un groupe menaçant suivi par Check Point Research.

  • Il y a 20 jour(s)

Vulnérabilité Linux KVM découverte : les machines virtuelles invitées peuvent s'échapper vers l'hôte sur les systèmes Intel et AMD x86

Une faille use-after-free dans le KVM de Linux peut être déclenchée depuis une machine virtuelle invité pour corrompre l'état de la page d'ombre du noyau hôte qui l'exécute. Surnommée 'Januscape' et suivie sous le nom de CVE-2026-53359, la faille se trouve dans le code MMU d'ombre que KVM partage à la fois entre les processeurs Intel et AMD. Le proof-of-concept public panique l'hôte ; le chercheur affirme qu'une autre exploitation non publiée est également possible.

  • Il y a 20 jour(s)

Des acteurs malveillants tentent d'exploiter une faille de sécurité critique dans les images Gitea Docker CVE-2026-20896

Des acteurs malveillants ont été observés en train de tenter d'exploiter une faille de sécurité critique récemment corrigée dans les images Gitea Docker, selon Sysdig. La vulnérabilité en question est CVE-2026-20896 (score CVSS : 9.8), une faille qui découle de la plateforme DevOps faisant confiance à l'en-tête 'X-WEBAUTH-USER' de n'importe quelle adresse IP source, permettant effectivement à un client internet non authentifié d'obtenir des privilèges élevés.

  • Il y a 20 jour(s)

Comment évaluer une plateforme AI SOC en 2026: 6 capacités qui distinguent les leaders des solutions AI ajoutées

Construire une liste restreinte pour une évaluation AI SOC peut être difficile. SIEM, SOAR et les fournisseurs AI SOC pur jouent tous la même musique. Mais derrière l'étiquette identique se trouvent des produits très différents, des assistants de discussion ajoutés à un SIEM hérité aux plateformes d'agents qui effectuent la détection, le triage, l'investigation et la réponse sur leur propre base de données. Que la plateforme changera réellement les résultats pour

  • Il y a 20 jour(s)

Piratage suspecté avec des liens vers la Chine : utilisation d'une fausse application indienne de déclaration fiscale pour déployer DcRAT

Une activité suspectée de menace avec des liens vers la Chine a été observée ciblant les contribuables indiens, les professionnels de la fiscalité et les équipes de finance d'entreprise pour déployer un cheval de Troie d'accès à distance conçu pour voler des données sensibles sur des hôtes compromis. La campagne en plusieurs étapes, surnommée Opération DragonReturn par Seqrite Labs, implique l'envoi d'e-mails d'hameçonnage se faisant passer pour le Département du Revenu de l'Inde.

  • Il y a 20 jour(s)

Attaque TrojPix : des données fuitent depuis des systèmes air-gapped via les émissions du câble vidéo

Des chercheurs de l'Université de Shandong ont mis en avant une nouvelle technique rapide pour extraire des données d'ordinateurs isolés de tout réseau. La technique, nommée TrojPix, modifie les pixels à l'écran de manière imperceptible pour l'œil humain, ce qui fait que le câble vidéo les transportant émet un faible signal radio qu'un récepteur à proximité peut décoder. Cependant, TrojPix ne fonctionne que lorsque des logiciels malveillants sont déjà présents sur la machine ciblée, ce qui

  • Il y a 20 jour(s)

Nouveau QuimaRAT MaaS basé sur Java compatible Windows, Linux et macOS

Des chercheurs en cybersécurité ont identifié un nouveau cheval de Troie à distance (RAT) basé sur Java appelé QuimaRAT, capable de cibler les environnements Windows, Linux et macOS. Selon LevelBlue, ce malware multiplateforme est proposé sous un modèle de malware en tant que service (MaaS), avec un coût allant de 150 $ pour un mois à 1 200 $ pour un accès à vie. D'autres niveaux d'abonnement incluent 300 $ pour...

  • Il y a 20 jour(s)

Faille dans Opera GX permettant à des sites malveillants d'installer automatiquement des mods pour voler des données des pages visitées

Une faille a été repérée dans Opera GX, la version axée sur les jeux du navigateur Opera, qui permettait à un site malveillant d'installer discrètement une extension de navigateur et de l'utiliser pour extraire des données spécifiques des pages visitées par une victime. Dans une démonstration, les chercheurs ont réussi à reconstituer l'adresse Gmail complète d'un utilisateur connecté lors d'une seule visite, sans aucun clic. Opera a corrigé la faille et affirme n'avoir trouvé aucune preuve que

  • Il y a 20 jour(s)

Une technique permet à des agents malveillants d'IA d'éviter les scanners statiques grâce à SkillCloak

Une étude révèle qu'une technique nommée SkillCloak permet aux agents de codage IA d'éviter la détection par des scanners en effectuant quelques ajustements simples, laissant ainsi les logiciels malveillants opérationnels. Des chercheurs de l'Université de Science et Technologie de Hong Kong ont développé un outil qui a réussi à tromper les scanners plus de 90 % du temps, et ont également conçu un vérificateur d'exécution qui parvient à détecter la plupart des cas.

  • Il y a 20 jour(s)

Récapitulatif hebdomadaire : Botnets proxy, ransomware de navigateur, astuces d'agent AI, faux logiciels malveillants PoC et plus encore

Un boîtier de streaming ne devrait pas nécessiter un modèle de menace. Tout comme un champ de nom d'utilisateur, un référentiel de démonstration, un flux de réinitialisation ou une demande d'autorisation de navigateur. C'est le point irritant de cette semaine : les éléments à risque étaient ordinaires. Les appareils domestiques sont devenus une couverture de routage. Le code propre a retiré de la saleté d'une dépendance. Les raccourcis d'identité ont mal vieilli. Les systèmes d'IA ont suivi les mauvaises instructions. Même point faible partout : la confiance.

  • Il y a 22 jour(s)

Un million de dollars versés à Kairos par une entité gouvernementale américaine dans une affaire d'extorsion de données

Une entité gouvernementale américaine a versé environ un million de dollars pour empêcher la fuite de fichiers volés, selon une nouvelle étude de cas réalisée par Rakesh Krishnan pour Ransom-ISAC, basée sur un chat de négociation divulgué et la trace laissée par le paiement sur la blockchain. La particularité : le groupe qui a reçu l'argent se fait appeler Kairos, mais il pourrait ne pas être un gang de ransomware. Krishnan n'a trouvé aucune indication qu'il ait jamais verrouillé un seul fichier.

  • Il y a 22 jour(s)

Des hackers nord-coréens publient 108 packages et extensions malveillants dans la campagne PolinRider

Des acteurs de la menace nord-coréens liés à la campagne Contagious Interview ont été observés en train de publier 108 packages uniques et extensions pour navigateurs web sur npm, Packagist, Go et Google Chrome dans le cadre d'une activité continue appelée PolinRider. La campagne reste active et de nouveaux packages malveillants devraient continuer à apparaître alors que les hackers compromettent des comptes de mainteneurs.