Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 23 jour(s)

Révélation de failles non corrigées dans un système de fichiers intégré dans des millions de périphériques embarqués

La société de sécurité runZero a divulgué sept vulnérabilités dans FatFs, une petite bibliothèque de système de fichiers qui permet à un périphérique de lire et d'écrire les formats FAT et exFAT utilisés sur les lecteurs USB et les cartes SD. Ces failles sont importantes car FatFs est presque partout. Il est intégré dans le micrologiciel qui alimente les caméras de sécurité, les drones, les contrôleurs industriels, les portefeuilles cryptographiques matériels et d'autres appareils construits sur cette base.

  • Il y a 23 jour(s)

Une nouvelle faille du noyau Linux nommée Bad Epoll permet aux utilisateurs non privilégiés de devenir root et touche Android

Une nouvelle faille du noyau Linux appelée Bad Epoll (CVE-2026-46242) permet à un utilisateur ordinaire sans accès spécial de prendre le contrôle complet d'une machine en tant que root. Elle affecte les ordinateurs de bureau, les serveurs Linux et Android, et un correctif est disponible. Bad Epoll se situe dans le même petit segment de code du noyau où le modèle d'IA le plus puissant d'Anthropic, Mythos, a récemment trouvé un autre bug. L'IA a repéré une faille mais en a manqué une autre.

  • Il y a 23 jour(s)

Découverte d'un nouveau framework de malware nommé Avalon intégrant les capacités de rançongiciel CrownX

Des chercheurs en cybersécurité ont identifié un nouveau framework de malware modulaire jusqu'alors non répertorié, nommé Avalon, distribué via une chaîne de phishing à plusieurs étapes capable de contourner les contrôles de sécurité traditionnels. Avalon combine la collecte d'identifiants, le mouvement latéral, l'accès à distance, la perturbation de la récupération et l'exécution de rançongiciel, regroupant ainsi différentes fonctionnalités en une seule.

  • Il y a 23 jour(s)

Des paquets npm liés à la Corée du Nord imitent des polyfills de Rollup pour voler des secrets de développeurs

Des acteurs de menace liés à la Corée du Nord ont été associés à un nouvel ensemble de paquets npm malveillants qui se font passer pour des outils polyfills de Rollup pour faciliter l'accès à distance et le vol de données. Selon JFrog, les paquets 'rollup-packages-polyfill-core' et 'rollup-runtime-polyfill-core' imitent le projet légitime 'rollup-plugin-polyfill-node', jusqu'à la description, les métadonnées du référentiel, et...

  • Il y a 23 jour(s)

Un acteur menaçant nommé Likho blindé cible les agences gouvernementales et le secteur de l'énergie avec BusySnake Stealer

Un acteur de menace jusqu'alors non documenté, connu sous le nom de Likho blindé, a été attribué à des cyberattaques ciblant les agences gouvernementales et le secteur de l'énergie électrique en Russie, au Brésil et au Kazakhstan. 'Likho blindé mêle des campagnes à motivation financière ciblant les particuliers à des cyber-espionnages ciblés contre les organisations', a déclaré Kaspersky dans une analyse technique publiée aujourd'hui.

  • Il y a 23 jour(s)

Un nouveau logiciel de vol d'informations Mac appelé PamStealer

Des chercheurs en cybersécurité ont repéré un nouveau logiciel de vol d'informations pour macOS appelé PamStealer qui utilise une série d'astuces pour infecter les systèmes et aspirer des données sensibles. Ce logiciel se fait passer pour un gestionnaire de presse-papiers open source légitime nommé Maccy.

  • Il y a 23 jour(s)

Un membre du Parlement européen enquêtant sur les logiciels espions a été piraté avec Pegasus

Selon un nouveau rapport du Citizen Lab, l'ancien membre du Parlement européen Stelios Kouloglou a été victime de plusieurs piratages de son appareil mobile avec le fameux logiciel espion Pegasus alors qu'il siégeait au sein d'une commission chargée d'enquêter sur l'abus de ces outils de surveillance commerciale au sein de l'UE.

  • Il y a 24 jour(s)

Google perturbe le réseau de proxy résidentiel NetNut touchant 2 millions d'appareils domestiques

Google a conséquemment impacté NetNut, l'un des plus grands réseaux transformant les appareils domestiques en relais loués pour le trafic d'autres personnes. En collaboration avec le FBI, Lumen, et d'autres, le Groupe de renseignement sur les menaces de Google (GTIG) a déclaré cette semaine avoir réduit le nombre d'appareils utilisables du réseau de millions. Google identifie NetNut, également connu sous le nom de Popa, comme un réseau réparti à travers des domiciles.

  • Il y a 24 jour(s)

Les groupes de ransomware exploitent les vulnérabilités Citrix Bleed 2, BYOVD et les identifiants de la chaîne d'approvisionnement

Des acteurs de menace associés à l'opération de ransomware Anubis ont été observés exploitant la vulnérabilité Citrix Bleed 2 (CVE-2025-5777) pour obtenir un accès initial. Bien que les tactiques diffèrent entre les affiliés, des schémas communs sont apparus dans le savoir-faire à travers l'utilisation d'outils légitimes de gestion et de surveillance à distance (RMM), l'accès aux identifiants et les procédures pratiques utilisées pour la latéralisation.

  • Il y a 24 jour(s)

Vulnérabilités informatiques: Piratage de calcul par l'IA, Faille dans les emails d'Apple, Ransomware BlueHammer + 14 histoires

L'actualité de la sécurité de cette semaine est principalement centrée sur les points faibles. Les navigateurs, les robots, les environnements sécurisés, les systèmes d'IA et les flux d'emails révèlent tous le même problème de différentes manières. Tout semble normal jusqu'à ce qu'on teste une petite faille et trouve un passage. Il ne s'agit pas d'une seule grosse faille. Ce sont des autorisations restreintes, des contrôles faibles, des systèmes ouverts et des outils normaux effectuant des actions pour lesquelles ils étaient autorisés. Ce même schéma se répète.

  • Il y a 24 jour(s)

Malware Umbrij exploite OAuth pour accéder à Gmail via Google API

Un nouveau malware appelé Umbrij, développé par l'acteur de menace ToddyCat, a été conçu pour accéder de manière furtive à la correspondance mail d'un utilisateur via l'API Google. Les attaquants se sont particulièrement concentrés sur les communications mail professionnelles hébergées sur Gmail, avec pour objectif de compromettre l'accès via les APIs, selon un rapport détaillé de Kaspersky.

  • Il y a 24 jour(s)

Les défis de la gestion du cycle de vie de l'identité pour les agents IA

La gestion du cycle de vie de l'identité a été conçue autour d'une personne avec un dossier professionnel, un responsable et une date de départ. Les agents IA n'ont rien de tout cela. Alors que les principaux autonomes se multiplient dans les environnements d'entreprise, le modèle de gouvernance construit pour les humains développe des angles morts structurels que les outils IGA traditionnels n'ont pas été conçus pour détecter.

  • Il y a 24 jour(s)

Un agent IA exploite une vulnérabilité Langflow pour automatiser une attaque de rançongiciel sur une base de données

Une société de sécurité, Sysdig, affirme avoir découvert ce qu'elle croit être la première attaque de rançongiciel entièrement exécutée par un agent IA. Son équipe de recherche sur les menaces nomme l'opérateur JADEPUFFER et indique qu'un grand modèle linguistique a géré l'ensemble de l'opération : intrusion, vol d'identifiants, progression dans le réseau, puis cryptage et suppression de la base de données de production d'une entreprise.

  • Il y a 24 jour(s)

Une campagne de vol de données FortiBleed liée aux opérations de ransomwares INC et Lynx

La récente campagne FortiBleed, motivée par des gains financiers, a été attribuée aux opérations de ransomwares INC et Lynx, indiquant que les identifiants volés vérifiés étaient destinés à des intrusions ultérieures. Un opérateur lié à l'infrastructure de FortiBleed a été trouvé en train de travailler activement aux négociations pour les deux groupes, liant le vol massif d'identifiants FortiGate directement au déploiement de ransomwares.

  • Il y a 24 jour(s)

Une RAT ChocoPoC cible les chercheurs en vulnérabilités avec de faux dépôts d'exploits PoC

Des attaquants dissimulent un cheval de Troie voleur de données à l'intérieur de codes d'exploitation falsifiés visant les personnes qui traquent les bugs pour gagner leur vie. Le logiciel malveillant, appelé ChocoPoC, circule dans les dépôts Python de preuves de concept (PoC) sur GitHub qui prétendent exploiter de nouvelles CVE populaires. En exécutant l'un d'eux, il vole discrètement vos mots de passe enregistrés, cookies de navigateur et fichiers, puis donne à l'attaquant un accès à votre machine.

  • Il y a 24 jour(s)

Une Vulnérabilité de SharePoint RCE CVE-2026-45659 Ajoutée au Catalogue KEV de la CISA Après une Exploitation Active

Mercredi, l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté une faille de gravité élevée affectant Microsoft SharePoint Server à son catalogue de Vulnérabilités Exploitées Connues (KEV), citant des preuves d'une exploitation active. La vulnérabilité, identifiée sous le nom CVE-2026-45659 (score CVSS : 8.8), est un cas d'exécution de code à distance résultant de la désérialisation de données non fiables. Il s'agit

  • Il y a 25 jour(s)

Vulnérabilité non corrigée dans le serveur de dépôt Argo CD permettant la prise de contrôle des clusters Kubernetes

Une faille non patchée dans le composant repo-server d'Argo CD, un outil largement utilisé pour le déploiement de logiciels sur Kubernetes, permet à un attaquant non authentifié d'exécuter du code s'ils parviennent à atteindre le port réseau interne du composant. Découverte par Synacktiv, cette faille peut entraîner une prise de contrôle complète du cluster. Aucun correctif ni CVE n'a été publié. La société affirme avoir signalé la faille aux mainteneurs d'Argo CD en.

  • Il y a 25 jour(s)

Des sites logiciels empoisonnés par SEO utilisent ScreenConnect pour déployer AsyncRAT

Des acteurs de menace inconnus exploitent l'outil d'accès à distance ScreenConnect pour déployer et exécuter AsyncRAT. Kaspersky a déclaré que cette activité fait partie d'une campagne massive, multi-domaines et multi-langues, qui distribue des archives d'installateurs malveillants hébergées sur des sites web usurpés. Ces installateurs se font passer pour des logiciels populaires tels que OBS Studio, DNS Jumper, DS4Windows et Bandicam, entre autres.

  • Il y a 25 jour(s)

Une chaîne de logiciels malveillants VEIL#DROP utilise la plateforme Blogger pour distribuer PureLogs Stealer

Des chercheurs en cybersécurité ont repéré une nouvelle attaque de distribution de logiciels malveillants en plusieurs étapes qui utilise l'ingénierie sociale et des pages Blogger pour diffuser un logiciel de vol d'informations appelé PureLogs. L'activité a été baptisée VEIL#DROP par Securonix. On soupçonne que les charges utiles initiales sont distribuées soit via des attaques de spear-phishing soit via une compromission drive-by, qui se produit lorsque qu'un utilisateur sans méfiance atterrit sur

  • Il y a 25 jour(s)

Le trojan bancaire Ousaban cible les utilisateurs de banques ibériques avec de faux leurres PDF

Un trojan bancaire brésilien appelé Ousaban s'attaque aux utilisateurs de Windows qui ont des comptes bancaires en Espagne et au Portugal. Les laboratoires FortiGuard de Fortinet ont identifié la campagne en mai 2026. Il commence par un PDF de phishing déguisé en fichier corrompu, vérifie que le visiteur se trouve réellement en Espagne ou au Portugal, et cache sa véritable charge utile à l'intérieur d'une image. L'objectif est le vol des identifiants bancaires habituel.

  • Il y a 25 jour(s)

Adobe corrige 7 failles CVSS 10.0 dans ColdFusion et Campaign Classic

Adobe a publié des correctifs pour plusieurs failles de sécurité de gravité maximale affectant Adobe ColdFusion et Adobe Campaign Classic. Les mises à jour de ColdFusion résolvent des vulnérabilités critiques et importantes pouvant entraîner une exécution de code arbitraire, une élévation de privilèges, une lecture arbitraire du système de fichiers et une contournement des fonctionnalités de sécurité, a déclaré Adobe dans une alerte publiée mardi. Les vulnérabilités sont énumérées.

  • Il y a 25 jour(s)

Failles critiques dans l'éditeur de code AI Cursor permettant l'exécution de commandes hors du bac à sable

Deux failles dans Cursor, un éditeur de code AI, pourraient permettre à une simple invite en apparence ordinaire de s'échapper du bac à sable de sécurité de l'éditeur et d'exécuter n'importe quelle commande sur l'ordinateur d'un développeur. Ces failles nommées DuneSlide par Cato AI Labs sont suivies sous les identifiants CVE-2026-50548 et CVE-2026-50549, avec une note de 9,8 sur 10.

  • Il y a 25 jour(s)

Tentatives actives d'exploitation de la faille RCE Pre-Auth de Progress Kemp LoadMaster

D'après un avis de l'Unité de réponse aux menaces (TRU) d'eSentire, une faille de sécurité critique affectant Progress Kemp LoadMaster fait l'objet de tentatives actives d'exploitation. La société canadienne de cybersécurité a identifié des tentatives d'exploitation ciblant CVE-2026-8037 (score CVSS : 9.6), une faille d'injection de commandes dans le système d'exploitation (OS) pouvant être exploitée pour parvenir à

  • Il y a 25 jour(s)

Des chercheurs en cybersécurité découvrent un ransomware basé sur l'IA utilisant l'API de Chromium sur Windows et Android

Des chercheurs en cybersécurité ont identifié un nouveau malware créé à l'aide de DeepSeek, qui a mis en place une nouvelle technique d'attaque combinant des concepts de malware de navigateur 'irréalistes avec une réelle capacité de navigateur', le transformant en une technique de ransomware fonctionnelle qui s'exécute entièrement à l'intérieur du navigateur sur les appareils Windows et Android. Il s'agit du premier cas documenté où un modèle d'IA de pointe est utilisé pour créer un ransomware opérationnel.

  • Il y a 25 jour(s)

Evaluation de la cybersécurité en 2026 : Le fossé entre la sensibilisation et la résilience

Les organisations n'ont jamais été aussi conscientes des risques cybernétiques. Cependant, transformer cette sensibilisation en résilience opérationnelle n'a jamais été aussi difficile. L'évaluation de la cybersécurité Bitdefender 2026 confirme cette situation, les résultats de cette année révèlent une série de contradictions surprenantes. Voici quelques exemples, basés sur l'enquête indépendante menée auprès de 1 200 professionnels de l'informatique et de la cybersécurité.