Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 27 jour(s)

Un groupe lié à la Chine utilise XG-Web pour de l'espionnage gouvernemental et des fraudes cryptographiques

Le groupe de menace lié à la Chine connu sous le nom de Jewelbug a été observé en train de mener des opérations d'espionnage cybernétique ciblant les gouvernements et les armées, tout en se livrant simultanément à des fraudes dans le domaine des cryptomonnaies. Les deux missions sont gérées à partir d'un seul panneau de contrôle, XG-Web, un cadre d'accès à distance et de vol d'informations axé sur le navigateur qui transforme le navigateur de la victime en un contrôle à distance complet.

  • Il y a 28 jour(s)

Des attaquants exploitent une faille d'authentification SharePoint après la publication d'un PoC public

Des acteurs de la menace ont commencé à exploiter une vulnérabilité récemment divulguée de Microsoft SharePoint suite à la publication d'un code de preuve de concept (PoC). La vulnérabilité en question est CVE-2026-55040 (score CVSS : 9.1), qui concerne une contournement critique des fonctionnalités de sécurité due à une authentification faible. Elle a été corrigée par Microsoft dans le cadre de ses mises à jour de sécurité de juillet 2026.

  • Il y a 28 jour(s)

Vulnérabilité Zero-Day dans GeoServer ciblée par des tentatives d'exploitation actives, pouvant entraîner une RCE

Une faille Zero-Day récemment divulguée dans GeoServer fait l'objet d'efforts d'exploitation actifs, selon watchTowr. Cette vulnérabilité, qui n'a pas encore reçu d'identifiant CVE, est une faille d'injection SQL dans la plateforme open-source pouvant entraîner une exécution de code à distance (RCE). Le défaut de sécurité reste non corrigé. Elle a été divulguée pour la première fois le 12 août 2026 à 10h46 UTC par un chercheur nommé @

  • Il y a 28 jour(s)

ThreatsDay: Résumé des dernières actualités en sécurité informatique

Cette semaine apporte de nombreuses mises à jour concernant les services cloud, les outils d'IA, les logiciels malveillants, les violations de données, les arnaques et les nouvelles méthodes d'attaque. Le bulletin ThreatsDay récapitule toutes ces brèves mises à jour au même endroit pour permettre à chacun de se tenir informé rapidement des événements récents et des changements en matière de sécurité.

  • Il y a 28 jour(s)

Une campagne de cyberattaque cible les infrastructures stratégiques en Afghanistan et en Inde

Les opérateurs de télécommunications afghans et les organisations d'infrastructures stratégiques en Asie du Sud sont la cible d'une nouvelle campagne qui déploie un backdoor appelé PATCHCORD, jusqu'alors inconnu. D'après l'Unité de Recherche sur les Menaces d'Acronis, ce backdoor est un implant compilé en C/C++ délivré à travers des leurres sectoriels, tels que de faux installateurs de VPN se faisant passer pour Afghan Telecom.

  • Il y a 28 jour(s)

Un malware Android nommé WindRelay transforme les téléphones de ses victimes en relais NFC pour la fraude aux paiements

Un nouveau malware Android de type relais de communication en champ proche (NFC), nommé WindRelay, est déployé en association avec un cheval de Troie d'accès à distance (RAT) connu sous le nom de SpyNote, dans le cadre d'un schéma de fraude aux paiements sans contact. Ce malware spécialement conçu, selon Group-IB, est conçu pour capturer en temps réel les données de carte via le NFC et les transmettre aux fraudeurs. Il a été détecté pour la première fois...

  • Il y a 28 jour(s)

Les travailleurs à distance nord-coréens s'infiltrent dans les gouvernements et les entreprises : comment les identifier avant de les recruter

Les entreprises ont l'habitude de considérer les attaquants comme des intrus essayant de s'introduire. Les travailleurs informatiques nord-coréens retournent ce modèle. Ils postulent à des emplois, réussissent les entretiens, obtiennent des accréditations légitimes et peuvent se retrouver à l'intérieur des mêmes systèmes que les entreprises dépensent des millions pour protéger. Ce risque n'est plus théorique. Le FBI enquête actuellement sur un travailleur informatique nord-coréen à distance qui aurait travaillé pour

  • Il y a 28 jour(s)

AmnesiaStealer prend le contrôle des sessions Chromium pour permettre aux attaquants de contrôler le navigateur en direct sur macOS

Des chercheurs en cybersécurité ont révélé les détails d'un nouveau voleur d'informations basé sur Rust et orienté macOS appelé AmnesiaStealer, capable de pirater les navigateurs web Chromium pour voler des données de session. Le voleur en plusieurs étapes se propage via une page de téléchargement GitHub contrefaite intitulée 'Téléchargement pour macOS' et prétend provenir d'un éditeur vérifié. La page utilise un leurre de style ClickFix qui

  • Il y a 29 jour(s)

L'exploitation par Lazarus d'une faille zero-day de Windows pour obtenir un accès SYSTEM et déployer une porte dérobée

Le groupe de cybermenaces nord-coréen connu sous le nom de Lazarus Group a été attribué à l'exploitation zero-day d'une vulnérabilité de sécurité récemment corrigée affectant Microsoft Windows pour livrer une porte dérobée jamais vue auparavant ciblant des entreprises de défense et aérospatiales en France, en Allemagne, au Brésil et en Inde. Cette activité, selon Check Point Research, fait partie de l'Opération Dream Job, une campagne d'espionnage cybernétique de longue date.

  • Il y a 29 jour(s)

Découverte de 737 extensions VPN Chrome routant le trafic via des proxies

Un ensemble massif de 737 extensions VPN et proxy gratuites a été découvert, visant principalement les utilisateurs russophones cherchant à accéder à des services bloqués, dans le but d'intercepter le trafic du navigateur et de le router via une infrastructure de proxy. Ces extensions, publiées sur au moins 40 comptes de développeurs du Chrome Web Store, ont totalisé 75 486 installations. Parmi celles identifiées, 274 ont été trouvées à imiter 66

  • Il y a 29 jour(s)

Faille de sécurité révélée chez OpenAI, Anthropic et Google API

Une faille récemment divulguée dans la façon dont OpenAI, Anthropic et Google manipulent un raisonnement AI caché entre les appels d'API permet aux chercheurs de récupérer le raisonnement interne et les secrets des journaux de session, y compris les clés API et les mots de passe. Cette vulnérabilité affectait les objets de raisonnement chiffrés utilisés par les APIs de raisonnement des fournisseurs, où un bloc créé dans une session pouvait être rejoué dans une autre, et, lors des tests,

  • Il y a 29 jour(s)

Mises à jour d'Adobe pour corriger des failles critiques dans ColdFusion et Campaign Classic

Adobe a publié des mises à jour pour résoudre plusieurs vulnérabilités de sécurité critiques affectant ColdFusion, Commerce et Campaign Classic qui, si elles sont exploitées avec succès, pourraient entraîner une exécution de code arbitraire et une élévation de privilèges. Les vulnérabilités les plus graves sont détaillées, notamment CVE-2026-48362 (score CVSS : 10.0) - Une vulnérabilité d'injection de commandes dans le système d'exploitation dans ColdFusion.

  • Il y a 29 jour(s)

Des attaquants exploitent la vulnérabilité de VMware vCenter pour obtenir un accès distant persistant

Des acteurs de la menace ont commencé à exploiter activement une faille de sécurité critique récemment corrigée dans Broadcom VMware vCenter, selon de nouvelles découvertes de QUIRSO. La vulnérabilité en question est CVE-2026-59310 (score CVSS : 9,8), une vulnérabilité de traversal de répertoire dans le serveur VMware vCenter qu'un acteur malveillant ayant un accès réseau peut exploiter pour exécuter du code arbitraire. Des correctifs pour la faille ont été...

  • Il y a 29 jour(s)

Piratage informatique : de nombreuses organisations potentiellement exposées à cause de LiteLLM

Deux versions malveillantes de LiteLLM sont restées disponibles sur PyPI pendant environ 40 minutes en mars, contenant un code capable de voler des identifiants et d'accéder à des clés cloud, des clés SSH, des jetons Kubernetes, des mots de passe de bases de données et d'autres secrets des systèmes qui les ont installées. La société CloudSEK, spécialisée dans la veille sur les menaces, affirme maintenant qu'un ensemble de données obtenu, constitué d'environ 434 000 fichiers capturés par les attaquants, indique une exposition potentielle à plus de 2 100 organisations.

  • Il y a 29 jour(s)

Faille dans SAP Commerce Cloud permettant aux attaquants non authentifiés d'exécuter du code arbitraire

SAP a publié des correctifs pour résoudre une faille de sécurité de gravité maximale touchant Commerce Cloud (Data Hub Adapter) qui pourrait entraîner l'exécution de code arbitraire. La vulnérabilité, identifiée par l'identifiant CVE CVE-2026-58231, est notée 10.0 sur le système de notation CVSS. Il s'agit d'un cas de contrôles d'autorisation et de validation d'entrée insuffisants.

  • Il y a 29 jour(s)

Un chercheur en sécurité découvre une faille dans Microsoft Defender permettant de contourner le patch avec un accès SYSTEM

Chaotic Eclipse, également connu sous les pseudonymes INFINITE NIGHTMARE, MSNightmare et Nightmare-Eclipse, a publié une preuve de concept pour une nouvelle faille zero-day de Microsoft appelée ShieldBreak. Cette vulnérabilité, présente dans Microsoft Defender pour Windows, permet de contourner le patch de la CVE-2026-50656 (score CVSS : 7,8), connue sous le nom de RoguePlanet.

  • Il y a 29 jour(s)

Vulnérabilité exploitée sur Cisco ASA et FTD peut déclencher une attaque DoS à distance

Cisco a averti qu'une nouvelle faille impactant les logiciels Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD) a été exploitée. Cette vulnérabilité de gravité élevée, identifiée sous le numéro CVE-2026-20349 (score CVSS : 8,6), est due à un défaut de vérification d'erreur lors du traitement des requêtes HTTP, ce qui pourrait permettre à un attaquant non authentifié et distant de déclencher une attaque.

  • Il y a 29 jour(s)

Les défenses des entreprises se sont renforcées en périphérie mais ont flanché à l'intérieur

Les défenses des entreprises sont calibrées pour détecter les attaques bruyantes. Les données de cette année montrent que les attaquants gagnent en agissant dans la discrétion. Selon le nouveau Blue Report 2026 des Laboratoires Picus, qui a mesuré plus de 338 millions de simulations d'attaques réelles dans les environnements de production clients au premier semestre de 2026, les défenses connaissent l'une de leurs meilleures années. Efficacité moyenne de prévention.

  • Il y a 1 mois

Mise à jour de sécurité de Microsoft : correction de 398 failles dont une faille zero-day sur un pilote Windows attaquée activement

Microsoft a publié ses mises à jour de sécurité mensuelles mardi, et l'une des failles qu'elle a corrigées est déjà utilisée dans des attaques. La vulnérabilité se situe dans un pilote kernel Windows central qui gère les opérations de sockets réseau. Un attaquant ayant déjà un code en cours d'exécution sur une machine peut l'utiliser pour escalader en SYSTEM. Ce correctif est le premier à être déployé. La faille est identifiée sous le CVE-2026-68820 (score CVSS : 7.0) et est la seule.

  • Il y a 1 mois

Une faille dans l'outil d'annotation de Zoom permet à un participant de prendre le contrôle du client d'un autre participant

Une personne partageant son écran lors d'un appel Zoom aurait pu prendre le contrôle de l'ordinateur de tous les participants, et tout spectateur aurait pu prendre le contrôle de celui qui présente. La faille se trouvait dans l'outil d'annotation, la fonctionnalité qui permet aux participants de dessiner et d'écrire sur un écran partagé, et elle ne demandait rien à la victime mis à part être dans la réunion. Aucun clic, aucun téléchargement, aucune fenêtre d'avertissement, et rien à l'écran pour le signaler.

  • Il y a 1 mois

Les pirates informatiques liés à Sandworm utilisent de faux entretiens d'embauche pour promouvoir un VPN capable d'exécuter des commandes

Le Computer Emergency Response Team de l'Ukraine (CERT-UA) a divulgué des détails sur une nouvelle campagne d'ingénierie sociale orchestrée par des acteurs de menaces étatiques russes ciblant les travailleurs en informatique du pays en se faisant passer pour des recruteurs pour les inciter à installer des logiciels malveillants. CERT-UA a attribué cette activité à un groupe de menaces qu'il suit sous le nom de UAC-0145, qui est une sous-groupe au sein de Sandworm (alias APT44).

  • Il y a 1 mois

Le ransomware DeadLock utilise des contrats intelligents de Polygon pour rendre l'extorsion plus difficile à perturber

Le groupe de ransomware connu sous le nom de DeadLock a été observé en train d'utiliser une infrastructure décentralisée pour faciliter les communications avec les victimes et les opérations de fuite de données afin d'améliorer la résilience opérationnelle.

  • Il y a 1 mois

OpenAI présente GPT-5.6-Cyber axé sur la cybersécurité

OpenAI a dévoilé lundi un nouveau modèle axé sur la cybersécurité appelé GPT‑5.6‑Cyber, qui est destiné à la recherche de vulnérabilités, aux tests de pénétration et à la réponse aux incidents. Basé sur GPT‑5.6 Sol, il est entraîné pour améliorer ses capacités sur plusieurs tâches spécialisées en cybersécurité (par exemple, la recherche de vulnérabilités zero-day et le développement de chaînes d'exploit) et réduire les refus pour certains risques plus élevés.

  • Il y a 1 mois

Les cartes SIM malveillantes peuvent exécuter du code d'attaquant dans les modems des appareils IoT cellulaires

Des chercheurs de l'Université de Birmingham et de la société de sécurité Fuzzware ont testé 26 téléphones et modules cellulaires pour vérifier la capacité des cartes SIM à ordonner aux appareils de lancer des commandes choisies par l'attaquant. Sur les modules cellulaires intégrés aux bornes de recharge de véhicules électriques, aux routeurs industriels et aux unités de télématique automobile, cela suffit pour prendre le contrôle complet de l'appareil.

  • Il y a 1 mois

Mozilla révoque la clé de signature de Firefox et Thunderbird pour Linux

Mozilla a annulé la clé cryptographique derrière les téléchargements de Firefox et Thunderbird pour Linux après qu'une copie non chiffrée a été commise par erreur dans l'un des référentiels de code privés de l'entreprise. Cette clé est utilisée par un utilisateur ou une distribution Linux pour confirmer qu'un paquetage tarball de Firefox téléchargé provient de Mozilla et n'a pas été altéré. Cette décision a un coût pour...