Bienvenue sur Cyberveille

Veille semi-automatisée en cybersécurité : articles synthétisés et traduits automatiquement à partir de sources fiables, triés par catégorie.

🔗 La section CTI explore les connexions entre acteurs de menace, malwares, TTPs MITRE ATT&CK et vulnĂ©rabilitĂ©s — graphe interactif construit sur l’ensemble des articles publiĂ©s.

🌍 La carte Pew Pew visualise en temps rĂ©el les attaques dĂ©tectĂ©es par CrowdSec sur mon honeypot hebergĂ© par Infomaniak (SSH, HTTP, Nextcloud).

💬 Discussions et publications sur notre communautĂ© Lemmy.

En savoir plus →â„č

đŸȘČ Semaine 30 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-07-19 → 2026-07-26. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-63030 CVSS: 9.8 EPSS: 98.05% VLAI: High (confidence: 0.8971) CISA: KEV ProduitWordPress — WordPress PubliĂ©2026-07-17T19:14:12.910Z WordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a REST API batch endpoint route confusion issue which, combined with the author__not_in WP_Query SQL Injection (CVE-2026-60137), could allow an attacker to perform SQL Injection and achieve Remote Code Execution. ...

27 juillet 2026 Â· 20 min

Campagne ClickFix sur Steam : des forums de jeux utilisés pour distribuer XMRig

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 25 juillet 2026. La campagne a Ă©tĂ© signalĂ©e par un lecteur de BleepingComputer, qui a alertĂ© la rĂ©daction sur une activitĂ© malveillante observĂ©e sur les forums de discussion Steam. 🎯 Description de l’attaque Des acteurs malveillants crĂ©ent des comptes Steam alĂ©atoires pour rĂ©pondre Ă  des posts d’utilisateurs signalant des problĂšmes (crashs de jeux, inventaires perdus, problĂšmes techniques). Ils proposent de fausses solutions en demandant aux victimes d’ouvrir PowerShell en tant qu’administrateur et d’exĂ©cuter une commande fournie. Cette technique est connue sous le nom de ClickFix, une tactique d’ingĂ©nierie sociale exploitant la confiance des utilisateurs cherchant une solution Ă  un problĂšme rĂ©el. ...

27 juillet 2026 Â· 3 min

CVE-2026-16723 : RCE dans FastJson 1.2.83 via SSRF et chargement de classe distante

🔍 Contexte PubliĂ© le 21 juillet 2026 par la sociĂ©tĂ© FearsOff (Dubai, UAE) sur leur blog de recherche, cet article dĂ©taille la dĂ©couverte et l’exploitation d’une vulnĂ©rabilitĂ© RCE critique dans FastJson 1.2.83, identifiĂ©e sous CVE-2026-16723. FastJson 1.2.83 Ă©tait jusqu’ici considĂ©rĂ© comme la version sĂ»re de la branche 1.x, notamment parce qu’AutoType est dĂ©sactivĂ© par dĂ©faut. đŸ§© MĂ©canisme de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© repose sur le comportement de la fonction checkAutoType dans FastJson 1.2.83 : ...

27 juillet 2026 Â· 3 min

Dolphin X : un stealer Windows ciblant 300+ apps avec un profileur IA intégré

🔍 Contexte PubliĂ© le 22 juillet 2026 par Varonis Threat Labs, cet article prĂ©sente l’analyse technique de Dolphin X, un nouveau malware de type stealer et remote access trojan (RAT) pour Windows, dĂ©couvert sur un forum cybercriminel. Le vendeur opĂšre sous l’alias « Kontraktnik ». 🎯 CapacitĂ©s de collecte Dolphin X revendique la capacitĂ© de cibler plus de 300 applications rĂ©parties en dix catĂ©gories : 9 navigateurs (Chromium et Gecko) avec dĂ©chiffrement DPAPI Plus de 100 extensions de portefeuilles crypto et 65 portefeuilles desktop 10 gestionnaires de mots de passe 30 outils CLI cloud (tokens cloud, pipelines CI/CD) Fichiers .env, clĂ©s SSH, et autres credentials DevOps Toutes les donnĂ©es collectĂ©es sont regroupĂ©es dans une seule archive, permettant un accĂšs potentiel Ă  des environnements de production entiers depuis une seule infection. ...

27 juillet 2026 Â· 3 min

GitHub et PyPI introduisent des mécanismes temporels contre les attaques supply chain

đŸ›Ąïž Contexte PubliĂ© le 26 juillet 2026 sur BleepingComputer, cet article rapporte l’introduction de nouvelles mesures dĂ©fensives temporelles par GitHub et PyPI (Python Package Index) pour limiter l’impact des attaques sur la chaĂźne d’approvisionnement logicielle (supply chain). Ces mesures font suite Ă  plusieurs incidents notables survenus au cours de l’annĂ©e Ă©coulĂ©e, notamment : Les attaques ciblant les packages ‘chalk’ et ‘debug’ L’opĂ©ration s1ngularity La campagne Shai-Hulud L’attaque supply chain GhostAction ⏱ MĂ©canisme Dependabot Cooldown (GitHub) Dependabot, l’outil de gestion des dĂ©pendances de GitHub, intĂšgre dĂ©sormais un dĂ©lai de 72 heures (3 jours) avant d’appliquer automatiquement les mises Ă  jour de packages. L’objectif est de rĂ©duire le risque d’adoption automatique de packages malveillants nouvellement publiĂ©s. ...

27 juillet 2026 Â· 2 min

msaRAT : un RAT Rust du groupe Chaos exploite le protocole CDP pour un C2 furtif via WebRTC

🔍 Contexte Cisco Talos a publiĂ© le 23 juillet 2026 une analyse technique d’un nouveau RAT (Remote Access Trojan) nommĂ© msaRAT, attribuĂ© au groupe Chaos (connu pour ses activitĂ©s ransomware). Le nom du malware est dĂ©rivĂ© des noms de liaisons internes trouvĂ©s dans le binaire : msaOpen, msaClose, msaError et msaMessage. 🩠 CaractĂ©ristiques techniques Langage : Rust, implĂ©mentĂ© avec le runtime asynchrone Tokio CapacitĂ©s principales : ExĂ©cution de code Ă  distance via le navigateur Tunneling covert pour les communications C2 🌐 MĂ©canisme C2 innovant msaRAT se distingue par une architecture C2 entiĂšrement dĂ©lĂ©guĂ©e au navigateur : ...

27 juillet 2026 Â· 2 min

OnTrac : violation de données aprÚs intrusion sur le réseau d'entreprise

📰 Source : BleepingComputer — Date de publication : 24 juillet 2026 🎯 Contexte OnTrac, une entreprise amĂ©ricaine de livraison de colis, a notifiĂ© ses clients d’une violation de donnĂ©es consĂ©cutive Ă  une intrusion sur son rĂ©seau d’entreprise. 🕒 Chronologie de l’incident 20-22 mars : pĂ©riode durant laquelle l’attaquant a accĂ©dĂ© Ă  certains fichiers 23 mars : dĂ©tection de l’incident par OnTrac AprĂšs dĂ©tection : lancement d’une investigation interne et engagement d’un spĂ©cialiste tiers 📂 DonnĂ©es potentiellement compromises L’investigation a rĂ©vĂ©lĂ© que l’attaquant a accĂ©dĂ© Ă  certains fichiers contenant des informations personnelles appartenant aux clients d’OnTrac. L’article ne prĂ©cise pas la nature exacte des donnĂ©es concernĂ©es. ...

27 juillet 2026 Â· 2 min

Oracle corrige 1 434 CVE dans sa mise Ă  jour trimestrielle de juillet 2026, majoritairement via IA

📅 Source : SecurityWeek, publiĂ© le 22 juillet 2026 par Eduard Kovacs. 🔍 Contexte gĂ©nĂ©ral Oracle a publiĂ© son Critical Patch Update (CPU) trimestriel de juillet 2026, l’une des plus importantes mises Ă  jour de sĂ©curitĂ© jamais diffusĂ©es par l’éditeur. Ce CPU comprend 1 449 correctifs de sĂ©curitĂ© couvrant 1 434 CVE uniques rĂ©partis sur 334 produits. 📩 Produits concernĂ©s Les correctifs couvrent notamment : E-Business Suite (410 vulnĂ©rabilitĂ©s corrigĂ©es) Fusion Middleware (355 vulnĂ©rabilitĂ©s) Communications (168 vulnĂ©rabilitĂ©s) PeopleSoft (84 vulnĂ©rabilitĂ©s) Database Server, APEX, GoldenGate, Java SE, MySQL, Siebel CRM, JD Edwards, Retail Applications, Virtualization, et de nombreux autres produits. ⚠ CriticitĂ© ...

27 juillet 2026 Â· 2 min

Origin Energy : accÚs non autorisé et divulgation de données clients en Australie

🔍 Contexte Le 22 juillet 2026, Origin Energy Limited (Origin), fournisseur d’énergie australien, a publiĂ© une mise Ă  jour officielle sur son site concernant un incident de sĂ©curitĂ© des donnĂ©es affectant une partie de sa clientĂšle. 📋 Nature de l’incident Origin confirme qu’un accĂšs non autorisĂ© Ă  des donnĂ©es clients a eu lieu, accompagnĂ© d’une divulgation de ces donnĂ©es. L’entreprise indique ĂȘtre encore en train d’évaluer le nombre total de clients impactĂ©s. ...

27 juillet 2026 Â· 2 min

Rapport Cyble H1 2026 : 3 836 attaques ransomware et paysage cyber mondial en escalade

📊 Source et contexte : Ce rapport est publiĂ© par Cyble Research and Intelligence Labs (CRIL), couvrant la pĂ©riode janvier–juin 2026. Il s’agit d’une rĂ©trospective mondiale structurĂ©e par rĂ©gion (AmĂ©riques, Europe/UK, Asie-Pacifique, Moyen-Orient/Afrique, Australie/Nouvelle-ZĂ©lande). 🔱 Chiffres clĂ©s mondiaux 3 836 attaques ransomware (moyenne >630/mois) 367 incidents de fuite/violation de donnĂ©es 129 ventes d’accĂšs initiaux 32 400+ domaines impactĂ©s par l’hacktivisme ~9 825 posts de fuite liĂ©s Ă  des canaux hacktivistes 146 CVE analysĂ©es, dont ~90% critiques ou Ă©levĂ©es 🩠 Groupes ransomware dominants ...

27 juillet 2026 Â· 6 min
Derniùre mise à jour le: 27 juillet 2026 📝