Bienvenue sur Cyberveille

Veille semi-automatisée en cybersécurité : articles synthétisés et traduits automatiquement à partir de sources fiables, triés par catégorie.

🔗 La section CTI explore les connexions entre acteurs de menace, malwares, TTPs MITRE ATT&CK et vulnĂ©rabilitĂ©s — graphe interactif construit sur l’ensemble des articles publiĂ©s.

🌍 La carte Pew Pew visualise en temps rĂ©el les attaques dĂ©tectĂ©es par CrowdSec sur mon honeypot hebergĂ© par Infomaniak (SSH, HTTP, Nextcloud).

💬 Discussions et publications sur notre communautĂ© Lemmy.

En savoir plus →â„č

đŸȘČ Semaine 40 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-09-27 → 2026-10-04. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-88771 CVSS: N/A EPSS: 1.06% VLAI: N/A CISA: KEV ProduitCitrix NetScaler — ADC PubliĂ©2026-09-27T16:02:07.001Z Improper input validation vulnerability in Citrix NetScaler ADC and Citrix NetScaler Gateway. This issue affects ADC: before 14.1-73.37, before 13.1-64.23, before 14.1-73.37 FIPS, and before 13.1.37.279 FIPS and NDcPP; Gateway: before 14.1-73.37 and before 13.1-64.23 leading to an unauthenticated attacker to execute arbitrary commands. ...

5 octobre 2026 Â· 20 min

Afrique du Sud : malware ransomware détecté sur le réseau OT du contrÎle aérien ATNS

📰 Source : Dark Reading — Article publiĂ© le 1er octobre 2026, basĂ© sur des documents publics et une demande de devis (RFQ) Ă©mise par ATNS. 🏱 Contexte : Air Traffic and Navigation Services (ATNS) est une entreprise publique sud-africaine assurant le contrĂŽle du trafic aĂ©rien (ATC) et les opĂ©rations mĂ©tĂ©orologiques pour environ 10 % de l’espace aĂ©rien mondial. ⚠ Incident dĂ©tectĂ© : Les systĂšmes de surveillance d’ATNS ont identifiĂ© une activitĂ© suspecte dans les environnements OT (Operational Technology) supportant les services mĂ©tĂ©orologiques liĂ©s au contrĂŽle aĂ©rien. Les investigations prĂ©liminaires ont confirmĂ© la prĂ©sence d’un malware associĂ© aux premiĂšres Ă©tapes d’une attaque ransomware. ...

5 octobre 2026 Â· 2 min

Attaque ciblée via Git hook malveillant pour exécuter du code arbitraire sur un développeur

🎯 Contexte Article publiĂ© le 2 octobre 2026 sur le blog personnel de Frank Wiles, fondateur de REVSYS et membre du Django Steering Council. Il relate une tentative d’attaque ciblĂ©e dont il a Ă©tĂ© la cible, vraisemblablement dans le but d’accĂ©der Ă  ses comptes GitHub et aux accĂšs clients de REVSYS. đŸ•”ïž DĂ©roulement de l’attaque L’attaque s’est dĂ©roulĂ©e en plusieurs Ă©tapes : IngĂ©nierie sociale initiale : envoi d’une demande de projet fictif dans le secteur EdTech, suffisamment crĂ©dible pour susciter l’intĂ©rĂȘt PrĂ©texte de rĂ©union : proposition d’un appel via Calendly et demande de signature d’un NDA Partage d’un dossier Dropbox : contenant des fichiers Markdown dĂ©crivant un cahier des charges d’application web Vecteur malveillant : un dossier .git dissimulĂ© dans le dossier Dropbox, contenant un hook post-checkout malveillant Instruction piĂšge : la victime Ă©tait invitĂ©e Ă  « switcher sur la branche NDA » pour rĂ©cupĂ©rer le document, ce qui aurait dĂ©clenchĂ© le hook ⚙ MĂ©canisme technique Le hook post-checkout contenait un script qui : ...

5 octobre 2026 Â· 3 min

Canva victime d'une exfiltration de données via le fournisseur Canny et Salesforce

đŸ—“ïž Contexte Article publiĂ© le 23 septembre 2026 par DataBreaches.net, relatant une attaque par extorsion de donnĂ©es ciblant Canva Pty Ltd via un fournisseur tiers, Canny, avec publication sur un nouveau site de fuite dĂ©diĂ©. 🎯 DĂ©roulement de l’attaque Le groupe The Seven Deadly Sins (TSDS) a compromis Canny (outil de feedback produit utilisĂ© par Canva) le 26-28 aoĂ»t 2026, en exploitant l’accĂšs de Canny Ă  l’instance Salesforce de Canva. Les attaquants ont obtenu un accĂšs administrateur complet Ă  cette instance et ont exportĂ© l’intĂ©gralitĂ© des donnĂ©es disponibles. ...

5 octobre 2026 Â· 3 min

Citrix corrige une zero-day NetScaler SAML exploitée, potentiellement en RCE

🔍 Contexte Source : BleepingComputer — PubliĂ© le 4 octobre 2026. Citrix a publiĂ© des mises Ă  jour d’urgence pour corriger une vulnĂ©rabilitĂ© zero-day identifiĂ©e comme CVE-2026-88779, affectant les appliances NetScaler ADC et NetScaler Gateway configurĂ©es avec l’authentification SAML (en mode SP ou IdP). đŸ›Ąïž DĂ©tails de la vulnĂ©rabilitĂ© Type : Faille de buffer mĂ©moire (memory buffer overflow) Score CVSS : 8.7 Impact dĂ©clarĂ© : DĂ©ni de service (DoS) — disponibilitĂ© du service affectĂ©e PrĂ©conditions : Appliance configurĂ©e avec add authentication samlAction (SAML SP) ou add authentication samlIdPProfile (SAML IdP) Versions corrigĂ©es : NetScaler ADC et Gateway 14.1-73.41 et 13.1-64.28 FIPS : 14.1-73.41 FIPS et 13.1-37.282 ⚠ Exploitation observĂ©e Des administrateurs NetScaler ont signalĂ© des redĂ©marrages forcĂ©s rĂ©pĂ©tĂ©s sur des appliances pourtant patchĂ©es (version 14.1-73.37). Le processus nsaaad crashait de maniĂšre rĂ©pĂ©tĂ©e jusqu’à ce que le processus Pitboss atteigne sa limite de redĂ©marrage et redĂ©marre l’appliance. ...

5 octobre 2026 Â· 3 min

Cling : un botnet IoT qui camoufle ses communications C2 en trafic STUN Google

🔍 Contexte Analyse publiĂ©e le 5 octobre 2026 sur Cryptika (source originale : CyberSecurityNews.com), basĂ©e sur un rapport de Nozomi Networks datĂ© du 1er octobre 2026. L’article dĂ©crit le malware Cling, un botnet ciblant des appareils IoT exposĂ©s. 🎯 Vecteur d’infection et propagation L’infection initiale exploite CVE-2021-35394, une vulnĂ©rabilitĂ© dans le SDK Realtek (composant UDPServer), affectant routeurs, points d’accĂšs, rĂ©pĂ©teurs et autres Ă©quipements rĂ©seau. L’échantillon analysĂ© contient Ă©galement des exploits pour : ...

5 octobre 2026 Â· 5 min

CloudSyncD : backdoor macOS en deux étapes dissimulé dans un faux installateur Zoom

🔍 Contexte Le 30 septembre 2026, Jamf Threat Labs publie une analyse technique dĂ©taillĂ©e de CloudSyncD, un backdoor macOS en deux Ă©tapes dĂ©couvert lors d’une surveillance de routine sur VirusTotal. Le malware a Ă©tĂ© identifiĂ© pour la premiĂšre fois le 15 septembre 2026 dans une version encore en dĂ©veloppement, puis des builds configurĂ©s contre une infrastructure live ont Ă©tĂ© observĂ©s deux jours plus tard. 🎭 Vecteur d’infection et Stage 1 (dropper) CloudSyncD est distribuĂ© via une image disque (DMG) se faisant passer pour un installateur Zoom lĂ©gitime. Le bundle est signĂ© ad-hoc, ce qui dĂ©clenche le blocage Gatekeeper, mais l’image d’arriĂšre-plan contient des instructions pour contourner cette protection manuellement. ...

5 octobre 2026 Â· 5 min

CVE-2026-104286 : Exploitation active d'une faille critique dans Fortinet FortiMail

🔍 Contexte Source : Rescana, publiĂ©e le 4 octobre 2026. L’article est une alerte d’exploitation active concernant CVE-2026-104286 (Ă©galement rĂ©fĂ©rencĂ©e FG-IR-26-175), une vulnĂ©rabilitĂ© critique affectant les appliances Fortinet FortiMail. La CISA a ajoutĂ© cette CVE Ă  son catalogue KEV le 2026-10-01. đŸ›Ąïž VulnĂ©rabilitĂ© Type : Path traversal (CWE-22) et injection de NULL byte (CWE-158) Composant affectĂ© : Interface web FortiMail, fonctionnalitĂ© Identity-Based Encryption (IBE) Score CVSS v3 : 9.8 (Critique) Vecteur : RequĂȘtes HTTP/HTTPS spĂ©cialement forgĂ©es, sans authentification requise Impact : Écriture arbitraire de fichiers, exĂ©cution de code Ă  distance, compromission totale du systĂšme, exfiltration de donnĂ©es, mouvement latĂ©ral 📩 Versions affectĂ©es FortiMail 8.0.0 Ă  8.0.1 FortiMail 7.6.0 Ă  7.6.6 FortiMail 7.4.0 Ă  7.4.8 FortiMail 7.2.0 Ă  7.2.9 ⚔ Exploitation observĂ©e Les attaquants exploitent la faille via des sĂ©quences de path traversal (../) et des NULL bytes non filtrĂ©s dans les requĂȘtes vers la fonctionnalitĂ© IBE. Les activitĂ©s post-exploitation observĂ©es incluent : ...

5 octobre 2026 Â· 3 min

Cyberattaque contre Beyond Gravity, fournisseur spatial suisse appartenant à l'État

đŸ›°ïž Contexte Source : SWI swissinfo.ch — Article publiĂ© le 3 octobre 2026. Beyond Gravity est une entreprise spatiale suisse appartenant Ă  l’État, issue d’une scission du groupe de dĂ©fense Ruag en 2022. 🔍 Incident Beyond Gravity a annoncĂ© avoir reçu les premiĂšres indications d’activitĂ© malveillante dans son environnement IT le 12 aoĂ»t 2026. La communication publique n’a Ă©tĂ© faite que plusieurs semaines aprĂšs cette dĂ©tection initiale, la sociĂ©tĂ© ayant dĂ©libĂ©rĂ©ment priorisĂ© la rigueur des investigations forensiques sur la rapiditĂ© de communication, afin de ne pas compromettre les analyses en cours. ...

5 octobre 2026 Â· 2 min

Danemark : 8,8 millions de dossiers citoyens exposés via un accÚs tiers au registre CPR

đŸ‡©đŸ‡° Contexte PubliĂ© le 5 octobre 2026 sur GBHackers, cet article rapporte la confirmation par les autoritĂ©s danoises d’un incident de sĂ©curitĂ© majeur affectant le Registre Central des Personnes (CPR), le systĂšme national d’état civil du Danemark. 📋 Nature de l’incident L’intrusion n’a pas rĂ©sultĂ© d’une compromission directe de l’infrastructure publique du registre CPR. Des acteurs non autorisĂ©s ont exploitĂ© l’accĂšs lĂ©gitime d’une entreprise danoise tierce au systĂšme CPR pour extraire un volume massif de donnĂ©es. L’accĂšs de cette entreprise a depuis Ă©tĂ© suspendu. ...

5 octobre 2026 Â· 2 min
Derniùre mise à jour le: 5 octobre 2026 📝