Bienvenue sur Cyberveille

Veille semi-automatisée en cybersécurité : articles synthétisés et traduits automatiquement à partir de sources fiables, triés par catégorie.

🔗 La section CTI explore les connexions entre acteurs de menace, malwares, TTPs MITRE ATT&CK et vulnĂ©rabilitĂ©s — graphe interactif construit sur l’ensemble des articles publiĂ©s.

🌍 La carte Pew Pew visualise en temps rĂ©el les attaques dĂ©tectĂ©es par CrowdSec sur mon honeypot hebergĂ© par Infomaniak (SSH, HTTP, Nextcloud).

💬 Discussions et publications sur notre communautĂ© Lemmy.

En savoir plus →â„č

đŸȘČ Semaine 36 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-08-30 → 2026-09-06. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2021-44228 CVSS: N/A EPSS: 100.00% VLAI: High (confidence: 0.5546) CISA: KEV ProduitApache Software Foundation — Apache Log4j2 PubliĂ©2021-12-10T00:00:00.000Z Apache Log4j2 2.0-beta9 through 2.15.0 (excluding security releases 2.12.2, 2.12.3, and 2.3.1) JNDI features used in configuration, log messages, and parameters do not protect against attacker controlled LDAP and other JNDI related endpoints. An attacker who can control log messages or log message parameters can execute arbitrary code loaded from LDAP servers when message lookup substitution is enabled. From log4j 2.15.0, this behavior has been disabled by default. From version 2.16.0 (along with 2.12.2, 2.12.3, and 2.3.1), this functionality has been completely removed. Note that this vulnerability is specific to log4j-core and does not affect log4net, log4cxx, or other Apache Logging Services projects. ...

7 septembre 2026 Â· 22 min

2 000 documents fuités révÚlent comment la Russie forme des étudiants en ingénierie pour le GRU

📰 Source : Security Affairs (Pierluigi Paganini), publiĂ© le 3 septembre 2026. L’article s’appuie sur un rapport de DomainTools et une investigation menĂ©e par un consortium international de mĂ©dias (The Insider, The Guardian, Le Monde, Der Spiegel, Delfi, VSquare, FRONTSTORY.PL). đŸ« Contexte : Plus de 2 000 documents internes de l’UniversitĂ© Technique d’État de Moscou Bauman (MSTU Bauman) ont Ă©tĂ© analysĂ©s. Ces fichiers couvrent des dossiers acadĂ©miques et administratifs jusqu’en 2025. Un utilisateur DarkForums connu sous le pseudonyme “Losyash” est suspectĂ© d’avoir partagĂ© les donnĂ©es, sans confirmation dĂ©finitive. ...

7 septembre 2026 Â· 3 min

Analyse technique de la campagne PureLogs Stealer 2026 : chaĂźne d'infection multi-stages

🔍 Contexte Source : ITrust (https://www.itrust.fr), publiĂ©e le 2 septembre 2026. L’analyse fait suite Ă  une alerte EDR dĂ©clenchĂ©e mi-juillet 2026 chez un client, bloquant une communication rĂ©seau issue d’une exĂ©cution PowerShell. Le CERT ITrust a rĂ©tro-ingĂ©niĂ© la chaĂźne complĂšte malgrĂ© le blocage de l’attaque. 🎯 Vecteur initial : ClickFix + PowerShell La compromission dĂ©bute par un mail de phishing exploitant la technique ClickFix (social engineering simulant un crash technique). Une commande PowerShell est exĂ©cutĂ©e entiĂšrement en mĂ©moire (fileless), tĂ©lĂ©chargeant et exĂ©cutant du code arbitraire depuis une URL distante. Le paramĂštre ?sid=1785227193742-lf6op6dy dans l’URL constitue un mĂ©canisme de tracking par victime. Une polymorphie anti-signature est assurĂ©e par des commentaires alĂ©atoires rendant chaque instance unique. ...

7 septembre 2026 Â· 4 min

Arnaque WhatsApp ciblant les clients d'un hĂŽtel suisse Ă  Lenzerheide

🏹 Contexte Source : Blick.ch, publiĂ© le 6 septembre 2026. L’hĂŽtel quatre Ă©toiles Schweizerhof situĂ© Ă  Lenzerheide (Suisse) a Ă©mis une mise en garde Ă  destination de sa clientĂšle concernant une campagne d’escroquerie en cours. 🎯 Nature de l’attaque Des hackers ciblent les systĂšmes de rĂ©servation de l’établissement hĂŽtelier et exploitent les donnĂ©es clients pour mener des attaques de type fraude par messagerie instantanĂ©e. Les attaquants utilisent WhatsApp pour envoyer des messages frauduleux aux clients de l’hĂŽtel dans le but de leur soutirer de l’argent. ...

7 septembre 2026 Â· 2 min

Campagne de phishing mondiale exploitant l'infrastructure Google comme proxy de confiance

🔍 Contexte Analyse publiĂ©e le 4 septembre 2026 par le KnowBe4 Threat Lab (analystes Prabhakaran Ravichandhiran et Jeewan Singh Jalal). Il s’agit d’une campagne de phishing active Ă  grande Ă©chelle, ciblant des organisations dans les secteurs manufacturier, gouvernemental, financier et associatif Ă  l’échelle mondiale. ⚙ MĂ©canisme d’attaque La campagne repose sur une chaĂźne de redirections multi-sauts exploitant exclusivement des services Google lĂ©gitimes avant d’atteindre l’infrastructure attaquante : meet.google.com/linkredirect (open redirect via paramĂštre dest=) www.google.com/url?q= (open redirect Google Search) adservice.google.com.ph/ddm/clk/ (DoubleClick Marketing Manager, ccTLD Philippines) cse.google.com/url (Custom Search Engine open redirect) images.google.com.bd / images.google.dj (variantes ccTLD Google Image Search) googletagmanager.com/debug/clearcookies?url= (endpoint debug GTM) analytics.google.com avec paramĂštre dl= (endpoint Analytics dĂ©tournĂ©) L’adresse email de la victime est encodĂ©e en base64 dans le fragment URL (#), invisible aux logs serveur et aux scanners d’URL. ...

7 septembre 2026 Â· 5 min

DokuWiki : faille critique RCE dans toutes les versions depuis 10 ans, patch disponible

đŸ—“ïž Contexte PubliĂ© le 4 septembre 2026 sur Korben.info, cet article rapporte la divulgation publique d’une faille critique dans DokuWiki, confirmĂ©e le 2 septembre 2026 par Andreas Gohr, mainteneur historique du projet, via son propre bug tracker. 🔍 DĂ©couverte et divulgation Le chercheur en sĂ©curitĂ© sebastianosrt avait initialement signalĂ© la vulnĂ©rabilitĂ© par e-mail, mais le message est restĂ© bloquĂ© dans les spams. Sans rĂ©ponse, il a ouvert un ticket public, ce qui a conduit Gohr Ă  prendre connaissance du rapport huit minutes plus tard. Moins d’une heure aprĂšs, Gohr a qualifiĂ© le bug de critique. ...

7 septembre 2026 Â· 2 min

EtherHiding + WebRTC : campagne malveillante via blockchain BSC testnet sur 5 400 sites

🔍 Contexte PubliĂ© le 3 septembre 2026 par Netskope Threat Labs (auteur : John Carlo Marquez), cet article prĂ©sente l’analyse technique d’une campagne malveillante en cours exploitant la technique EtherHiding — l’utilisation de smart contracts blockchain comme stockage de payload rĂ©sistant aux takedowns. 🌐 PĂ©rimĂštre de la campagne Plus de 5 400 sites compromis identifiĂ©s dans la fenĂȘtre d’observation Plus de 2 200 organisations touchĂ©es dans le monde Plusieurs centaines de sites actifs chaque jour, avec une tendance Ă  la hausse depuis le printemps Plus de 300 sites actifs chaque jour ouvrable Victimes : petites entreprises (cliniques, plombiers, boutiques e-commerce), sans lien gĂ©ographique, sectoriel ou de propriĂ©tĂ© commun CMS principalement : WordPress, parfois PrestaShop ⛓ MĂ©canisme de livraison (chaĂźne d’attaque) Script injectĂ© (inline obfusquĂ© ou faux package) sur le site compromis Appel JSON-RPC eth_call vers un smart contract sur le BSC testnet (BNB Smart Chain testnet) RĂ©cupĂ©ration d’un second script stockĂ© on-chain et exĂ©cutĂ© dans le navigateur Affichage d’un overlay ClickFix (faux CAPTCHA) invitant la victime Ă  ouvrir une boĂźte Run et coller une commande La commande collĂ©e est un downloader PowerShell qui tĂ©lĂ©charge et exĂ©cute le payload final Le payload final est variable : l’opĂ©rateur peut modifier le contenu du contrat pour servir diffĂ©rents payloads Ă  diffĂ©rentes victimes. ...

7 septembre 2026 Â· 3 min

Google corrige un zero-day activement exploité dans le moteur V8 de Chrome

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 4 septembre 2026. Google a dĂ©ployĂ© une mise Ă  jour du navigateur Chrome pour corriger une vulnĂ©rabilitĂ© zero-day de haute sĂ©vĂ©ritĂ© activement exploitĂ©e, ainsi que 11 autres failles de sĂ©curitĂ©. 🔍 VulnĂ©rabilitĂ© principale CVE-2026-85046 : faille de type type confusion dans le moteur V8 (JavaScript/WebAssembly) de Chrome SignalĂ©e par le chercheur Salvatore Gulizia (alias « Serotav ») Google confirme l’existence d’un exploit actif dans la nature Exploitation potentielle via une page HTML spĂ©cialement conçue contenant du JavaScript malveillant, pouvant conduire Ă  une exĂ©cution de code Ă  distance dans le processus renderer sandboxĂ© de Chrome đŸ› ïž Mise Ă  jour dĂ©ployĂ©e Windows / macOS : Chrome 152.0.7977.82 / .83 Linux : Chrome 152.0.7977.82 DĂ©ploiement progressif (gradual rollout) 📋 Autres vulnĂ©rabilitĂ©s corrigĂ©es La mise Ă  jour adresse Ă©galement 9 autres failles de haute sĂ©vĂ©ritĂ© : ...

7 septembre 2026 Â· 3 min

Le Pentagone désactive le tracking publicitaire sur les appareils militaires pour protéger les soldats

đŸ—“ïž Contexte Source : TechCrunch, publiĂ© le 4 septembre 2026. L’information repose sur des lettres officielles partagĂ©es avec le sĂ©nateur Ron Wyden, membre senior du ComitĂ© du renseignement du SĂ©nat amĂ©ricain, et relayĂ©es initialement par Reuters. 🎯 Faits principaux Le DĂ©partement amĂ©ricain de la DĂ©fense (DoD) a procĂ©dĂ© Ă  la dĂ©sactivation des identifiants publicitaires (Advertising ID) sur l’ensemble des appareils gouvernementaux utilisĂ©s par les militaires. Les branches concernĂ©es sont : U.S. Army U.S. Air Force (mesures dĂ©ployĂ©es en juillet 2026) U.S. Navy U.S. Marine Corps Special Operations Command Les appareils visĂ©s incluent les iPhones, appareils Android et ordinateurs Windows gĂ©rĂ©s sur le rĂ©seau d’entreprise militaire fĂ©dĂ©ral. ...

7 septembre 2026 Â· 2 min

METR divulgue deux incidents de sécurité : vol d'API key et sondage d'infrastructure en 2026

🔍 Contexte Source : METR (blog officiel), publiĂ© le 31 aoĂ»t 2026. METR est une organisation spĂ©cialisĂ©e dans l’évaluation de modĂšles d’IA. Cet article est un post-mortem de deux incidents de sĂ©curitĂ© distincts survenus en 2026, accompagnĂ© d’une description des mesures correctives adoptĂ©es. đŸ—“ïž Incident 1 — Mars 2026 : Vol d’une clĂ© API via un dashboard d’orchestration d’agents Un chercheur de METR a dĂ©ployĂ© une application d’orchestration d’agents sur une instance EC2 personnelle, intentionnellement exposĂ©e sur internet derriĂšre une authentification Google. L’application, vibe-codĂ©e, contenait une vulnĂ©rabilitĂ© fail-open qui dĂ©sactivait silencieusement l’authentification, exposant le systĂšme publiquement pendant plusieurs jours. ...

7 septembre 2026 Â· 4 min
Derniùre mise à jour le: 8 septembre 2026 📝