Bienvenue sur Cyberveille

Veille semi-automatisée en cybersécurité : articles synthétisés et traduits automatiquement à partir de sources fiables, triés par catégorie.

🔗 La section CTI explore les connexions entre acteurs de menace, malwares, TTPs MITRE ATT&CK et vulnĂ©rabilitĂ©s — graphe interactif construit sur l’ensemble des articles publiĂ©s.

🌍 La carte Pew Pew visualise en temps rĂ©el les attaques dĂ©tectĂ©es par CrowdSec sur mon honeypot hebergĂ© par Infomaniak (SSH, HTTP, Nextcloud).

💬 Discussions et publications sur notre communautĂ© Lemmy.

En savoir plus →â„č

đŸȘČ Semaine 37 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-09-06 → 2026-09-13. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2021-44228 CVSS: N/A EPSS: 100.00% VLAI: Critical (confidence: 0.9556) CISA: KEV ProduitApache Software Foundation — Apache Log4j2 PubliĂ©2021-12-10T00:00:00.000Z Apache Log4j2 2.0-beta9 through 2.15.0 (excluding security releases 2.12.2, 2.12.3, and 2.3.1) JNDI features used in configuration, log messages, and parameters do not protect against attacker controlled LDAP and other JNDI related endpoints. An attacker who can control log messages or log message parameters can execute arbitrary code loaded from LDAP servers when message lookup substitution is enabled. From log4j 2.15.0, this behavior has been disabled by default. From version 2.16.0 (along with 2.12.2, 2.12.3, and 2.3.1), this functionality has been completely removed. Note that this vulnerability is specific to log4j-core and does not affect log4net, log4cxx, or other Apache Logging Services projects. ...

14 septembre 2026 Â· 22 min

Campagne de phishing via faux stores Shopify liée au kit Outsider/JWR

🔍 Contexte Rapport publiĂ© le 14 septembre 2026 par BforeAI (chercheur Hans Dekker). Il documente une campagne active de fraude e-commerce exploitant la plateforme Shopify pour dĂ©ployer des kits de phishing liĂ©s Ă  l’opĂ©ration Outsider, une infrastructure de phishing-as-a-service (PhaaS) poursuivie en justice par Google en juin 2026 et ciblĂ©e par le FBI dans l’OpĂ©ration Ghost Hook. 🎯 MĂ©canisme d’attaque Les attaquants crĂ©ent de vĂ©ritables stores Shopify impersonnant des marques connues, puis les promeuvent via Google Shopping Ads. Le flux d’attaque est le suivant : ...

14 septembre 2026 Â· 4 min

ConnectWise corrige une faille critique dans ScreenConnect exploitée dans des attaques de type ver

🔍 Contexte Source : SecurityWeek, publiĂ© le 14 septembre 2026 par Ionut Arghire. ConnectWise a publiĂ© des correctifs d’urgence pour une vulnĂ©rabilitĂ© critique affectant son logiciel d’accĂšs et de support Ă  distance ScreenConnect. 🐛 VulnĂ©rabilitĂ© CVE-2026-84869 — Score CVSS : 9.9/10 CatĂ©gorie : autorisation manquante et mauvaise gestion des privilĂšges La faille permet Ă  un attaquant de transfĂ©rer et exĂ©cuter des fichiers via une session distante active sans autorisation ni confirmation de l’hĂŽte, dans certaines circonstances. ⚔ Exploitation observĂ©e La firme de cybersĂ©curitĂ© Huntress a alertĂ© dĂ©but septembre que la vulnĂ©rabilitĂ© Ă©tait exploitĂ©e dans la nature depuis le 20 aoĂ»t 2026. ...

14 septembre 2026 Â· 3 min

Elastic publie un framework de détection des élévations de privilÚges Linux couvrant 13 CVE 2026

📅 Source et contexte : PubliĂ© le 11 septembre 2026 par Ruben Groenewoud sur Elastic Security Labs, cet article s’inscrit dans la sĂ©rie « Linux Detection Engineering » et prĂ©sente un framework de dĂ©tection des Ă©lĂ©vations de privilĂšges locales (LPE) sous Linux, validĂ© contre des preuves de concept (PoC) publiques. 🔍 Contexte de la menace : En 2026, le rythme des LPE Linux divulguĂ©es publiquement s’est accĂ©lĂ©rĂ©. Sur 13 CVE suivis, 7 partagent la mĂȘme classe de bug : un chemin zero-copy ou copy-on-write qui Ă©crit dans des donnĂ©es censĂ©es ĂȘtre copiĂ©es au prĂ©alable (corruption de page-cache). Des outils d’IA (Claude Mythos Preview d’Anthropic, LLM non nommĂ©) ont Ă©tĂ© utilisĂ©s par des chercheurs (Qualys notamment) pour identifier de nouvelles instances de bugs connus, accĂ©lĂ©rant la dĂ©couverte de variantes. ...

14 septembre 2026 Â· 4 min

Exploitation active de trois vulnérabilités critiques dans JFrog Artifactory

🔍 Contexte : Le 10 septembre 2026, Wiz Research publie une analyse technique dĂ©taillant l’exploitation active en conditions rĂ©elles de trois vulnĂ©rabilitĂ©s critiques et de haute sĂ©vĂ©ritĂ© affectant JFrog Artifactory. ⚠ VulnĂ©rabilitĂ©s impliquĂ©es : CVE-2026-42018 (authentification incorrecte) : Artifactory retourne un token interne d’utilisateur anonyme Ă  un requĂ©rant non authentifiĂ©, mĂȘme lorsque l’accĂšs anonyme est dĂ©sactivĂ©. CVE-2026-42016 (Ă©lĂ©vation de privilĂšges) : Validation insuffisante du scope des tokens permettant Ă  un token de faible privilĂšge d’obtenir des droits administrateurs. CVE-2026-82329 (contournement d’authentification critique) : Un attaquant non authentifiĂ© peut obtenir des privilĂšges administratifs via la configuration par dĂ©faut d’Artifactory. Cette CVE est rĂ©fĂ©rencĂ©e dans le CISA KEV. 🔗 ChaĂźnage d’exploitation CVE-2026-42018 + CVE-2026-42016 (observĂ© entre le 15 aoĂ»t et le 8 septembre 2026) : ...

14 septembre 2026 Â· 4 min

Faux travailleurs nord-coréens : Famous Chollima infiltre des entreprises via l'emploi frauduleux

🌐 Contexte PubliĂ© le 14 septembre 2026 sur le blog de Barracuda Networks par Christine Barry, cet article analyse en profondeur la menace des faux travailleurs nord-corĂ©ens, opĂ©ration attribuĂ©e au groupe Famous Chollima (Ă©galement suivi sous les noms UNC5267 par Mandiant/Google, Jasper Sleet par Microsoft, et associĂ© Ă  Wagemole). 🎭 MĂ©canisme d’attaque Contrairement aux cyberattaques classiques, Famous Chollima ne compromet pas de systĂšmes via des vulnĂ©rabilitĂ©s ou des credentials volĂ©s. Le groupe obtient un accĂšs lĂ©gitime en se faisant embaucher sous de fausses identitĂ©s dans des entreprises cibles : ...

14 septembre 2026 Â· 4 min

Revolut divulgue des données clients à des fraudeurs via de fausses demandes gouvernementales

đŸ—“ïž Contexte PubliĂ© le 14 septembre 2026 par The Record / Recorded Future News, cet article rapporte la confirmation par la fintech britannique Revolut d’une violation de donnĂ©es rĂ©sultant d’une usurpation d’identitĂ© gouvernementale via des demandes de donnĂ©es d’urgence frauduleuses. 🎯 Nature de l’attaque Des acteurs non identifiĂ©s ont utilisĂ© un compte email d’un domaine gouvernemental lĂ©gitime pour soumettre des demandes frauduleuses d’informations d’urgence (Emergency Data Requests - EDR) Ă  Revolut. Le domaine gouvernemental utilisĂ© n’a pas Ă©tĂ© officiellement identifiĂ© par Revolut, mais des images circulant sur Telegram suggĂšrent qu’il s’agissait d’un domaine italien. ...

14 septembre 2026 Â· 2 min

ShinyHunters : kit de vishing AiTM contournant le MFA Okta via clones de pages et bypass passkey

🔍 Contexte PubliĂ© le 10 septembre 2026 par Mirage Security (blog.miragesecurity.ai), cet article prĂ©sente une analyse technique approfondie d’une campagne de vishing active attribuĂ©e Ă  un groupe opĂ©rant sous le label ShinyHunters. Deux dĂ©ploiements live du kit ont Ă©tĂ© capturĂ©s et analysĂ©s. 🎯 Campagne et ciblage La campagne est active depuis fin 2025, avec une accĂ©lĂ©ration notable en juillet 2026 via une nouvelle vague d’infrastructure. Les opĂ©rateurs ont enregistrĂ© 29 domaines .claims imitant des marques spĂ©cifiques, hĂ©bergĂ©s derriĂšre Cloudflare. Le ciblage initial portait sur la crypto/DeFi (Ă  partir du 29 juillet), avant de pivoter vers les entreprises (SSO Okta) dĂšs le 1er aoĂ»t. ...

14 septembre 2026 Â· 4 min

SonicWall SMA1000 : module Metasploit pour chaßne RCE non authentifiée (CVE-2026-83548 + CVE-2026-83549)

🔍 Contexte PubliĂ© le 14 septembre 2026, ce pull request Metasploit (PR #21883) documente l’intĂ©gration d’un module d’exploitation complet pour une chaĂźne de vulnĂ©rabilitĂ©s zero-day affectant les appliances SonicWall Secure Mobile Access 1000 (SMA1000), divulguĂ©e dĂ©but septembre 2026 comme Ă©tant activement exploitĂ©e in-the-wild. 🐛 ChaĂźne de vulnĂ©rabilitĂ©s (3 bugs) Bien que divulguĂ©e comme une chaĂźne Ă  2 bugs, l’analyse des patches rĂ©vĂšle une chaĂźne Ă  3 vulnĂ©rabilitĂ©s : CVE-2026-83548 : SSRF (Server-Side Request Forgery) permettant de contourner l’authentification via le composant WorkPlace qui proxifie des requĂȘtes OPTIONS non authentifiĂ©es vers le CouchDB interne en loopback. SMA1000-9427 : RCE avec faibles privilĂšges via des primitives de lecture/Ă©criture sur CouchDB (accĂšs prĂ©-authentification au CouchDB interne via HTTP OPTIONS). Cette vulnĂ©rabilitĂ© n’a pas reçu de CVE mais est corrigĂ©e dans le firmware. CVE-2026-83549 : Injection de commande dans le script cmsSnmpTrap.sh permettant un RCE avec les privilĂšges root. ⚙ Fonctionnement du module Le module (exploit/linux/http/sonicwall_sma1000_couchdb_rce) : ...

14 septembre 2026 Â· 3 min

Anthropic : rapport de menaces sur l'abus de Claude par des acteurs étatiques et criminels (sept. 2026)

🌐 Contexte Anthropique a publiĂ© le 10 septembre 2026 son rapport semestriel de threat intelligence couvrant la pĂ©riode dĂ©cembre 2025 – aoĂ»t 2026. Ce rapport documente les abus dĂ©tectĂ©s et neutralisĂ©s sur ses modĂšles Claude (Haiku, Sonnet, Opus), impliquant des acteurs Ă©tatiques, des cybercriminels financiĂšrement motivĂ©s, des hacktivistes, des vendeurs de spyware commercial et des institutions de propagande. 🎯 CyberopĂ©rations majeures GTG-20006 (Midnight Blizzard / Russie) a automatisĂ© l’intĂ©gralitĂ© de sa chaĂźne d’attaque via des workflows IA : reconnaissance, phishing, persistance, exfiltration, et rĂ©gĂ©nĂ©ration automatique de malwares dĂ©tectĂ©s. Plus de 20 organisations ciblĂ©es (Ukraine, Europe, Moyen-Orient, Asie). Malwares identifiĂ©s : PowerChrome, WUEngine, Shadow C2, MiniPlasma, CloudSyncSvc, GiftDrop, DarkSword. ...

11 septembre 2026 Â· 12 min
Derniùre mise à jour le: 15 septembre 2026 📝