Bienvenue sur Cyberveille

Veille semi-automatisée en cybersécurité : articles synthétisés et traduits automatiquement à partir de sources fiables, triés par catégorie.

🔗 La section CTI explore les connexions entre acteurs de menace, malwares, TTPs MITRE ATT&CK et vulnĂ©rabilitĂ©s — graphe interactif construit sur l’ensemble des articles publiĂ©s.

🌍 La carte Pew Pew visualise en temps rĂ©el les attaques dĂ©tectĂ©es par CrowdSec sur mon honeypot hebergĂ© par Infomaniak (SSH, HTTP, Nextcloud).

💬 Discussions et publications sur notre communautĂ© Lemmy.

En savoir plus →â„č

đŸȘČ Semaine 38 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-09-13 → 2026-09-20. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-85706 CVSS: 10.0 EPSS: 14.56% VLAI: High (confidence: 0.6312) CISA: KEV ProduitGitLab — GitLab PubliĂ©2026-09-12T02:46:31.624Z GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.7 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2 that, under certain conditions, an unauthenticated user could have read arbitrary files from the GitLab server due to improper path confinement and missing authentication enforcement in the repository commits API. ...

22 septembre 2026 Â· 19 min

BlueMoon Exploit Kit : quatre acteurs d'espionnage ciblent secteurs clĂ©s aux États-Unis et en Asie

🔍 Contexte PubliĂ© le 21 septembre 2026 par PolySwarm (The Hivemind), cet article s’appuie sur des recherches de Proofpoint pour documenter l’émergence et la diffusion rapide de BlueMoon, un nouvel exploit kit d’espionnage observĂ© pour la premiĂšre fois fin aoĂ»t 2026. 🧰 Description de BlueMoon BlueMoon est un exploit kit chaĂźnant trois vulnĂ©rabilitĂ©s pour compromettre des systĂšmes Windows via le navigateur : CVE-2026-85046 : type-confusion dans le moteur V8 de Chromium (exploitation navigateur) CVE-2026-87491 : out-of-bounds write dans V8 (sandbox escape) CVE-2026-85880 : Ă©lĂ©vation de privilĂšges locale dans le noyau Windows (LPE) Les deux vulnĂ©rabilitĂ©s V8 Ă©taient des patch-gap zero-days : les correctifs existaient dans le code source Chromium upstream mais n’avaient pas encore Ă©tĂ© intĂ©grĂ©s aux versions stables. CVE-2026-85046 a créé une fenĂȘtre d’exploitation de prĂšs de quatre semaines. ...

22 septembre 2026 Â· 4 min

Campagne npm ' Equation of Compromise ' : supply-chain ciblant développeurs DeFi et quant

🔍 Contexte PubliĂ© le 21 septembre 2026 par JFrog Security Research, cet article prĂ©sente l’analyse complĂšte d’une campagne de supply-chain npm active depuis mars 2026, baptisĂ©e « Equation of Compromise ». La campagne regroupe plusieurs incidents signalĂ©s sĂ©parĂ©ment par d’autres vendeurs et cible principalement les dĂ©veloppeurs quantitatifs et DeFi. 🎯 MĂ©canisme d’infection Le vecteur initial est un package npm malveillant (mathsbase) copiant la bibliothĂšque lĂ©gitime mathjs. Le package embarque : lib/cjs/utils/event.js : loader AES-256-GCM lib/cjs/utils/graph.js : orchestrateur (stage 2, base64 chiffrĂ©) lib/cjs/utils/fraction.js : agent Slack (stage 3, base64 chiffrĂ©) lib/cjs/utils/bignumber/type.js : copie bundlĂ©e d’ethers.js v5.7.2 (~1,5 MB) Le dĂ©clencheur est cryptographiquement conditionnel : le payload ne se dĂ©chiffre que si la victime appelle math.lusolve() avec la matrice de Pascal 3×3 symĂ©trique [[1,1,1],[1,2,3],[1,3,6]]. Le facteur LU de cette matrice sert de mot de passe pour dĂ©river la clĂ© AES via scryptSync. Toute autre matrice Ă©choue Ă  l’authentification GCM sans erreur visible. ...

22 septembre 2026 Â· 5 min

CSuite : opération de phishing et d'accÚs distant ciblant les organisations US et UE

🔍 Contexte PubliĂ© le 22 septembre 2026 sur le blog d’ANY.RUN, cet article prĂ©sente une analyse technique approfondie de CSuite, une opĂ©ration de phishing et d’accĂšs distant active de fĂ©vrier 2026 au 3 septembre 2026, ciblant principalement des organisations amĂ©ricaines (60% des victimes identifiĂ©es) et europĂ©ennes. 🎯 Description de la menace CSuite est une opĂ©ration structurĂ©e autour d’un modĂšle fournisseur/affiliĂ©s : le fournisseur distribue l’hĂ©bergement, les outils d’accĂšs distant et les domaines via des canaux de messagerie privĂ©s, chaque affiliĂ© gĂ©rant son propre endpoint d’exfiltration. ...

22 septembre 2026 Â· 9 min

D-Link alerte sur deux zero-days critiques sans patch dans les routeurs DIR-822A

🔍 Contexte PubliĂ© le 22 septembre 2026 par Sergiu Gatlan sur BleepingComputer, cet article rapporte l’avertissement officiel de D-Link concernant deux vulnĂ©rabilitĂ©s zero-day critiques affectant ses routeurs DIR-822A (modĂšles legacy dual-band Wi-Fi), pour lesquelles aucun patch n’est disponible au moment de la publication. 🚹 VulnĂ©rabilitĂ©s identifiĂ©es CVE-2026-86296 — Stack-based Buffer Overflow (CVSS max) Composant affectĂ© : serveur DHCP (udhcpcd/serverpacket.c, fonction strcpy) Type : Stack-based buffer overflow via manipulation de paquets DHCP craftĂ©s Conditions d’exploitation : sans authentification, sans interaction utilisateur, depuis le rĂ©seau local Impact : crash du daemon DHCP ou exĂ©cution de code Ă  distance (RCE) PoC public : disponible (publiĂ© par le chercheur dĂ©couvreur) CVE-2026-86510 — Out-of-Bounds Write (critique, en cours d’investigation) Composant affectĂ© : parseur de messages de contrĂŽle L2TP Type : Ă©criture hors limites (out-of-bounds write) Conditions d’exploitation : privilĂšges basiques requis, dispositifs configurĂ©s en L2TP ou L2TPv6 WAN Impact : corruption mĂ©moire arbitraire PoC public : disponible 📋 Contexte de divulgation Les deux vulnĂ©rabilitĂ©s ont Ă©tĂ© dĂ©couvertes et rapportĂ©es par le mĂȘme chercheur en sĂ©curitĂ©, qui a Ă©galement publiĂ© les PoC avant la disponibilitĂ© d’un correctif. D-Link est en cours d’investigation pour CVE-2026-86510 et travaille sur des patches pour les deux failles. ...

22 septembre 2026 Â· 3 min

Exvicy : un framework MaaS ClickFix copiant ErrTraffic, découvert sur Exploit.IN

🔍 Contexte PubliĂ© le 21 septembre 2026 par l’équipe TDR de Sekoia, cet article dĂ©taille la dĂ©couverte et l’analyse technique d’Exvicy, un nouveau framework de distribution de malware de type ClickFix vendu en Malware-as-a-Service (MaaS) sur le forum cybercriminel russophone Exploit.IN. đŸ§” Origine de la dĂ©couverte L’équipe TDR a identifiĂ© Exvicy Ă  partir d’une capture d’écran du panneau d’administration partagĂ©e sur Exploit.IN par le threat actor @Exvicy. En pivotant sur une paire de nameservers Cloudflare visible dans cette capture (randy.ns.cloudflare.com / stevie.ns.cloudflare.com), les analystes ont identifiĂ© 5 domaines enregistrĂ©s depuis mi-mai 2026, puis localisĂ© l’infrastructure active de l’opĂ©rateur. ...

22 septembre 2026 Â· 9 min

Gyazo : violation de données massive exposant 23,6 millions d'utilisateurs et 490 millions de métadonnées

🔍 Contexte Le 16 septembre 2026, Helpfeel Inc. (siĂšge Ă  Kyoto, Japon) a publiĂ© un avis officiel sur son site corporate concernant une violation de donnĂ©es majeure affectant son service de partage d’images Gyazo. L’incident a Ă©tĂ© dĂ©tectĂ© le 11 septembre 2026. đŸ’„ Nature de l’attaque Un tiers non identifiĂ© a exploitĂ© une vulnĂ©rabilitĂ© sur le serveur d’upload d’images de Gyazo pour obtenir un accĂšs non autorisĂ© aux systĂšmes et exĂ©cuter des commandes arbitraires. L’attaquant a ensuite accĂ©dĂ© Ă  la base de donnĂ©es de Gyazo, entraĂźnant l’exfiltration de donnĂ©es utilisateurs et de mĂ©tadonnĂ©es d’images. ...

22 septembre 2026 Â· 3 min

Nouveau variant ransomware Settra : analyse de deux incidents observés depuis juillet 2026

📅 Source : Huntress Blog — publiĂ© le 17 septembre 2026 (https://www.huntress.com/blog/new-settra-ransomware-variant) 🔍 Contexte Settra est un variant ransomware apparu pour la premiĂšre fois en juin 2026. Selon les rapports publics disponibles, les attaquants exploitent des VPN ou des identifiants compromis pour l’accĂšs initial. Huntress a investiguĂ© deux incidents impliquant ce ransomware depuis juillet 2026. ⚙ MĂ©thodes opĂ©rationnelles observĂ©es Dans les deux intrusions analysĂ©es, un schĂ©ma opĂ©rationnel trĂšs similaire a Ă©tĂ© relevĂ© : ...

22 septembre 2026 Â· 2 min

Rapuncel : un infostealer MaaS exploite GitHub pour cibler 40 entreprises via un driver signé Microsoft

🔍 Contexte Rapport publiĂ© le 17 septembre 2026 par la LastPass Threat Intelligence, Mitigation, and Escalation (TIME) Team en partenariat avec Delphos Labs. L’investigation a dĂ©butĂ© le 13 aoĂ»t 2026 suite Ă  la dĂ©tection d’une fausse organisation GitHub usurpant l’identitĂ© de LastPass Authenticator. 🎯 Nature de la campagne Campagne de type Malware-as-a-Service (MaaS) utilisant GitHub comme rĂ©seau de distribution. Le kit albinofennel[.]com hĂ©berge des pages d’impersonation dynamiques pour au moins 40 marques simultanĂ©ment. La campagne est active depuis plusieurs mois et prĂ©sente des chevauchements avec la campagne BoryptGrab documentĂ©e par Trend Micro en mars 2026. ...

22 septembre 2026 Â· 5 min

Un acteur chinois vole 18 000 dossiers gouvernementaux via WordPress et exploite ZyXEL GS1900

🔍 Contexte PubliĂ© le 21 septembre 2026 par GreyNoise (Andrew Thompson, Mark Mager), ce rapport documente l’activitĂ© d’un acteur malveillant cybernĂ©tique (MCA) suivi depuis juin 2026 via le Global Observation Grid (GOG) de GreyNoise. L’acteur est suspectĂ© d’ĂȘtre sinophone, opĂ©rant en UTC+8, et est reliĂ© au groupe “Red Heron” prĂ©cĂ©demment rapportĂ© par Acronis, sur la base d’un domaine C2 commun, d’une famille de malware partagĂ©e et de TTPs similaires. 🎯 Campagne d’exploitation multi-vecteurs L’acteur a ciblĂ© une large gamme de technologies entre juin et septembre 2026 : ...

22 septembre 2026 Â· 5 min
Derniùre mise à jour le: 22 septembre 2026 📝