Bienvenue sur Cyberveille

Veille semi-automatisée en cybersécurité : articles synthétisés et traduits automatiquement à partir de sources fiables, triés par catégorie.

🔗 La section CTI explore les connexions entre acteurs de menace, malwares, TTPs MITRE ATT&CK et vulnĂ©rabilitĂ©s — graphe interactif construit sur l’ensemble des articles publiĂ©s.

🌍 La carte Pew Pew visualise en temps rĂ©el les attaques dĂ©tectĂ©es par CrowdSec sur mon honeypot hebergĂ© par Infomaniak (SSH, HTTP, Nextcloud).

💬 Discussions et publications sur notre communautĂ© Lemmy.

En savoir plus →â„č

đŸȘČ Semaine 34 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-08-16 → 2026-08-23. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-19478 CVSS: 9.4 EPSS: 1.94% VLAI: Critical (confidence: 0.9649) ProduitGitLab — GitLab PubliĂ©2026-08-17T20:04:46.400Z GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.2 before 18.11.11, 19.0 before 19.0.8, 19.1 before 19.1.6, and 19.2 before 19.2.4 that under certain conditions could allow an unauthenticated user to remotely modify or delete public projects and user data via a GraphQL directive. ...

25 aoĂ»t 2026 Â· 20 min

Baylor Genetics victime d'un accÚs non autorisé à son réseau entre le 11 et le 17 juin 2026

đŸ„ Incident de sĂ©curitĂ© chez Baylor Genetics PubliĂ© le 21 aoĂ»t 2026 sur le site officiel de Baylor Genetics (https://www.baylorgenetics.com/securityupdate/), cet avis de sĂ©curitĂ© informe les personnes potentiellement affectĂ©es d’un accĂšs non autorisĂ© Ă  une partie de l’environnement informatique de l’organisation. 📅 Chronologie des Ă©vĂ©nements 11 juin 2026 : dĂ©but de l’accĂšs non autorisĂ© au rĂ©seau 15 juin 2026 : dĂ©tection de l’activitĂ© suspecte par Baylor Genetics 17 juin 2026 : fin de la pĂ©riode d’accĂšs non autorisĂ© 30 juillet 2026 : achĂšvement de la revue dĂ©taillĂ©e des donnĂ©es potentiellement compromises 21 aoĂ»t 2026 : notification publique et aux personnes potentiellement affectĂ©es 🔍 DĂ©tails de l’incident Un tiers non autorisĂ© a accĂ©dĂ© Ă  certaines portions du rĂ©seau de Baylor Genetics ainsi qu’à certaines donnĂ©es stockĂ©es sur ce rĂ©seau. DĂšs la dĂ©tection, l’organisation a sĂ©curisĂ© les systĂšmes affectĂ©s et lancĂ© une investigation complĂšte avec l’assistance de spĂ©cialistes indĂ©pendants en cybersĂ©curitĂ© et en forensique numĂ©rique. ...

25 aoĂ»t 2026 Â· 2 min

Campagne WeedHack : empoisonnement SEO ciblant les joueurs Minecraft via de faux clients

🎯 Contexte Source : Cryptika (relayant CyberSecurityNews), publiĂ© le 25 aoĂ»t 2026. McAfee a publiĂ© un rapport dĂ©taillant la campagne WeedHack, une opĂ©ration de distribution de malware ciblant les joueurs Minecraft via l’empoisonnement de rĂ©sultats de recherche Google (SEO poisoning). 🔍 MĂ©canisme d’attaque Les attaquants clonent des sites officiels de clients Minecraft populaires (Xenon Client, Glazed Client, Radium Client, Nova Client, Meteor Client, SeedCrackerX, 22qq-client, Krypton Client) en reproduisant fidĂšlement : ...

25 aoĂ»t 2026 Â· 4 min

Exploitation active de CVE-2026-21962 dans Oracle HTTP Server — ajout au catalogue KEV de la CISA

🔍 Contexte Source : GBHackers, publiĂ© le 25 aoĂ»t 2026. La CISA (U.S. Cybersecurity and Infrastructure Security Agency) a officiellement ajoutĂ© CVE-2026-21962 Ă  son catalogue Known Exploited Vulnerabilities (KEV), confirmant une exploitation active dans la nature. đŸ›Ąïž VulnĂ©rabilitĂ© concernĂ©e CVE : CVE-2026-21962 Produits affectĂ©s : Oracle HTTP Server et Oracle WebLogic Server Proxy Plug-in Type de faille : ContrĂŽle d’accĂšs inappropriĂ© (Improper Access Control) Impact : Contournement des contrĂŽles d’autorisation permettant l’accĂšs, la modification ou la manipulation de donnĂ©es sensibles traitĂ©es par les services web affectĂ©s ⚠ Risques identifiĂ©s Compromission d’applications web Vol de donnĂ©es Modifications de configuration non autorisĂ©es Établissement d’un point d’ancrage pour des intrusions ultĂ©rieures Prise de contrĂŽle totale des actifs exposĂ©s đŸ›ïž Cadre rĂ©glementaire Les agences fĂ©dĂ©rales civiles amĂ©ricaines (FCEB) sont tenues de remĂ©dier Ă  cette vulnĂ©rabilitĂ© en vertu de la Binding Operational Directive 26-04, qui impose une gestion accĂ©lĂ©rĂ©e des vulnĂ©rabilitĂ©s KEV sur les systĂšmes exposĂ©s publiquement. ...

25 aoĂ»t 2026 Â· 2 min

Faux installateur CapCut distribue un stealer Python via malvertising et exfiltre via Telegram

🔍 Contexte Article publiĂ© le 22 novembre 2023 par Varist (blog technique), issu d’une investigation menĂ©e par un analyste ayant dĂ©couvert un domaine malveillant lors de l’analyse d’un document suspect. 🎯 Vecteur d’infection Le malware se prĂ©sente comme un faux installateur CapCut Pro (Capcut Pro Setup.exe), un outil de montage vidĂ©o populaire auprĂšs des crĂ©ateurs TikTok. La distribution probable est le malvertising / SEO poisoning, technique dĂ©jĂ  utilisĂ©e pour distribuer SolarMarker (Jupyter/Polazert/Yellow Cockatoo). ...

25 aoĂ»t 2026 Â· 3 min

Faux installateur GTA 6 distribue le stealer Vidar via des sites imitant Rockstar Games

📰 Source : Cryptika (relayant CyberSecurityNews.com), publiĂ© le 25 aoĂ»t 2026. 🎯 Contexte : Une campagne de distribution de malware exploite l’engouement autour de GTA 6 pour piĂ©ger des utilisateurs Windows cherchant une dĂ©mo ou un accĂšs anticipĂ© au jeu. La campagne a Ă©tĂ© identifiĂ©e et documentĂ©e par Malwarebytes. đŸ•”ïž MĂ©canisme d’attaque : Des sites frauduleux imitant l’identitĂ© visuelle de Rockstar Games apparaissent dans les rĂ©sultats de recherche Google. Ces sites proposent de faux boutons « Download » ou « Play Now » dĂ©livrant un exĂ©cutable malveillant (gta6_installer.exe, 1,1 Mo). Le fichier est un Vidar information stealer, dont le premier Ă©chantillon a Ă©tĂ© observĂ© le 19 aoĂ»t 2026, un jour aprĂšs la diffusion de nouveaux leaks de gameplay. đŸ’Ÿ CapacitĂ©s du malware : ...

25 aoĂ»t 2026 Â· 4 min

FTP Banners comme Dead Drop Resolvers : découverte des RATs E4del et PINHOLE

🔍 Contexte PubliĂ© le 21 aoĂ»t 2026 par le SOCRadar Threat Research Unit (STRU), cet article prĂ©sente la dĂ©couverte de l’abus de banniĂšres FTP comme Dead Drop Resolvers (DDRs), une technique observĂ©e depuis dĂ©but juillet 2026 et toujours active au moment de la publication. L’investigation a conduit Ă  l’identification de deux RATs inĂ©dits : E4del et PINHOLE. 📡 Technique de livraison : FTP Banner comme DDR Les acteurs malveillants intĂšgrent des commandes malveillantes directement dans les banniĂšres de rĂ©ponse initiale du protocole FTP (port 21). Des fichiers LNK (probablement distribuĂ©s par phishing) rĂ©cupĂšrent ces commandes, qui dĂ©clenchent ensuite le tĂ©lĂ©chargement de charges utiles via WebDAV ou PowerShell. Des leurres en espagnol (ex. : « Voucher ») ont Ă©tĂ© identifiĂ©s. La technique a Ă©tĂ© dĂ©tectĂ©e via des recherches FOFA sur le port 21. ...

25 aoĂ»t 2026 Â· 7 min

Hijacking DNS e164.arpa : prise de contrÎle de zones téléphoniques militaires via domaine expiré

🌐 Contexte Article publiĂ© le 22 aoĂ»t 2026 sur le blog personnel de l’auteur (lina.sh). Il s’agit d’un post-mortem technique dĂ©taillant une dĂ©couverte de sĂ©curitĂ© DNS affectant l’infrastructure tĂ©lĂ©phonique ENUM (e164.arpa) de plusieurs territoires britanniques Ă  vocation militaire. 🔍 DĂ©couverte initiale L’auteur scannait les zones dĂ©lĂ©guĂ©es de e164.arpa (systĂšme ENUM permettant le routage d’appels tĂ©lĂ©phoniques via DNS) et a identifiĂ© trois zones de codes pays abandonnĂ©es : 0.9.2.e164.arpa → +290 (Sainte-HĂ©lĂšne) 6.4.2.e164.arpa → +246 (Territoire britannique de l’ocĂ©an Indien / Diego Garcia) 7.4.2.e164.arpa → +247 (Île de l’Ascension) Ces trois zones Ă©taient dĂ©lĂ©guĂ©es aux nameservers ns6.icb.co.uk et ns.enum.org.uk. Le premier ne rĂ©solvait plus, et le second (ns.enum.org.uk) avait expirĂ©. L’auteur l’a rachetĂ© pour 5€, obtenant ainsi le contrĂŽle total des rĂ©ponses DNS pour ces trois zones. ...

25 aoĂ»t 2026 Â· 3 min

Premier malware Android ciblant des autoradios embarqués, attribué au groupe MoYu (BADBOX)

🔍 Contexte PubliĂ© le 21 aoĂ»t 2026 par Kaspersky (Securelist), cet article prĂ©sente la dĂ©couverte en juin 2026 d’un nouveau malware Android ciblant des autoradios embarquĂ©s (head units) de marque DoFun. Il s’agit du premier cas documentĂ© de malware spĂ©cifiquement conçu pour ce type de dispositif. 🎯 Vecteur d’infection Le malware est distribuĂ© via TWCore (com.tw.core), une application systĂšme lĂ©gitime responsable des mises Ă  jour du firmware. TWCore reçoit des instructions via un broker MQTT hĂ©bergĂ© sur cardoor[.]cn, qui lui ordonne de tĂ©lĂ©charger et d’installer des APK malveillants. Le champ installNotExists permet l’installation d’applications absentes du dispositif Ă  l’origine. ...

25 aoĂ»t 2026 Â· 5 min

Revue de la semaine — 2026-W34

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 70 articles publiĂ©s sur CyberVeille du 17.08.2026 au 23.08.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir L’outillage IA n’est plus un argument marketing : il est documentĂ© dans des intrusions rĂ©elles. Trois cas d’usage d’assistants de code par des attaquants sont dĂ©taillĂ©s par Gambit Security (trois cas documentĂ©s), l’acteur sinophone UAT-10147 intĂšgre des workflows agentiques en post-compromission (UAT-10147) et Kimsuky embarque des LLM locaux (OpĂ©ration GitPower). CĂŽtĂ© OT, NSA, CISA, FBI, DOE et EPA signalent des scripts assistĂ©s par IA visant les automates Siemens S7 (avis AA26-231A). ...

25 aoĂ»t 2026 Â· 11 min
DerniĂšre mise Ă  jour le: 26 aoĂ»t 2026 📝