737 extensions Chrome VPN liées à l'usurpation de marques et au détournement de trafic

🔍 Contexte PubliĂ© le 11 aoĂ»t 2026 par Socket (socket.dev), cet article de recherche documente une campagne d’extensions Chrome malveillantes Ă  grande Ă©chelle, analysĂ©e par l’équipe Socket Threat Research. La campagne cible principalement des russophones cherchant Ă  contourner la censure internet en Russie. 📊 Ampleur de la campagne 737 extensions publiĂ©es depuis au moins 40 comptes dĂ©veloppeurs Chrome Web Store 274 extensions usurpent l’identitĂ© de 66 marques VPN lĂ©gitimes (Proton VPN, NordVPN, Surfshark, ExpressVPN, AmneziaVPN, AntiZapret, Cloudflare 1.1.1.1, etc.) 75 486 installations au total, dont 58 318 sur les 516 extensions encore actives au moment de la collecte 520 des 522 packages analysĂ©s configurent un proxy SOCKS5 sur le port 1082 redirigeant l’intĂ©gralitĂ© du trafic navigateur ⚙ MĂ©canismes techniques DĂ©tournement de trafic : Chaque extension configure chrome.proxy.settings en mode fixed_servers avec un proxy SOCKS5 unique, sans chiffrement, sans credentials, avec une liste de bypass limitĂ©e aux adresses loopback uniquement. ...

18 aoĂ»t 2026 Â· 9 min

Exploit 'Skitter Creek Bath Salts' : une instruction suffit pour accéder aux zones mémoire protégées des CPU AMD 15h/16h

🔍 Contexte PubliĂ© le 14 aoĂ»t 2026 sur Tom’s Hardware, cet article relate la divulgation publique d’un exploit matĂ©riel affectant les processeurs AMD des familles 15h et 16h (environ 2011 Ă  2015), dĂ©veloppĂ© par le chercheur Christopher Domas, dĂ©jĂ  connu pour les recherches Sandsifter et God Mode Unlocked. 🧹 Description de l’exploit L’exploit, baptisĂ© Skitter Creek Bath Salts (Skitter), repose sur la manipulation d’un bit de configuration CPU appelĂ© BankSwizzleMode (Swizzle), accessible depuis l’espace mĂ©moire OS via le standard MMCONFIG (Memory-Mapped Configuration Space). ...

18 aoĂ»t 2026 Â· 3 min

Exploitation active de CVE-2026-59310 : 361 victimes dans 47 pays via VMware vCenter

🔍 Contexte PubliĂ© le 10 aoĂ»t 2026 par l’équipe de recherche sur les menaces de QUIRSO GmbH, cet article documente une campagne d’exploitation active dĂ©couverte lors d’un engagement de rĂ©ponse Ă  incident. La source est le blog Medium officiel de QUIRSO. 🎯 VulnĂ©rabilitĂ© exploitĂ©e CVE-2026-59310 est une vulnĂ©rabilitĂ© critique de type directory traversal affectant le serveur Syslog de VMware vCenter. Elle permet Ă  un attaquant disposant d’un accĂšs rĂ©seau Ă  vCenter d’exĂ©cuter du code arbitraire. Son score CVSS est de 9.8 (critique). Broadcom confirme qu’aucun contournement n’est disponible ; le correctif est la seule remĂ©diation. ...

18 aoĂ»t 2026 Â· 3 min

Exposition massive de données par défaut dans Microsoft Dataverse et Power Pages

🔍 Contexte PubliĂ© le 14 aoĂ»t 2026 par Starknex (https://www.starknex.com/news-media/billgate-dataverse-powerpages-exfilsquad-research), cet article prĂ©sente les rĂ©sultats d’une recherche en sĂ©curitĂ© portant sur deux expositions distinctes mais liĂ©es affectant Microsoft Dataverse et Microsoft Power Pages (anciennement Power Apps Portals). ⚠ Exposition 1 : Dataverse Default environments + comptes invitĂ©s (B2B) Les environnements Dataverse par dĂ©faut ne peuvent pas se voir attribuer un groupe de sĂ©curitĂ©, rendant impossible le contrĂŽle d’accĂšs au niveau de l’environnement. Les utilisateurs invitĂ©s (guest) prĂ©sents dans un tenant peuvent lire la table systemusers via l’API Web Dataverse standard. Cela expose l’ensemble des informations utilisateurs du tenant Microsoft Entra ID : noms, titres de poste, adresses e-mail internes, UPNs, numĂ©ros de tĂ©lĂ©phone directs, identifiants objet Entra, informations de licence et statut activĂ©/dĂ©sactivĂ©. ⚠ Exposition 2 : API Web Power Pages / flux OData Les sites Power Pages exposent des tables Dataverse aux visiteurs du site. Lorsqu’une permission de table accorde un accĂšs en lecture Ă  portĂ©e globale aux rĂŽles web Anonymous Users ou Authenticated Users, et que l’API Web ou un flux OData est activĂ© pour cette table, l’intĂ©gralitĂ© de la table peut ĂȘtre rĂ©cupĂ©rĂ©e via HTTPS. Si la permission est attribuĂ©e Ă  Anonymous Users, aucune authentification n’est requise. 🔓 ProblĂšme connexe : authentification invitĂ© via endpoint Entra Un endpoint de connexion Entra reste accessible mĂȘme lorsque son bouton n’est pas affichĂ© sur la page de connexion d’un portail Power Pages. Un utilisateur invitĂ© peut s’authentifier via cet endpoint et obtenir des enregistrements en tant qu’Authenticated User. đŸ’„ Impact L’impact documentĂ© inclut : ...

18 aoĂ»t 2026 Â· 3 min

0day Rubbish : divulgation publique massive de 0-days via pipeline IA multi-LLM sans coordination

🌐 Contexte PubliĂ© sur GitHub (https://github.com/Exploit-Garbage/0day-Rubbish), cet article prĂ©sente le manifeste et les activitĂ©s d’un groupe auto-dĂ©signĂ© ‘0day Rubbish’, qui pratique la divulgation publique directe et non coordonnĂ©e de vulnĂ©rabilitĂ©s 0-day dans des logiciels d’entreprise rĂ©els. đŸ€– MĂ©thodologie de dĂ©couverte Le groupe utilise un pipeline automatisĂ© multi-LLM combinant plusieurs grands modĂšles de langage : Anthropic (Claude) — reconnaissance de patterns de sĂ©curitĂ© OpenAI — raisonnement avancĂ© et analyse de code DeepSeek — dĂ©tection spĂ©cialisĂ©e de vulnĂ©rabilitĂ©s Z.ai (GLM) — analyse de code en long contexte Moonshot (Kimi) — analyse de sĂ©curitĂ© en long contexte Le processus comprend : scan automatisĂ©, fuzzing, revue de code intelligente, validation manuelle, et dĂ©veloppement de PoC exploitables fonctionnels. ...

16 aoĂ»t 2026 Â· 3 min

15 plugins JetBrains malveillants volent des clĂ©s API IA — 70 000+ tĂ©lĂ©chargements

🔍 Contexte Source : Cybersecurity News, d’aprĂšs une recherche Aikido publiĂ©e le 17 juin 2026. La campagne est active depuis octobre 2025 et de nouveaux plugins malveillants ont Ă©tĂ© dĂ©tectĂ©s jusqu’en juin 2026. 🎯 Nature de l’attaque Au moins 15 plugins IDE malveillants ont Ă©tĂ© publiĂ©s sur le JetBrains Marketplace sous 7 comptes vendeurs diffĂ©rents. Ces plugins se prĂ©sentaient comme des assistants de dĂ©veloppement alimentĂ©s par IA (chat IA, gĂ©nĂ©ration de code, dĂ©tection de bugs, rĂ©daction de commits, tests unitaires). Ils Ă©taient fonctionnels, rendant leur dĂ©tection difficile. ...

16 aoĂ»t 2026 Â· 4 min

Download More RAM : attaque logicielle contournant VBS/HVCI sur Windows 11 via aliasing mémoire

📄 Source et contexte : Article de recherche prĂ©sentĂ© au 35e USENIX Security Symposium (12-14 aoĂ»t 2026, Baltimore), par des chercheurs de l’UniversitĂ© de Birmingham et de l’UniversitĂ© de Durham. Microsoft a assignĂ© CVE-2026-23670 et publiĂ© un patch partiel en avril 2026. 🔬 Technique centrale : L’attaque Download More RAM est la premiĂšre attaque d’aliasing mĂ©moire rĂ©alisĂ©e uniquement par logiciel, sans accĂšs physique Ă  la machine. Elle repose sur la réécriture du contenu SPD EEPROM des barrettes RAM via le bus SMBus/I2C, en incrĂ©mentant les bits d’adressage de rangĂ©es (row address bits), ce qui amĂšne le DIMM Ă  dĂ©clarer deux fois sa capacitĂ© rĂ©elle. Les adresses supĂ©rieures deviennent alors des alias des adresses infĂ©rieures. ...

16 aoĂ»t 2026 Â· 4 min

Dropcatch : trois acteurs scavengers recyclent des domaines malveillants expirés pour monétiser du trafic

📅 Source : Infoblox Threat Intelligence, publiĂ© le 13 aoĂ»t 2026. Il s’agit de la troisiĂšme partie d’une sĂ©rie de blogs sur la pratique du dropcatch de domaines malveillants. 🎯 Contexte gĂ©nĂ©ral Chaque annĂ©e, des dizaines de milliers de sites web sont compromis par des acteurs comme SocGholish ou ClearFake, qui y insĂšrent des scripts contactant des domaines contrĂŽlĂ©s par l’attaquant. Lorsque ces domaines expirent, les requĂȘtes continuent d’affluer sans rĂ©ponse. Trois acteurs identifiĂ©s exploitent cette opportunitĂ© en rachetant ces domaines expirĂ©s (dropcatch) pour hĂ©riter du trafic victime et le rediriger vers leurs propres arnaques ou malwares, sans compromettre eux-mĂȘmes les sites. ...

16 aoĂ»t 2026 Â· 4 min

GLM-5.3 : capacités cyber émergentes et découverte de 2 436 vulnérabilités réelles

🧠 Contexte PubliĂ© le 14 aoĂ»t 2026 sur le blog de Z.ai, cet article prĂ©sente GLM-5.3, un grand modĂšle de langage (LLM) dĂ©veloppĂ© par Z.ai, construit sur la mĂȘme base que GLM-5.2 mais avec un post-entraĂźnement significativement Ă©tendu via reinforcement learning Ă  grande Ă©chelle. 🔬 CapacitĂ©s cyber Ă©mergentes Lors du scaling du post-entraĂźnement, Z.ai a observĂ© une Ă©mergence non anticipĂ©e de capacitĂ©s offensives en cybersĂ©curitĂ©. GLM-5.3 ne se contente pas d’identifier des vulnĂ©rabilitĂ©s isolĂ©es : il est capable de raisonner sur des chaĂźnes d’exploitation complĂštes (multi-stage exploitation chains). ...

16 aoĂ»t 2026 Â· 2 min

Implémentation expérimentale d'IPv8 dans le noyau Linux, Musl Libc et BGP : analyse technique

🔍 Contexte PubliĂ© le 16/08/2026 sur goonhost.rocks, cet article prĂ©sente une implĂ©mentation complĂšte et open source du protocole IPv8 (Internet-Draft draft-thain-ipv8-02), rĂ©alisĂ©e par l’équipe de recherche de goonhost.rocks. L’objectif Ă©tait de tester concrĂštement les promesses du draft IETF dans un environnement distribuĂ© multi-AS. đŸ› ïž Ce qui a Ă©tĂ© implĂ©mentĂ© L’implĂ©mentation couvre l’intĂ©gralitĂ© de la pile IPv8, du ring-0 jusqu’aux applications user-space : Linux Kernel 6.6 : nouvelle famille d’adresses AF_INET8 (address family 46), support SOCK_STREAM, SOCK_DGRAM, SOCK_RAW, parsing d’en-tĂȘte 28 octets, tables de routage 64 bits Musl Libc : ajout de sockaddr_in8, inet_pton8, inet_ntop8, getaddrinfo(), getnameinfo() iproute2 : commandes ip -8 route et ip -8 addr FRRouting (FRR) : dĂ©mon BGP8 avec extensions multi-protocoles (AFI/SAFI) Zone Server en Go : implĂ©mentation des 10 sous-protocoles RFC (DHCP8, DNS8, SNTP, NetLog8, OAuth8 JWT, WHOIS8, ACL8, XLATE8 NAT) Nginx & cURL : support HTTP sur endpoints IPv8 64 bits Banc de test QEMU 10 nƓuds : 4 AS (64496, 64497, 64498, 64499), 112 000+ routes FIB actives ✅ RĂ©sultats positifs (environnement isolĂ©) RequĂȘtes HTTP inter-AS fonctionnelles (curl -i http://64497.20.0.0.254/ → HTTP/1.1 200 OK) DHCP8 opĂ©rationnel avec double passerelle et synchronisation NTP8 en 2,27 ms Lookup de 112 117 routes actives avec latence sub-milliseconde ⚠ ProblĂšmes identifiĂ©s en conditions rĂ©elles PMTUD & MSS Blackholing : l’en-tĂȘte IPv8 de 28 octets (vs 20 pour IPv4) provoque des paquets de 1508 octets sur MTU 1500, causant des blocages silencieux de handshakes TLS Multi-homing & uRPF (BCP 38) : l’adresse IP Ă©tant liĂ©e Ă  l’ASN primaire, le trafic sortant via un transit secondaire est silencieusement rejetĂ© comme spoofĂ© ASICs de commutation legacy : les puces Broadcom Tomahawk/Trident et Cisco Silicon One ne reconnaissent pas l’EtherType 0x88B8, forçant un punt CPU et rĂ©duisant le dĂ©bit de 400 Gbps Ă  <10 Gbps Zone Server monolithique : la concentration de DHCP, DNS, NTP, OAuth2 et NAT en un seul service crĂ©e une cible DDoS critique (attaque par rĂ©flexion UDP sur port 8080/53) đŸ’„ Impacts Ă©conomiques catastrophiques identifiĂ©s Effondrement financier des RIRs (ARIN, RIPE, APNIC) : 1 ASN = 4,3 milliards d’IPs, dĂ©corrĂ©lant volume d’adresses et revenus (-75% Ă  -90%) SpĂ©culation sur les ASNs 32 bits : ruĂ©e prĂ©visible des squatteurs et spammeurs Explosion de la table BGP DFZ : de 1,15M Ă  3–5M+ routes actives, nĂ©cessitant des milliards de remplacement de linecards Destruction des revenus de transit Tier-1 : le mandat RINE (100.0.0.0/8) impose un peering rĂ©gional gratuit 📄 Type d’article Il s’agit d’une publication de recherche technique open source, visant Ă  Ă©valuer empiriquement la faisabilitĂ© et les implications d’un draft IETF expĂ©rimental via une implĂ©mentation complĂšte en conditions de laboratoire. ...

16 aoĂ»t 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 19 aoĂ»t 2026 📝