SentinelLABS benchmark les LLM frontier sur l'analyse autonome de malware avec fast16

🔬 Contexte PubliĂ© le 22 juillet 2026 par Juan AndrĂ©s Guerrero-Saade et Gabriel Bernadett-Shapiro (SentinelLABS), cet article prĂ©sente un benchmark original conçu pour Ă©valuer les capacitĂ©s des modĂšles de langage frontier dans le cadre d’une investigation autonome de malware sur le long terme. đŸ§Ș Le benchmark : fast16 comme cas d’étude Le benchmark s’appuie sur fast16, un implant Windows de sabotage datant de 2005, conçu pour altĂ©rer des solveurs haute prĂ©cision utilisĂ©s dans la modĂ©lisation d’armes nuclĂ©aires. Ce malware prĂ©sente une architecture en couches : ...

29 juillet 2026 Â· 2 min

CVE-2026-16723 : RCE dans FastJson 1.2.83 via SSRF et chargement de classe distante

🔍 Contexte PubliĂ© le 21 juillet 2026 par la sociĂ©tĂ© FearsOff (Dubai, UAE) sur leur blog de recherche, cet article dĂ©taille la dĂ©couverte et l’exploitation d’une vulnĂ©rabilitĂ© RCE critique dans FastJson 1.2.83, identifiĂ©e sous CVE-2026-16723. FastJson 1.2.83 Ă©tait jusqu’ici considĂ©rĂ© comme la version sĂ»re de la branche 1.x, notamment parce qu’AutoType est dĂ©sactivĂ© par dĂ©faut. đŸ§© MĂ©canisme de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© repose sur le comportement de la fonction checkAutoType dans FastJson 1.2.83 : ...

27 juillet 2026 Â· 3 min

Analyse technique complĂšte de Pegasus : vecteurs d'infection, infrastructure et attribution forensique

📅 Source et contexte : Le 16 juillet 2026, le Security Lab d’Amnesty International publie une analyse technique approfondie du spyware Pegasus dĂ©veloppĂ© par NSO Group. Cette analyse s’appuie sur des documents internes confidentiels de NSO Group divulguĂ©s dans le cadre du procĂšs civil WhatsApp/Meta contre NSO Group devant un tribunal amĂ©ricain, ainsi que sur des investigations forensiques antĂ©rieures. đŸ—ïž Architecture et infrastructure : Pegasus est vendu comme une solution « end-to-end » aux gouvernements clients. NSO Group opĂšre une infrastructure anonymisĂ©e dite « whitened » via un dĂ©partement dĂ©diĂ© appelĂ© « White Services », responsable de l’enregistrement anonyme de domaines, comptes email, serveurs et comptes WhatsApp/iCloud pour chaque client. Le rĂ©seau de livraison est appelĂ© Pegasus Anonymizing Transmission Network (PATN). Les paiements de l’infrastructure sont effectuĂ©s en cryptomonnaies. Un Network Operation Center (NOC) surveille en temps rĂ©el les systĂšmes clients. L’infrastructure est strictement cloisonnĂ©e par client. ...

26 juillet 2026 Â· 4 min

Des banques européennes et américaines transmettent des données clients via des pixels de tracking

🔍 Contexte PubliĂ© le 22 juillet 2026 par Dark Reading, cet article relaie une recherche publiĂ©e par Jscrambler portant sur le comportement de pixels de tracking intĂ©grĂ©s dans les sites web d’institutions financiĂšres europĂ©ennes et amĂ©ricaines. 📊 Constatations principales Jscrambler a documentĂ© 14 cas impliquant des Ă©tablissements financiers dont les sites web dĂ©clenchent des technologies de tracking transmettant des donnĂ©es personnelles Ă  des tiers, parfois avant tout choix de consentement, parfois aprĂšs refus explicite des cookies. ...

26 juillet 2026 Â· 3 min

Les attaques physiques ' wrench ' contre les détenteurs de cryptomonnaies en hausse de 33 %

📰 Source : The Record (Recorded Future News) — Date : 24 juillet 2026 — Auteur : Joe Warminsky L’article s’appuie sur un rapport de la sociĂ©tĂ© de sĂ©curitĂ© blockchain CertiK portant sur les attaques « wrench » (attaques physiques par coercition) visant les dĂ©tenteurs de cryptomonnaies au premier semestre 2026. 📊 Chiffres clĂ©s : 52 attaques recensĂ©es dans le monde entre janvier et juin 2026, contre 39 sur la mĂȘme pĂ©riode en 2025, soit une hausse de 33 % en glissement annuel 124 millions de dollars de pertes dĂ©clarĂ©es au premier semestre 2026, contre 10,5 millions sur la mĂȘme pĂ©riode en 2025 CertiK prĂ©cise que ces chiffres sous-estiment probablement la rĂ©alitĂ© (non-signalement, enquĂȘtes en cours) 🔍 DĂ©finition et mĂ©thodes : CertiK dĂ©finit les attaques wrench comme des incidents de coercition physique visant Ă  contraindre une victime Ă  transfĂ©rer des actifs numĂ©riques, rĂ©vĂ©ler des clĂ©s privĂ©es, dĂ©verrouiller un portefeuille ou divulguer des identifiants. Les catĂ©gories d’actes recensĂ©s incluent : ...

26 juillet 2026 Â· 2 min

Rapport 2026 : l'IA amplifie les attaques ransomware via phishing et ingénierie sociale

📄 Source : Proofpoint | Date : 21 juillet 2026 | Type : Rapport annuel basĂ© sur une enquĂȘte auprĂšs de 953 professionnels de la sĂ©curitĂ© dans 12 pays (mars-avril 2026) Contexte gĂ©nĂ©ral Proofpoint publie son rapport AI-Era Ransomware Report 2026, fondĂ© sur les rĂ©ponses de 803 organisations ayant subi un incident ransomware au cours des 12 derniers mois. Le rapport identifie trois Ă©volutions structurelles : les cibles humaines, la monĂ©tisation via l’extorsion, et l’inadĂ©quation des dĂ©fenses existantes. ...

26 juillet 2026 Â· 4 min

RefluXFS (CVE-2026-64600) : élévation de privilÚges locale vers root dans le noyau Linux via XFS

🔍 Contexte Le 22 juillet 2026, Qualys Threat Research Unit (TRU) publie un advisory dĂ©taillĂ© sur CVE-2026-64600, baptisĂ© RefluXFS, une vulnĂ©rabilitĂ© de type race condition dans le chemin copy-on-write (CoW) du systĂšme de fichiers XFS du noyau Linux. La dĂ©couverte a Ă©tĂ© rĂ©alisĂ©e dans le cadre d’une collaboration entre Qualys et Anthropic, en intĂ©grant le modĂšle Claude Mythos Preview dans le workflow d’audit manuel. ⚙ MĂ©canisme technique La vulnĂ©rabilitĂ© se dĂ©clenche lorsque deux Ă©critures O_DIRECT concurrentes ciblent le mĂȘme fichier reflinkĂ©. XFS gĂšre les Ă©critures sur des blocs partagĂ©s via CoW : il alloue un nouveau bloc privĂ©, remet en correspondance le fichier, puis dĂ©crĂ©mente le compteur de rĂ©fĂ©rence du bloc original. Pour Ă©viter les deadlocks, le noyau relĂąche le verrou inode pendant l’attente d’espace dans le journal de transactions. Durant cette fenĂȘtre, un second thread peut complĂ©ter son propre cycle CoW, remappant le fichier vers un nouveau bloc et faisant descendre le compteur de rĂ©fĂ©rence du bloc original Ă  1. ...

26 juillet 2026 Â· 3 min

Réseaux coordonnés manipulent les sections commentaires de médias publics européens

🔍 Contexte PubliĂ© le 9 juillet 2026 par Eurovision News Spotlight, cet article prĂ©sente les rĂ©sultats d’une investigation collaborative menĂ©e par des diffuseurs publics europĂ©ens (ORF, RTVE, RFI, LRT, Swissinfo, BR24, France 24, Tagesschau, ZDFheute) portant sur 17,5 millions de commentaires collectĂ©s entre avril 2025 et mars 2026 sur Instagram et Facebook. 🎯 RĂ©seaux identifiĂ©s Trois rĂ©seaux coordonnĂ©s distincts ont Ă©tĂ© identifiĂ©s autour du thĂšme iranien : RĂ©seau pro-Pahlavi / opposition iranienne : le plus volumineux, utilisant des hashtags partagĂ©s (#KingRezaPahlavi, #FreeIran, #IranRevolution2026, #DigitalBlackoutIran) et des textes quasi-identiques distribuĂ©s via des canaux de messagerie. Un hashtag mal orthographiĂ© (#DigitalBlackoutlran avec un ’l’ minuscule Ă  la place du ‘I’) a Ă©tĂ© retrouvĂ© identiquement sur ORF, ZDFheute, France 24, LRT, Tagesschau et RTBF. Tagesschau a identifiĂ© une couche automatisĂ©e distincte au sein de ce rĂ©seau (posts publiĂ©s en quelques minutes contenant exactement ‘King Reza Pahlavi’). ...

26 juillet 2026 Â· 3 min

Campagne d'espionnage CL-STA-1114 : exploitation zero-click de Zimbra via CVE-2025-66376

🔍 Contexte Rapport publiĂ© le 23 juillet 2026 par Unit 42 (Palo Alto Networks) sur la base de l’URL https://unit42.paloaltonetworks.com/russian-webmail-espionage. L’article documente une campagne de cyberespionnage active, dĂ©signĂ©e CL-STA-1114, attribuĂ©e Ă  un acteur russophone Ă©galement suivi sous les noms Void Blizzard et LAUNDRY BEAR par d’autres Ă©diteurs. 🎯 Ciblage La campagne cible des organisations dans les secteurs suivants : Gouvernements DĂ©fense Transport Finance Les rĂ©gions concernĂ©es incluent les États membres de l’OTAN, l’Ukraine, les pays de la CEI (CommunautĂ© des États IndĂ©pendants) et l’Afrique. ...

23 juillet 2026 Â· 4 min

DeepSeek : des conversations partagées indexées par Google exposent des données utilisateurs

🔍 Contexte Article publiĂ© le 20 juillet 2026 sur LinkedIn par David Konitzny, chercheur GEO chez Peec AI. L’auteur documente une dĂ©couverte rĂ©alisĂ©e lors de sessions de test personnelles portant sur le mĂ©canisme de partage de conversations de la plateforme d’IA DeepSeek. 📌 DĂ©couverte principale Le chercheur a constatĂ© que les liens de conversations partagĂ©es de DeepSeek (situĂ©s dans le rĂ©pertoire /share/) sont indexĂ©s par Google. En utilisant l’opĂ©rateur site: dans Google, il a pu accĂ©der Ă  un nombre considĂ©rable d’URLs correspondant Ă  des conversations partagĂ©es publiquement, sans que les utilisateurs en soient nĂ©cessairement conscients. ...

23 juillet 2026 Â· 3 min
Derniùre mise à jour le: 4 octobre 2026 📝