Vulnérabilité critique dans ChatGPT permettant l'exfiltration de données

L’article publiĂ© par embracethered.com met en lumiĂšre une vulnĂ©rabilitĂ© critique dans ChatGPT, un produit d’OpenAI, qui permet Ă  des attaquants d’exfiltrer l’historique des conversations des utilisateurs par le biais d’attaques par injection de commandes. Les chercheurs ont dĂ©couvert que l’exploitation de cette faille repose sur un contournement de la fonctionnalitĂ© de rendu ‘URL sĂ»re’ d’OpenAI. Ce contournement permet aux acteurs malveillants d’envoyer des informations personnelles vers des serveurs tiers en utilisant des domaines comme windows.net. ...

2 aoĂ»t 2025 Â· 1 min

Découverte d'une variante du malware Coyote exploitant le framework UIA de Microsoft

Selon une publication d’Akamai, une nouvelle variante du malware Coyote a Ă©tĂ© dĂ©couverte, exploitant pour la premiĂšre fois le framework UI Automation (UIA) de Microsoft de maniĂšre malveillante. Ce malware cible principalement les utilisateurs brĂ©siliens, s’attaquant Ă  leurs informations bancaires et Ă  celles de 75 institutions financiĂšres et plateformes d’échange de cryptomonnaies. Il utilise le framework UIA pour extraire des identifiants de connexion. Le malware Coyote a Ă©tĂ© initialement dĂ©couvert en fĂ©vrier 2024 et a depuis causĂ© des dĂ©gĂąts significatifs en AmĂ©rique latine. Il utilise des techniques telles que le keylogging et les phishing overlays pour voler des informations sensibles. ...

31 juillet 2025 Â· 1 min

Koske : Un malware Linux sophistiqué généré par IA

L’article publiĂ© par Aqua Nautilus dĂ©voile Koske, un malware Linux sophistiquĂ© qui utilise des techniques innovantes pour contourner les dĂ©fenses traditionnelles. Ce malware montre des signes de dĂ©veloppement assistĂ© par IA, probablement avec l’aide d’un grand modĂšle de langage. Koske exploite une instance JupyterLab mal configurĂ©e pour obtenir un accĂšs initial, en tĂ©lĂ©chargeant des images JPEG malveillantes via des URL raccourcies. Ces images sont des fichiers polyglottes, contenant des charges utiles malveillantes qui sont extraites et exĂ©cutĂ©es en mĂ©moire, Ă©chappant ainsi aux outils antivirus. ...

28 juillet 2025 Â· 2 min

Nouvelle méthode de rootkit sur Windows 11 via SSDT hook en Rust

L’article met en lumiĂšre une avancĂ©e en cybersĂ©curitĂ© prĂ©sentĂ©e par Hells Hollow, qui dĂ©voile une nouvelle mĂ©thode de rootkit sur Windows 11. Cette technique repose sur l’utilisation de hooks SSDT en Rust, permettant de manipuler le mĂ©canisme des Alt Syscalls du noyau. Cette approche permet de contourner ETW (Event Tracing for Windows) et de rĂ©aliser des patches sur les valeurs de retour, tout en restant rĂ©sistante Ă  PatchGuard, le systĂšme de protection du noyau de Windows. Cela confĂšre Ă  cette mĂ©thode une capacitĂ© de furtivitĂ© accrue, rendant les dĂ©tections traditionnelles moins efficaces. ...

28 juillet 2025 Â· 1 min

Vulnérabilité critique 'Sploitlight' sur macOS permettant de contourner les protections TCC

Microsoft Threat Intelligence a dĂ©couvert une vulnĂ©rabilitĂ© critique sur macOS, identifiĂ©e sous le nom de CVE-2025-31199 ou ‘Sploitlight’. Cette faille permet aux attaquants de contourner les protections Transparency, Consent, and Control (TCC) en utilisant des plugins Spotlight malveillants. La vulnĂ©rabilitĂ© permet un accĂšs non autorisĂ© Ă  des fichiers sensibles dans des rĂ©pertoires protĂ©gĂ©s tels que Downloads et Pictures. Plus grave encore, elle peut extraire des donnĂ©es privĂ©es mises en cache par Apple Intelligence, y compris des donnĂ©es de gĂ©olocalisation, des mĂ©tadonnĂ©es de photos, des donnĂ©es de reconnaissance faciale et l’historique de recherche. ...

28 juillet 2025 Â· 2 min

Avancées en sécurité de l'IA présentées à la conférence SciPy 2025

La confĂ©rence SciPy 2025, telle que rapportĂ©e par Emerging Technology Security, a mis en lumiĂšre des avancĂ©es significatives dans le domaine de la sĂ©curitĂ© de l’IA utilisant Python. Les discussions ont portĂ© sur des thĂšmes clĂ©s tels que l’IA explicable pour la conformitĂ© et la transparence, l’utilisation de l’analyse de graphes pour la dĂ©tection des menaces, les pratiques sĂ©curisĂ©es de dĂ©ploiement des LLM (modĂšles de langage de grande taille), et la vĂ©rification des modĂšles via OpenSSF Model Signing. ...

26 juillet 2025 Â· 2 min

Vulnérabilités critiques dans Cisco ISE permettant l'exécution de code à distance

Cet article publiĂ© par The Zero Day Initiative (ZDI) met en lumiĂšre des vulnĂ©rabilitĂ©s critiques dans le logiciel Cisco Identity Services Engine (ISE) qui permettent une exĂ©cution de code Ă  distance sans authentification prĂ©alable. Les chercheurs en sĂ©curitĂ© ont identifiĂ© des failles de dĂ©sĂ©rialisation et des faiblesses d’injection de commandes dans la mĂ©thode enableStrongSwanTunnel de la classe DescriptionRegistrationListener. Ces vulnĂ©rabilitĂ©s peuvent ĂȘtre exploitĂ©es pour compromettre entiĂšrement le systĂšme. L’exploitation nĂ©cessite de contourner les limitations de tokenisation de Java et d’échapper d’un conteneur Docker privilĂ©giĂ© pour obtenir un accĂšs root sur le systĂšme hĂŽte. Les attaquants peuvent manipuler les cgroups Linux et exĂ©cuter des commandes sur le serveur ISE hĂŽte. ...

26 juillet 2025 Â· 1 min

Guide de détection des attaques d'escalade de privilÚges ADCS

Cet article publiĂ© par Black Hills InfoSec fournit un guide complet pour les Ă©quipes de sĂ©curitĂ© opĂ©rationnelle sur la dĂ©tection des attaques d’escalade de privilĂšges ADCS. L’article met en avant l’importance de la configuration adĂ©quate des journaux et de la crĂ©ation d’alertes pour dĂ©tecter les attaques d’escalade de privilĂšges via ADCS (Active Directory Certificate Services). Il explique comment activer l’audit ADCS, crĂ©er des requĂȘtes de dĂ©tection dans Microsoft Sentinel en utilisant KQL, et configurer des alertes automatisĂ©es pour les techniques d’exploitation ESC1 et autres. ...

23 juillet 2025 Â· 2 min

Massistant : un nouvel outil de collecte de données mobiles en Chine

L’article publiĂ© par lookout.com rĂ©vĂšle que Massistant, une application d’analyse forensique, est utilisĂ©e par les forces de l’ordre en Chine pour collecter des informations Ă©tendues Ă  partir de dispositifs mobiles. Massistant est considĂ©rĂ© comme le successeur de l’outil d’analyse chinois MFSocket, rapportĂ© en 2019 et attribuĂ© Ă  l’entreprise de cybersĂ©curitĂ© Meiya Pico. Cet outil fonctionne en tandem avec un logiciel de bureau correspondant et permet l’accĂšs Ă  des donnĂ©es telles que la localisation GPS, les messages SMS, les images, les audios, les contacts et les services tĂ©lĂ©phoniques. ...

21 juillet 2025 Â· 2 min

Vulnérabilité critique CitrixBleed 2 affectant Citrix NetScaler ADC et Gateway

Cet article publiĂ© sur Medium par le @knownsec404team analyse la vulnĂ©rabilitĂ© critique CVE-2025-5777, surnommĂ©e CitrixBleed 2, qui affecte les produits Citrix NetScaler ADC et Gateway. Cette vulnĂ©rabilitĂ© a un score CVSS de 9.3, indiquant sa gravitĂ© Ă©levĂ©e. La vulnĂ©rabilitĂ© provient d’une validation d’entrĂ©e insuffisante dans la logique de parsing d’authentification, permettant aux attaquants d’extraire des contenus mĂ©moire sensibles tels que des identifiants et des tokens de session via des requĂȘtes HTTP spĂ©cialement conçues. ...

21 juillet 2025 Â· 1 min
Derniùre mise à jour le: 7 octobre 2026 📝