Revue de la semaine — 2026-W35

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 50 articles publiĂ©s sur CyberVeille du 24.08.2026 au 30.08.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir La chaĂźne d’approvisionnement logicielle concentre l’actualitĂ© offensive et l’actualitĂ© judiciaire de la semaine. Deux membres prĂ©sumĂ©s de TeamPCP ont Ă©tĂ© arrĂȘtĂ©s en Australie (arrestations TeamPCP), l’investigation ayant conduit Ă  la dĂ©anonymisation Ă©tant documentĂ©e sĂ©parĂ©ment (enquĂȘte Flare). En parallĂšle, le pipeline de publication NPM d’AsyncAPI a Ă©tĂ© compromis (AsyncAPI NPM) et des packages npm servent d’hĂ©bergeurs de phishing via les miroirs publics (miroirs npm). ...

1 septembre 2026 Â· 9 min

Revue de la semaine — 2026-W34

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 70 articles publiĂ©s sur CyberVeille du 17.08.2026 au 23.08.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir L’outillage IA n’est plus un argument marketing : il est documentĂ© dans des intrusions rĂ©elles. Trois cas d’usage d’assistants de code par des attaquants sont dĂ©taillĂ©s par Gambit Security (trois cas documentĂ©s), l’acteur sinophone UAT-10147 intĂšgre des workflows agentiques en post-compromission (UAT-10147) et Kimsuky embarque des LLM locaux (OpĂ©ration GitPower). CĂŽtĂ© OT, NSA, CISA, FBI, DOE et EPA signalent des scripts assistĂ©s par IA visant les automates Siemens S7 (avis AA26-231A). ...

25 aoĂ»t 2026 Â· 11 min

Revue de la semaine — 2026-W33

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 64 articles publiĂ©s sur CyberVeille du 10.08.2026 au 16.08.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir L’accĂšs initial de la semaine se joue sur les services exposĂ©s. T1190 (exploitation d’application publique) ressort Ă  19 mentions et les articles suivent : heap overflow SAML prĂ©-authentifiĂ© sur Citrix NetScaler (NetScaler CVE-2026-8452), injection SQL GeoServer exploitĂ©e « quelques heures » aprĂšs divulgation publique (zero-day GeoServer), SQLi non authentifiĂ©e CVSS 10.0 dans Metabase ayant servi Ă  compromettre Framework Computer (zero-day Metabase), et bypass d’authentification N-able N-central exploitĂ© par Storm-1175 (StormEncryptor). ...

16 aoĂ»t 2026 Â· 11 min
Derniùre mise à jour le: 4 septembre 2026 📝