SharedRoot : évasion du sandbox Claude Cowork via escalade de privilÚges Linux

🔍 Contexte PubliĂ© le 23 juillet 2026 par Oren Yomtov (Principal Security Researcher, Accomplish), cet article technique dĂ©taille une chaĂźne d’exploitation baptisĂ©e SharedRoot affectant Claude Cowork, l’environnement d’exĂ©cution d’agents IA d’Anthropic pour macOS. La vulnĂ©rabilitĂ© a Ă©tĂ© signalĂ©e Ă  Anthropic, qui l’a classĂ©e « Informative ». đŸ§± Architecture de l’environnement ciblĂ© Claude Cowork exĂ©cute les agents dans une VM Linux via le framework Apple Virtualization, avec : Un utilisateur de session non privilĂ©giĂ© par session Un filtre seccomp Un daemon root (coworkd) gĂ©rant les montages de dossiers Le systĂšme de fichiers hĂŽte entier (/) montĂ© en lecture-Ă©criture dans la VM Ă  /mnt/.virtiofs-root, accessible uniquement par root dans le guest ⛓ ChaĂźne d’exploitation SharedRoot Obtention de capacitĂ©s : L’utilisateur non privilĂ©giĂ© appelle unshare pour crĂ©er un namespace utilisateur (feature kernel non dĂ©sactivĂ©e), obtenant CAP_NET_ADMIN Ă  l’intĂ©rieur Chargement du module vulnĂ©rable : Avec CAP_NET_ADMIN, configuration d’une action tc utilisant le module act_pedit, autoloadĂ© par le kernel via netlink (autorisĂ© par le filtre seccomp permissif) Primitive d’écriture : Exploitation de CVE-2026-46331 (« pedit COW », bug Ubuntu public de juin 2026) permettant d’empoisonner le cache de pages d’un binaire en lecture seule sans modifier les octets sur disque Escalade vers guest-root : coworkd (root, non durci) rĂ©-exĂ©cute le binaire helper empoisonnĂ© ; comme le processus exĂ©cutant est dĂ©jĂ  root, NoNewPrivs ne s’applique pas Évasion de la VM : Guest-root accĂšde Ă  /mnt/.virtiofs-root — l’intĂ©gralitĂ© du systĂšme de fichiers hĂŽte macOS — en lecture/Ă©criture, sans aucune invite de permission 🎯 Impact AccĂšs en lecture/Ă©criture Ă  l’ensemble du systĂšme de fichiers macOS de l’utilisateur connectĂ© Exfiltration possible de clĂ©s SSH, credentials cloud, et tout fichier accessible par le compte utilisateur Exploitation dĂ©clenchĂ©e par un simple message dans une session Cowork avec un dossier connectĂ© 🔐 Quatre dĂ©cisions de conception identifiĂ©es comme dĂ©faillances Namespaces utilisateur non privilĂ©giĂ©s activĂ©s : apparmor_restrict_unprivileged_userns=1 aurait bloquĂ© la premiĂšre Ă©tape Filtre seccomp en liste noire permissive : Un filtre en liste blanche refusant unshare, setns, clone3 et AF_NETLINK aurait bloquĂ© la chaĂźne Autoload de modules non nĂ©cessaires : L’utilisation de install act_pedit /bin/false (pattern dĂ©jĂ  appliquĂ© par Cowork pour un autre module) aurait empĂȘchĂ© le chargement de act_pedit Montage du systĂšme de fichiers hĂŽte entier : Scoper le montage aux seuls dossiers connectĂ©s aurait contenu l’impact mĂȘme avec guest-root 📌 Statut et mitigation Anthropic a classĂ© le rapport « Informative » (CVE dans la fenĂȘtre de 30 jours du programme). Cowork utilise dĂ©sormais l’exĂ©cution cloud par dĂ©faut, ce qui rend ce vecteur d’évasion local inapplicable dans cette configuration. ...

26 juillet 2026 Â· 3 min

Sophos State of Ransomware 2026 : email et phishing dépassent les vulnérabilités comme vecteurs principaux

📊 Contexte Sophos publie la septiĂšme Ă©dition de son rapport annuel State of Ransomware, basĂ© sur une enquĂȘte indĂ©pendante menĂ©e par Vanson Bourne au T1 2026 auprĂšs de 2 158 responsables IT et cybersĂ©curitĂ© dans 17 pays, dont les organisations avaient Ă©tĂ© victimes de ransomware dans les 12 mois prĂ©cĂ©dents. 🎯 Vecteurs d’attaque principaux Le changement majeur de cette Ă©dition concerne les causes techniques des attaques : Emails malveillants : 26% (nouveau n°1) Phishing : 24% (nouveau n°2) Credentials compromis : 23% VulnĂ©rabilitĂ©s exploitĂ©es : 18% (en baisse de 14 points par rapport Ă  2025) 79% des attaques ont dĂ©butĂ© par une approche basĂ©e sur l’identitĂ© (compromission ou abus de credentials). ...

26 juillet 2026 Â· 3 min

USA : le DOJ poursuit un militant anti-Cop City pour avoir utilisé GrapheneOS

đŸ—“ïž Contexte Article publiĂ© le 23 juillet 2026 par The Guardian. Il relate une affaire judiciaire en cours aux États-Unis impliquant l’utilisation de GrapheneOS, un systĂšme d’exploitation mobile open-source axĂ© sur la vie privĂ©e, dans le cadre de poursuites fĂ©dĂ©rales contre un militant du mouvement anti-Cop City. 📋 Faits principaux Sam Tunick, rĂ©sident d’Atlanta, a Ă©tĂ© interceptĂ© le 24 janvier 2025 Ă  l’aĂ©roport Hartsfield-Jackson d’Atlanta Ă  son retour de RĂ©publique Dominicaine. Les autoritĂ©s fĂ©dĂ©rales l’avaient prĂ©alablement inscrit sur une liste de surveillance terroriste en raison de son association prĂ©sumĂ©e avec le mouvement contre le centre d’entraĂźnement policier « Cop City ». Trois heures avant son arrivĂ©e, un agent de la sĂ©curitĂ© intĂ©rieure avait diffusĂ© un email contenant son nom et sa photo, mentionnant une enquĂȘte pour « activitĂ©s terroristes suspectĂ©es », transmis Ă  la CBP et au FBI. Lors de l’interrogatoire, les agents ont demandĂ© Ă  plusieurs reprises Ă  Tunick de dĂ©verrouiller son tĂ©lĂ©phone, menaçant de le saisir en cas de refus. Lorsqu’il a finalement fourni le code d’accĂšs, l’écran est devenu noir, a clignotĂ© plusieurs fois et le tĂ©lĂ©phone a semblĂ© redĂ©marrer — comportement caractĂ©ristique de la fonction d’effacement de GrapheneOS. Tunick a demandĂ© Ă  parler Ă  un avocat quatre fois sans succĂšs. Aucun mandat n’a Ă©tĂ© prĂ©sentĂ© et ses droits ne lui ont pas Ă©tĂ© lus. ⚖ Enjeux juridiques Le DOJ invoque un statut fĂ©dĂ©ral peu connu criminalisant la destruction de biens pour empĂȘcher leur saisie. La dĂ©fense a dĂ©posĂ© une motion pour suppression des preuves, arguant de violations des droits constitutionnels. La dĂ©cision du juge est attendue au plus tĂŽt fin octobre 2026. L’interrogatoire centrĂ© sur des images pĂ©dopornographiques est qualifiĂ© de prĂ©texte par la dĂ©fense pour investiguer les liens de Tunick avec le mouvement anti-Cop City. 🌍 Dimension internationale En Catalogne (Espagne), la police profile les utilisateurs de Google Pixel en supposant qu’ils ont GrapheneOS installĂ©, les assimilant Ă  des trafiquants de drogue ou membres de gangs. En France et en Espagne, des autoritĂ©s ont Ă©tĂ© confrontĂ©es Ă  des difficultĂ©s pour accĂ©der aux tĂ©lĂ©phones de journalistes, avocats et opposants politiques utilisant GrapheneOS. 🔍 RĂ©actions d’experts Christophe Boutry (expert cybersĂ©curitĂ© et surveillance, France) : l’affaire « envoie le message que GrapheneOS est criminel par dĂ©faut ». Bill Buddington (Electronic Frontier Foundation) : aucun prĂ©cĂ©dent similaire connu. 📌 Nature de l’article Article de presse gĂ©nĂ©raliste Ă  forte dimension CTI et cyberlĂ©gislation, documentant la premiĂšre utilisation connue d’un statut fĂ©dĂ©ral amĂ©ricain contre l’usage d’un OS mobile privacy-focused, avec des implications pour la criminalisation des outils de protection de la vie privĂ©e. ...

26 juillet 2026 Â· 3 min

UAC-0099 : nouveaux outils LUNCHPOKE, BURNYBEAR et MATCHBOIL.V2 via DLL hijacking Notepad++

🔍 Contexte Le CERT-UA a publiĂ© le 21 juillet 2026 une analyse technique dĂ©taillant une Ă©volution significative des tactiques du cluster de cybermenaces UAC-0099, observĂ©e depuis mi-Ă©tĂ© 2026. 🎯 Vecteur d’infection La chaĂźne d’infection dĂ©bute par un email de phishing contenant une image cliquable redirigeant via un service de raccourcissement d’URL vers un fichier ZIP malveillant (ex : Đ”ĐŸĐŽĐ°Ń‚ĐșĐž ĐŽĐŸ Ń€ĐŸĐ·ĐżĐŸŃ€ŃĐŽĐ¶Đ”ĐœĐœŃ.zip). L’archive contient un script VBS Ă  double extension (ex : ЗаĐČĐŸĐŽŃŃŒĐșĐžĐč раĐčĐŸĐœ.pdf .vbs) avec des espaces intentionnels pour masquer l’extension rĂ©elle. Ce script : ...

24 juillet 2026 Â· 5 min

Acteurs APT iraniens exploitent des PLCs dans les infrastructures critiques américaines

đŸ›ïž Contexte Le 22 juillet 2026, la CISA, le FBI, la NSA, l’EPA, le DOE, le CNMF et le DĂ©partement du TrĂ©sor ont publiĂ© une mise Ă  jour de l’advisory AA26-097A (initialement publiĂ© le 7 avril 2026) concernant l’exploitation active de PLCs (automates programmables industriels) exposĂ©s sur internet par des acteurs APT affiliĂ©s Ă  l’Iran. 🎯 Acteurs et ciblage Les agences attribuent cette activitĂ© Ă  un groupe APT affiliĂ© Ă  l’Iran, liĂ© Ă  l’IRGC Cyber Electronic Command (CEC). Ce groupe est rapprochĂ© des CyberAv3ngers (alias Shahid Kaveh Group, Hydro Kitten, Storm-0784, Bauxite, UNC5691, etc.), dĂ©jĂ  responsables d’attaques similaires en novembre 2023 contre des PLCs Unitronics. ...

23 juillet 2026 Â· 4 min

Alerte élargie sur les attaques OT iraniennes visant Schneider Electric et Siemens

📰 Source : The Record Media — Date : 22 juillet 2026 — Contexte : Mise Ă  jour d’une advisory fĂ©dĂ©rale amĂ©ricaine initialement publiĂ©e en avril 2026 par la CISA, le FBI et l’EPA concernant des attaques sur des systĂšmes OT exposĂ©s sur Internet. 🎯 Élargissement du pĂ©rimĂštre ciblĂ© L’advisory initiale portait sur les automates programmables (PLC) des fabricants Rockwell Automation et Allen-Bradley. La rĂ©vision du 22 juillet 2026 Ă©tend la portĂ©e aux Ă©quipements de Schneider Electric, Siemens, et potentiellement d’autres fabricants de PLC. ...

23 juillet 2026 Â· 2 min

Campagne d'espionnage CL-STA-1114 : exploitation zero-click de Zimbra via CVE-2025-66376

🔍 Contexte Rapport publiĂ© le 23 juillet 2026 par Unit 42 (Palo Alto Networks) sur la base de l’URL https://unit42.paloaltonetworks.com/russian-webmail-espionage. L’article documente une campagne de cyberespionnage active, dĂ©signĂ©e CL-STA-1114, attribuĂ©e Ă  un acteur russophone Ă©galement suivi sous les noms Void Blizzard et LAUNDRY BEAR par d’autres Ă©diteurs. 🎯 Ciblage La campagne cible des organisations dans les secteurs suivants : Gouvernements DĂ©fense Transport Finance Les rĂ©gions concernĂ©es incluent les États membres de l’OTAN, l’Ukraine, les pays de la CEI (CommunautĂ© des États IndĂ©pendants) et l’Afrique. ...

23 juillet 2026 Â· 4 min

Campagne Lampion : phishing multistage ciblant les utilisateurs portugais via de faux documents financiers

🔍 Contexte L’Acronis Threat Research Unit (TRU) a publiĂ© le 21 juillet 2026 une analyse technique dĂ©taillĂ©e d’une campagne active du malware Lampion, ciblant principalement les utilisateurs portugais. Lampion est une famille de malware bancaire brĂ©silien, dĂ©rivĂ©e de la lignĂ©e ChePro, documentĂ©e pour la premiĂšre fois en dĂ©cembre 2019. 🎣 Vecteur initial : phishing financier Les attaquants diffusent des emails de phishing se faisant passer pour des communications financiĂšres ou administratives lĂ©gitimes. Les leurres incluent de faux reçus de paiement (« comprovativo ») et abusent de la marque SAPO, portail internet portugais opĂ©rĂ© par Altice Portugal. Les piĂšces jointes sont des archives ZIP contenant des fichiers HTML fortement obfusquĂ©s (~1,3 Mo), artificiellement gonflĂ©s pour contourner la dĂ©tection statique. ...

23 juillet 2026 Â· 5 min

Cl0p exploite PTC Windchill et FlexPLM pour RCE et double extorsion

🎯 Contexte Source : Ransom-ISAC, publiĂ© le 22 juillet 2026. À partir du 20 juillet 2026, Ransom-ISAC a commencĂ© Ă  observer une campagne d’extorsion de donnĂ©es attribuĂ©e Ă  des affiliĂ©s du groupe Cl0p ransomware (alias Graceful Spider, Chubby Scorpius, FIN11, Lace Tempest), ciblant des dĂ©ploiements exposĂ©s sur Internet de PTC Windchill et FlexPLM. 🔗 ChaĂźne d’exploitation La campagne repose sur un enchaĂźnement de deux vulnĂ©rabilitĂ©s : Divulgation d’informations WSDL FlexPLM (prĂ©-authentification) Faille du servlet de connexion Windchill permettant une exĂ©cution de code Ă  distance (RCE) non authentifiĂ©e Cette chaĂźne aboutit au dĂ©ploiement de webshells JSP sur les systĂšmes compromis et Ă  l’exfiltration de donnĂ©es. ...

23 juillet 2026 Â· 2 min

Corée du Sud : violation de données à l'Académie diplomatique nationale pendant 10 mois

📰 Source : BleepingComputer, publiĂ© le 22 juillet 2026 Contexte La CorĂ©e du Sud a divulguĂ© publiquement une violation de donnĂ©es affectant l’AcadĂ©mie diplomatique nationale (National Diplomatic Academy). La plateforme d’éducation en ligne ciblĂ©e avait Ă©tĂ© mise en place en 2022 pour soutenir la formation Ă  distance durant la pandĂ©mie de COVID-19, et est depuis utilisĂ©e pour la formation du personnel gouvernemental et la vidĂ©oconfĂ©rence. DĂ©roulement de l’incident đŸ—“ïž DĂ©but de la compromission : avril 2025, via l’exploitation d’une vulnĂ©rabilitĂ© sur le serveur de l’AcadĂ©mie đŸ—“ïž DurĂ©e de l’accĂšs non dĂ©tectĂ© : 10 mois (avril 2025 – fĂ©vrier 2026) 🔍 DĂ©couverte : fĂ©vrier 2026, par le National Intelligence Service (NIS) de CorĂ©e du Sud, qui a alertĂ© le ministĂšre 📱 Divulgation publique : 22 juillet 2026, soit 5 mois aprĂšs la dĂ©couverte DonnĂ©es exposĂ©es Les informations suivantes ont Ă©tĂ© compromises pour les employĂ©s actuels et anciens du ministĂšre des Affaires Ă©trangĂšres (MFA) : ...

23 juillet 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 27 aoĂ»t 2026 📝