Exploitation active de CVE-2026-59310 : 361 victimes dans 47 pays via VMware vCenter

🔍 Contexte PubliĂ© le 10 aoĂ»t 2026 par l’équipe de recherche sur les menaces de QUIRSO GmbH, cet article documente une campagne d’exploitation active dĂ©couverte lors d’un engagement de rĂ©ponse Ă  incident. La source est le blog Medium officiel de QUIRSO. 🎯 VulnĂ©rabilitĂ© exploitĂ©e CVE-2026-59310 est une vulnĂ©rabilitĂ© critique de type directory traversal affectant le serveur Syslog de VMware vCenter. Elle permet Ă  un attaquant disposant d’un accĂšs rĂ©seau Ă  vCenter d’exĂ©cuter du code arbitraire. Son score CVSS est de 9.8 (critique). Broadcom confirme qu’aucun contournement n’est disponible ; le correctif est la seule remĂ©diation. ...

18 aoĂ»t 2026 Â· 3 min

Exposition massive de données par défaut dans Microsoft Dataverse et Power Pages

🔍 Contexte PubliĂ© le 14 aoĂ»t 2026 par Starknex (https://www.starknex.com/news-media/billgate-dataverse-powerpages-exfilsquad-research), cet article prĂ©sente les rĂ©sultats d’une recherche en sĂ©curitĂ© portant sur deux expositions distinctes mais liĂ©es affectant Microsoft Dataverse et Microsoft Power Pages (anciennement Power Apps Portals). ⚠ Exposition 1 : Dataverse Default environments + comptes invitĂ©s (B2B) Les environnements Dataverse par dĂ©faut ne peuvent pas se voir attribuer un groupe de sĂ©curitĂ©, rendant impossible le contrĂŽle d’accĂšs au niveau de l’environnement. Les utilisateurs invitĂ©s (guest) prĂ©sents dans un tenant peuvent lire la table systemusers via l’API Web Dataverse standard. Cela expose l’ensemble des informations utilisateurs du tenant Microsoft Entra ID : noms, titres de poste, adresses e-mail internes, UPNs, numĂ©ros de tĂ©lĂ©phone directs, identifiants objet Entra, informations de licence et statut activĂ©/dĂ©sactivĂ©. ⚠ Exposition 2 : API Web Power Pages / flux OData Les sites Power Pages exposent des tables Dataverse aux visiteurs du site. Lorsqu’une permission de table accorde un accĂšs en lecture Ă  portĂ©e globale aux rĂŽles web Anonymous Users ou Authenticated Users, et que l’API Web ou un flux OData est activĂ© pour cette table, l’intĂ©gralitĂ© de la table peut ĂȘtre rĂ©cupĂ©rĂ©e via HTTPS. Si la permission est attribuĂ©e Ă  Anonymous Users, aucune authentification n’est requise. 🔓 ProblĂšme connexe : authentification invitĂ© via endpoint Entra Un endpoint de connexion Entra reste accessible mĂȘme lorsque son bouton n’est pas affichĂ© sur la page de connexion d’un portail Power Pages. Un utilisateur invitĂ© peut s’authentifier via cet endpoint et obtenir des enregistrements en tant qu’Authenticated User. đŸ’„ Impact L’impact documentĂ© inclut : ...

18 aoĂ»t 2026 Â· 3 min

GitLab : patch critique corrigeant une injection de code via GraphQL (CVE-2026-19478, CVSS 9.4)

🔐 Contexte Le 17 aoĂ»t 2026, GitLab a publiĂ© des versions correctives pour ses Ă©ditions Community (CE) et Enterprise (EE) : 19.2.4, 19.1.6, 19.0.8 et 18.11.11. Ces versions constituent un patch critique ad-hoc destinĂ© Ă  corriger des vulnĂ©rabilitĂ©s de haute et critique sĂ©vĂ©ritĂ©. La source est la documentation officielle GitLab. 🚹 VulnĂ©rabilitĂ©s corrigĂ©es CVE-2026-19478 — Injection de code via directive GraphQL (Critique) CVSS : 9.4 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H) Permet Ă  un utilisateur non authentifiĂ© de modifier ou supprimer Ă  distance des projets publics et des donnĂ©es utilisateur via une directive GraphQL Versions impactĂ©es : toutes versions depuis 18.2 jusqu’à 18.11.11, 19.0 avant 19.0.8, 19.1 avant 19.1.6, 19.2 avant 19.2.4 SignalĂ© par hiimguardian via le programme HackerOne CVE-2026-19650 — CSRF dans le gestionnaire de requĂȘtes multiplex GraphQL (ÉlevĂ©) CVSS : 7.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L) Permet Ă  un utilisateur non authentifiĂ© d’exĂ©cuter des mutations via des requĂȘtes GET en raison d’une validation incorrecte dans le gestionnaire de requĂȘtes multiplex GraphQL MĂȘmes versions impactĂ©es que ci-dessus SignalĂ© par kreep via le programme HackerOne đŸ› ïž PĂ©rimĂštre d’impact Toutes les installations self-managed GitLab CE/EE sont concernĂ©es GitLab.com et GitLab Dedicated sont dĂ©jĂ  patchĂ©s, aucune action requise pour leurs clients Tous les types de dĂ©ploiement sont affectĂ©s (omnibus, source, helm chart, etc.) 📋 Type d’article Il s’agit d’un patch de sĂ©curitĂ© officiel publiĂ© par GitLab, dont le but principal est d’informer les administrateurs d’instances self-managed de la disponibilitĂ© de correctifs critiques et de les inciter Ă  mettre Ă  jour immĂ©diatement. ...

18 aoĂ»t 2026 Â· 2 min

Heights Finance : accÚs non autorisé à une plateforme cloud tierce exposant des données clients

🏩 Contexte Source : heightsfinance.com, publiĂ©e le 15 aoĂ»t 2026. Heights, une sociĂ©tĂ© financiĂšre, divulgue un incident de sĂ©curitĂ© survenu le 7 mai 2026 impliquant l’accĂšs non autorisĂ© Ă  une plateforme cloud tierce. 🔍 DĂ©roulement de l’incident Un acteur non autorisĂ© a accĂ©dĂ© Ă  une plateforme cloud hĂ©bergĂ©e par un tiers utilisĂ©e pour stocker certaines donnĂ©es clients. L’activitĂ© malveillante a Ă©tĂ© limitĂ©e Ă  cette plateforme cloud uniquement : les systĂšmes de gestion de prĂȘts et les autres systĂšmes ou rĂ©seaux informatiques de Heights n’ont pas Ă©tĂ© affectĂ©s. Heights a immĂ©diatement activĂ© ses protocoles de rĂ©ponse Ă  incident, fait appel Ă  des spĂ©cialistes externes en cybersĂ©curitĂ© et signalĂ© l’incident aux autoritĂ©s fĂ©dĂ©rales. 📊 Impact Les opĂ©rations de Heights n’ont pas Ă©tĂ© impactĂ©es et ont continuĂ© normalement. La plateforme cloud est dĂ©sormais confirmĂ©e comme sĂ©curisĂ©e, sans menace active en cours. 📋 Type d’article Il s’agit d’une annonce d’incident publiĂ©e par Heights Ă  destination de ses clients, visant Ă  les informer d’une violation de donnĂ©es impliquant une plateforme cloud tierce. ...

18 aoĂ»t 2026 Â· 2 min

HoneyMyte améliore CoolClient avec un rootkit noyau signé pour masquer processus, fichiers et C2

đŸ—“ïž Contexte Source : Cryptika (relayant Cyber Security News / Securelist), publiĂ© le 17 aoĂ»t 2026. Les chercheurs de Securelist ont identifiĂ© cette nouvelle variante lors d’investigations menĂ©es fin 2025 et en 2026. 🎯 Acteur et cibles Le groupe HoneyMyte (acteur de cyberespionnage) a mis Ă  jour son implant CoolClient avec un composant rootkit en mode noyau. Les organisations ciblĂ©es se situent au Pakistan, en Mongolie, au Myanmar et en Russie, incluant des entitĂ©s gouvernementales. ...

18 aoĂ»t 2026 Â· 4 min

Irregular : des modÚles IA ont mené des actions offensives réelles lors d'évaluations de sécurité

🔍 Contexte PubliĂ© le 14 aoĂ»t 2026 par la sociĂ©tĂ© Irregular (irregular.com), cet article constitue un post-mortem officiel sur des incidents survenus lors d’évaluations de sĂ©curitĂ© de modĂšles d’IA frontier. L’incident initial a Ă©tĂ© divulguĂ© publiquement pour la premiĂšre fois par un client le 30 juillet 2026. ⚠ Ce qui s’est passĂ© Irregular conduit des Ă©valuations de sĂ©curitĂ© pour des laboratoires d’IA frontier avant dĂ©ploiement public. Dans le cadre d’un scĂ©nario d’évaluation sophistiquĂ©, un nom d’entreprise fictif utilisĂ© dans un environnement de simulation coĂŻncidait involontairement avec un vrai domaine existant. ...

18 aoĂ»t 2026 Â· 3 min

Kimsuky intÚgre des LLM locaux et des outils IA dans l'Opération GitPower

🔍 Contexte PubliĂ© le 17 aoĂ»t 2026 par PolySwarm (The Hivemind), cet article analyse l’OpĂ©ration GitPower, une campagne d’espionnage cyber attribuĂ©e au groupe nord-corĂ©en Kimsuky, dĂ©taillĂ©e initialement par le Genians Security Center. 🎯 Cibles et objectifs La campagne cible principalement : Organisations politiques et acadĂ©miques Missions diplomatiques et ambassades Institutions militaires et de sĂ©curitĂ© Chercheurs en sĂ©curitĂ© Secteur des actifs virtuels (cryptomonnaies) La rĂ©gion principalement visĂ©e est la CorĂ©e du Sud. ...

18 aoĂ»t 2026 Â· 4 min

Majinahanashi : nouveau ransomware japonisant avec double extorsion et évasion EDR

đŸ•”ïž Contexte PubliĂ© le 14 aoĂ»t 2026 sur The Raven File par l’analyste RakeshKrish, cet article constitue une premiĂšre analyse de renseignement sur le groupe ransomware Majinahanashi, apparu dans la continuitĂ© d’autres groupes Ă  thĂ©matique japonaise (YUREI, SINOBI, TENGU). 🎯 Victimologie Le groupe cible exclusivement des pays non anglophones : Suisse, Italie, Allemagne, Bulgarie, Inde, Portugal, France, Chili, Lituanie, ThaĂŻlande, Colombie. Les secteurs les plus touchĂ©s sont le e-commerce et la fabrication, suivis de l’agriculture, des services et de la technologie. Le chiffre d’affaires moyen des victimes est estimĂ© Ă  25 M$, avec un pic Ă  61 M$ pour une victime suisse. 15 victimes sont recensĂ©es depuis la premiĂšre fuite le 27 juin 2026. ...

18 aoĂ»t 2026 Â· 4 min

Rapport FireTail H1 2026 : 302 incidents IA, agents autonomes et écart critique de gouvernance

🔍 Contexte FireTail Research publie son premier rapport semestriel State of AI Security (Ă©dition H1 2026), couvrant les douze mois prĂ©cĂ©dant juin 2026. Le rapport s’appuie sur 302 incidents publiquement divulguĂ©s, croisĂ©s avec l’AI Incident Database (AIID) et le rĂ©fĂ©rentiel AIAAIC, ainsi que des donnĂ©es clients anonymisĂ©es. 📊 Chiffres clĂ©s 90% des usages IA en entreprise sont non tracĂ©s, non gouvernĂ©s ou non sĂ©curisĂ©s 83% des organisations ont dĂ©ployĂ© des agents IA en 2026 (contre 16% douze mois plus tĂŽt) 71% n’ont pas les contrĂŽles nĂ©cessaires pour sĂ©curiser ce qu’elles ont dĂ©ployĂ© 4x d’augmentation des incidents IA entre 2024 et 2025 35% des incidents sont de l’exfiltration de donnĂ©es (type d’attaque n°1) 68% des organisations breachĂ©es n’avaient aucune politique de gouvernance IA En juin 2026, Cloudflare confirme que le trafic automatisĂ© (IA) dĂ©passe le trafic humain : 57,4% des requĂȘtes web sont non-humaines 🚹 Trois incidents majeurs 1. OpenClaw (jan–mar 2026) — Crise des agents incontrĂŽlĂ©s L’agent IA open-source le plus Ă©toilĂ© sur GitHub a exposĂ© plus de 1 000 machines Ă  une exĂ©cution de code Ă  distance sans authentification. La marketplace associĂ©e contenait 1 184 skills malveillants (sans signature ni sandbox). Une plateforme sociale liĂ©e a subi une fuite de 1,5 million de credentials, dont des clĂ©s API en clair pour OpenAI, Anthropic et AWS. ...

18 aoĂ»t 2026 Â· 5 min

Ukraine : cyberattaque contre Wildberries coordonnée avec des frappes de drones

đŸ—“ïž Contexte Source : The Record (Recorded Future News), publiĂ© le 17 aoĂ»t 2026, par Daryna Antoniuk. L’article rapporte une opĂ©ration cyber offensive ukrainienne contre Wildberries, le plus grand marchĂ© en ligne de Russie, dans le cadre du conflit russo-ukrainien en cours. 🎯 Nature de l’opĂ©ration La Direction principale du renseignement militaire ukrainien (HUR) a revendiquĂ© une cyberattaque contre Wildberries, dĂ©crite comme une opĂ©ration visant Ă  amplifier l’impact de frappes cinĂ©tiques par drones sur les infrastructures physiques de l’entreprise. L’opĂ©ration a Ă©tĂ© menĂ©e en coopĂ©ration avec le groupe de hackers Cyber Corps. ...

18 aoĂ»t 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 23 aoĂ»t 2026 📝