Microsoft suspend des comptes développeurs de VeraCrypt, WireGuard et Windscribe sans explication

📰 Source : PCMag UK | Date : 8 avril 2026 | Contexte : Incident opĂ©rationnel affectant la chaĂźne de distribution logicielle de projets open-source critiques sous Windows. 🔍 Faits principaux Microsoft a suspendu sans prĂ©avis explicite les comptes dĂ©veloppeurs utilisĂ©s par plusieurs projets logiciels open-source majeurs : VeraCrypt (chiffrement de disque) — dĂ©veloppeur Mounir Idrassi WireGuard (protocole VPN) — crĂ©ateur Jason Donenfeld, sociĂ©tĂ© Edge Security Windscribe (VPN commercial) Thermotron (fabricant de cartes PCIe) OSR Open Systems Resources (dĂ©veloppement kernel Windows) ⚙ Impact technique Un compte Microsoft Hardware Developer est requis pour certifier les drivers tiers sous Windows 10/11. Sans signature valide, le systĂšme d’exploitation bloque le chargement des drivers au niveau kernel. Les dĂ©veloppeurs concernĂ©s ne peuvent plus : ...

11 avril 2026 Â· 2 min

Violation chez Anodot : ShinyHunters vole des tokens et attaque des clients Snowflake

đŸ—“ïž Contexte Article publiĂ© le 7 avril 2026 (mis Ă  jour le 8 et 9 avril 2026) par BleepingComputer. L’article rapporte une campagne de vol de donnĂ©es ciblant des clients de la plateforme cloud Snowflake, initiĂ©e via la compromission d’un fournisseur tiers d’intĂ©gration SaaS. 🔓 Incident initial : compromission d’Anodot Le vecteur initial est une violation de sĂ©curitĂ© chez Anodot, sociĂ©tĂ© d’analyse de donnĂ©es basĂ©e sur l’IA spĂ©cialisĂ©e dans la dĂ©tection d’anomalies en temps rĂ©el, acquise par Glassbox en novembre 2025. Des tokens d’authentification ont Ă©tĂ© dĂ©robĂ©s depuis les systĂšmes d’Anodot, permettant aux attaquants d’accĂ©der aux environnements cloud des clients. ...

11 avril 2026 Â· 3 min

Zephyr Energy perd 700 000 ÂŁ dans une fraude au virement bancaire ciblant un sous-traitant

📰 Source : The Register | Date : 9 avril 2026 | Contexte : Annonce officielle de Zephyr Energy plc, sociĂ©tĂ© pĂ©troliĂšre et gaziĂšre cotĂ©e Ă  Londres, opĂ©rant dans la rĂ©gion des Rocheuses amĂ©ricaines. 🎯 Nature de l’incident Une filiale amĂ©ricaine de Zephyr Energy a Ă©tĂ© victime d’une fraude au virement bancaire (Business Email Compromise ou attaque similaire), dans laquelle un paiement destinĂ© Ă  un sous-traitant a Ă©tĂ© redirigĂ© vers un compte bancaire contrĂŽlĂ© par les attaquants. Le montant dĂ©tournĂ© s’élĂšve Ă  environ 700 000 ÂŁ. ...

11 avril 2026 Â· 2 min

Apple renforce les contrÎles d'accÚs disque complet sur macOS face aux risques liés aux agents IA

🍎 Contexte Le 2 octobre 2026, Apple a publiĂ© sur son portail dĂ©veloppeur une annonce officielle concernant des modifications Ă  venir de la permission Full Disk Access (FDA) dans macOS. Cette permission, initialement conçue pour permettre aux applications de sauvegarde de fonctionner correctement, contourne largement les mĂ©canismes de protection des donnĂ©es privĂ©es d’Apple. ⚠ ProblĂšme identifiĂ© Apple indique que certains dĂ©veloppeurs utilisent la permission Full Disk Access de maniĂšre abusive, exposant potentiellement l’intĂ©gralitĂ© des donnĂ©es prĂ©sentes sur les systĂšmes des utilisateurs, notamment : ...

10 avril 2026 Â· 2 min

Citrix NetScaler : CVE-2026-88771 à 88779 exploitées, checker IoC open-source publié

🔍 Contexte PubliĂ© sur GitHub (ThomasPoppelgaard/netscaler-ctx697096-checker), cet outil est un script POSIX shell en lecture seule destinĂ© Ă  vĂ©rifier l’exposition et la compromission des appliances Citrix NetScaler ADC / NetScaler Gateway face aux bulletins de sĂ©curitĂ© CTX697096 (CVE-2026-88771 Ă  CVE-2026-88778) et CTX697174 (CVE-2026-88779). ⚠ VulnĂ©rabilitĂ©s couvertes CVE-2026-88771 et CVE-2026-88772 : exploitĂ©es activement dans la nature, inscrites au CISA KEV catalog CVE-2026-88779 (CVSS 8.7) : attaque SAML par requĂȘtes craftĂ©es crashant les NetScalers patchĂ©s depuis le 2 octobre, dans le cadre d’attaques ciblĂ©es Versions corrigĂ©es pour CVE-2026-88779 : 14.1-73.41, 13.1-64.28, 14.1-73.41 FIPS, 13.1-37.282 FIPS/NDcPP Les appliances dĂ©jĂ  patchĂ©es pour CTX697096 doivent ĂȘtre mises Ă  jour une seconde fois đŸ› ïž FonctionnalitĂ©s du checker (v1.12) VĂ©rification du build vs versions corrigĂ©es, dĂ©tection des releases en fin de vie Analyse des prĂ©conditions de configuration pour chaque CVE (partitions admin incluses) DĂ©tection de problĂšmes potentiels lors de la mise Ă  jour Avec --ioc : sweep complet des indicateurs de compromission publiĂ©s par Mandiant/GTIG, Unit 42, Arctic Wolf, watchTowr, CERT-EU, GreyNoise, Beazley Security, Elastic, PitScaler.com, etc. 🚹 IoCs et artefacts de compromission recherchĂ©s Webshells : .ctxs.receiver, LogonPoint/.local_journal, nsg64.deb, nsgclient18.deb, code PHP obfusquĂ© Implants : nsmon.pl (Perl), agent Platypus (TENEX), SLAPSHOT (slapshot.py, whipd.py), WHIPSHOT Fichiers suspects : /.x, /s, lula, /var/1.py, update_c*.pl, themes/wt88771*, /var/tmp/.s, x.sh Backdoor : compte sec_monitor, EPA default group NO_AUTH, nsmon.pl en cron RĂ©seau : 99 IPs attaquantes connues, domaines echvista.com, entretiensol.com, white-guard.pro, gsocket.io, pylrk.cc, oast.fun, dnsl.cc, gs.thc.org, webhook.site, dnshook.site Techniques d’injection : fake pitboss messages, ${IFS}, backticks, base64 en User-Agent, commandes FreeBSD fetch CVE-2019-19781 (NOTROBIN) : artefacts legacy Ă©galement dĂ©tectĂ©s 📋 Type d’article Il s’agit d’une publication d’outil open-source accompagnĂ©e d’une analyse technique dĂ©taillĂ©e des vulnĂ©rabilitĂ©s, des techniques d’exploitation et des indicateurs de compromission associĂ©s aux CVE-2026-88771 Ă  CVE-2026-88779 sur Citrix NetScaler. ...

10 avril 2026 Â· 5 min

CVE-2026-102282 : ÉlĂ©vation de privilĂšges locale dans adm-zip via prĂ©servation du bit SUID

🔍 Contexte PubliĂ© sur GitHub (x86byte/adm-zip_LPE-PoC), cet article est un advisory de sĂ©curitĂ© accompagnĂ© d’un PoC fonctionnel pour la vulnĂ©rabilitĂ© CVE-2026-102282 affectant adm-zip, une bibliothĂšque JavaScript pure pour Node.js comptant plus de 20 millions de tĂ©lĂ©chargements hebdomadaires sur npm. 🐛 Description de la vulnĂ©rabilitĂ© La bibliothĂšque adm-zip supporte une option keepOriginalPermission permettant de restaurer les permissions POSIX enregistrĂ©es dans une archive ZIP. Dans les versions >= 0.5.10 et <= 0.6.0, le masque binaire utilisĂ© dans headers/entryHeader.js Ă©tait 0xfff (12 bits), prĂ©servant non seulement les permissions standard (0o777) mais aussi les bits spĂ©ciaux : ...

10 avril 2026 Â· 3 min

Jeu de test open source pour évaluer la protection contre l'injection de prompt dans les emails

🔍 Contexte PubliĂ© le 02/10/2026 sur GitHub par Michalis Michalos (cyb3rmik3), ce dĂ©pĂŽt open source met Ă  disposition un jeu de test structurĂ© destinĂ© Ă  Ă©valuer la rĂ©sistance des passerelles de sĂ©curitĂ© email et des assistants IA face aux attaques par injection de prompt indirecte. 🎯 Objectif et structure du jeu de test Le jeu comprend 10 fichiers .eml organisĂ©s en matrice croisant 3 intentions d’attaque et 3 mĂ©thodes de livraison, plus un email bĂ©nin de contrĂŽle : ...

10 avril 2026 Â· 2 min

Lockjaw v0.2.15 : nouveau framework C2 offensif modulaire en Rust/Zig pour red team

đŸ§© Contexte PubliĂ© sur GitHub (https://github.com/g13net/lockjaw), cet article est la documentation officielle de Lockjaw v0.2.15, un framework de command-and-control (C2) open source Ă  destination des Ă©quipes red team et des simulations adversariales. Le projet est en phase alpha et n’a pas encore fait l’objet d’une revue de code complĂšte. đŸ—ïž Architecture Lockjaw repose sur une architecture multi-composants : Teamserver : Ă©crit en Rust (Tokio/Axum/Rustls), gĂšre les checkins agents, la distribution de tĂąches, les listeners et la persistance via SQLite. IntĂšgre un pipeline de cross-compilation Ă  la demande via Zig. Implant : Ă©crit en Zig, ciblant x86_64-windows, sans dĂ©pendance externe au C-runtime. Stagers : assembleur x64 position-independent (PIC) et cradles PowerShell. Operator CLI : interface TUI asynchrone en Python 3 (prompt_toolkit). đŸ›Ąïž Techniques d’évasion Indirect Syscalls (Hell’s Gate + Halo’s Gate) : extraction des SSNs depuis ntdll.dll en mĂ©moire via hachage DJB2, avec scanning des voisins pour rĂ©cupĂ©rer les syscalls hookĂ©s. Ghost AMSI Bypass : neutralisation d’AMSI via Hardware Breakpoints (DR0/DR7) et Vectored Exception Handling, sans modification de la mĂ©moire .text. IAT-Clean & Dynamic API Resolution : zĂ©ro import statique pour les APIs sensibles, rĂ©solution dynamique via parcours du PEB et hachage DJB2. Communications chiffrĂ©es RC4 : chiffrement symĂ©trique de toutes les communications agent-teamserver. Self-Destruct : suppression du binaire via commande dĂ©tachĂ©e asynchrone. 💉 Injection de processus Reflective Manual Mapping (migrate <pid> reflective) : mapping PE dans un processus distant via sections mĂ©moire partagĂ©es (NtCreateSection + NtMapViewOfSection), sans NtAllocateVirtualMemory/NtWriteVirtualMemory. PoolParty Injection (migrate <pid> reflective_poolstomp) : exploitation des worker factories de thread pool (TpWorkerFactory) via NtSetInformationWorkerFactory, sans crĂ©ation de thread distant (contourne Sysmon Event ID 8). 📡 Transports HTTP/HTTPS : listener Axum/Rustls avec support du domain fronting via header Host personnalisĂ©. DNS Tunneling : tunneling DNS covert via requĂȘtes TXT autoritatives, payload encodĂ© en Base32 + RC4 dans les sous-domaines. 🔧 Post-exploitation ExĂ©cution de Beacon Object Files (BOF) AMD64 en mĂ©moire avec loader COFF intĂ©grĂ©. Commandes de reconnaissance : ps, whoami, ipconfig, sc_enum, sc_query, pid. Gestion de fichiers : ls, cat, rm, upload, download. ExĂ©cution shell via cmd.exe /c sans fenĂȘtre. 📌 Type d’article Il s’agit d’une publication de nouveaux outils offensifs open source, dont le but principal est de documenter les capacitĂ©s et l’utilisation du framework C2 Lockjaw pour des opĂ©rations red team. ...

10 avril 2026 Â· 4 min

NuGuard : toolkit open source de sécurité pour applications IA avec génération d'AI-SBOM et red-teaming automatisé

đŸ›Ąïž Contexte PubliĂ© sur GitHub (https://github.com/NuGuardAI/nuguard), NuGuard est un toolkit open source de sĂ©curitĂ© pour applications IA dĂ©veloppĂ© par NuGuardAI. Il cible les Ă©quipes de sĂ©curitĂ© et d’ingĂ©nierie souhaitant Ă©valuer la posture de sĂ©curitĂ© de leurs agents et applications IA avant qu’un attaquant ne le fasse. 🔧 FonctionnalitĂ©s principales NuGuard couvre cinq Ă©tapes d’analyse : AI-SBOM (Software Bill of Materials) : gĂ©nĂ©ration d’un inventaire structurĂ© de la pile IA (frameworks, SDKs, MCP servers, prompts, outils, guardrails, endpoints) Cognitive Policy : analyse des politiques comportementales de l’agent Static Analysis : analyse statique des risques structurels dans la pile IA et l’infrastructure logicielle Behavior : analyse comportementale sur une instance en sandbox Red-Team automatisĂ© : catalogue de 100+ scĂ©narios adversariaux couvrant l’injection de prompt, l’abus d’outils, l’exfiltration de donnĂ©es, etc. 🎯 Couverture technique Le toolkit supporte : ...

10 avril 2026 Â· 2 min

Outis : outil open source pour générer de faux bounces email et tromper les expéditeurs de spam

đŸ› ïž Contexte PubliĂ© le 01/10/2026 sur GitHub (dtonon/outis), cet article prĂ©sente Outis, un outil open source Ă©crit en Go conçu pour lutter contre le spam, notamment les emails automatisĂ©s gĂ©nĂ©rĂ©s par IA. ⚙ Fonctionnement technique Outis gĂ©nĂšre un faux message de rebond (bounce) conforme Ă  la RFC 3464 (Delivery Status Notification) imitant le comportement de Postfix : Format multipart/report avec partie lisible, partie message/delivery-status (statut 5.1.1) et message original attachĂ© en message/rfc822 EnvoyĂ© Ă  l’adresse Return-Path originale depuis MAILER-DAEMON@<votre domaine> Utilise un null envelope sender si le serveur SMTP le permet L’objectif est de convaincre l’expĂ©diteur que l’adresse de destination n’existe pas, afin d’ĂȘtre retirĂ© de leurs listes d’envoi. ...

10 avril 2026 Â· 2 min
Derniùre mise à jour le: 6 octobre 2026 📝