The Gentlemen : identification de l'administrateur du groupe ransomware RaaS

đŸ•”ïž Contexte Source : KrebsOnSecurity — publiĂ© le 10 juin 2026. L’article prĂ©sente une enquĂȘte d’attribution sur le groupe ransomware The Gentlemen, identifiĂ© comme le deuxiĂšme groupe ransomware le plus actif par nombre de victimes. đŸŠč Le groupe The Gentlemen The Gentlemen opĂšre selon un modĂšle Ransomware-as-a-Service (RaaS) avec une stratĂ©gie de recrutement agressive : Les affiliĂ©s reçoivent 90 % des rançons perçues L’administrateur conserve 10 % de toutes les rançons Le groupe a rapidement attirĂ© un vivier de hackers talentueux grĂące Ă  cette structure financiĂšre avantageuse 🔍 Attribution Selon Check Point, l’administrateur et opĂ©rateur principal du groupe : ...

13 juin 2026 Â· 2 min

VS Code introduit un délai de 2 heures avant la mise à jour automatique des extensions

📰 Source : The Hacker News — publiĂ© le 8 juin 2026 🔍 Contexte Microsoft a annoncĂ© une nouvelle mesure de sĂ©curitĂ© pour son environnement de dĂ©veloppement intĂ©grĂ© Visual Studio Code (VS Code), visant Ă  contrer les menaces pesant sur la chaĂźne d’approvisionnement logicielle. ⚙ Mesure annoncĂ©e Lorsque les mises Ă  jour automatiques sont activĂ©es, les nouvelles versions des extensions VS Code ne seront dĂ©sormais appliquĂ©es qu’aprĂšs un dĂ©lai de deux heures suivant leur publication sur le marketplace. Cette temporisation constitue, selon Microsoft, une couche de protection supplĂ©mentaire. ...

13 juin 2026 Â· 2 min

Vulnérabilité critique d'authentification dans phpBB affectant des millions d'utilisateurs

đŸ—“ïž Contexte PubliĂ© le 10 juin 2026 par Jorian Woltjer sur le blog d’Aikido Security, cet article rĂ©vĂšle la dĂ©couverte d’une vulnĂ©rabilitĂ© critique de contournement d’authentification dans le logiciel de forum open-source phpBB, dĂ©couverte via l’outil de pentest automatisĂ© Aikido Attack. 🔍 Nature de la vulnĂ©rabilitĂ© Type : Authentication Bypass (contournement d’authentification) Vecteur : Une seule requĂȘte HTTP non authentifiĂ©e suffit Ă  obtenir une session valide en tant que n’importe quel utilisateur Versions affectĂ©es : phpBB ≀ 3.3.16 et 4.0.0-a2 Configuration requise : Configuration par dĂ©faut, aucune connaissance particuliĂšre nĂ©cessaire Exploitation de la liste des membres : publique par dĂ©faut, facilitant le ciblage đŸ’„ Impact Compte standard : accĂšs aux messages privĂ©s et Ă  tout le contenu accessible Compte administrateur : accĂšs complet en lecture, Ă©criture et suppression sur l’ensemble du forum, usurpation d’identitĂ©, fuite de conversations privĂ©es RCE non possible : un second contrĂŽle de mot de passe protĂšge l’Admin Control Panel (ACP), limitant l’impact Ă  la prise de contrĂŽle de compte administrateur 📅 Timeline 2 juin 2026, 20h22 : Rapport soumis au programme VDP de phpBB sur HackerOne 2 juin 2026, 20h31 : Triage effectuĂ© par l’équipe phpBB (9 minutes) 6 juin 2026, 16h26 : Publication du patch dans la version 3.3.17 đŸ› ïž Correctif Version corrigĂ©e : phpBB 3.3.17 (branche 3.x) ; aucune version 4.x sĂ»re disponible Ă  ce jour Changement mineur : le gestionnaire de redirection OAuth est dĂ©sormais Ă  /user/oauth/authenticate/... 📰 Type d’article Il s’agit d’un rapport de vulnĂ©rabilitĂ© publiĂ© par le chercheur ayant dĂ©couvert la faille, visant Ă  informer les administrateurs de l’existence du problĂšme et de la disponibilitĂ© d’un correctif, tout en retenant les dĂ©tails techniques pour laisser le temps aux instances de se mettre Ă  jour. ...

13 juin 2026 Â· 2 min

Zero-day VS Code / github.dev : vol de tokens OAuth GitHub via divulgation publique immédiate

📰 Source : SecurityAffairs, publiĂ© le 4 juin 2026. Le chercheur en sĂ©curitĂ© Ammar Askar a dĂ©couvert une vulnĂ©rabilitĂ© zero-day sĂ©rieuse dans github.dev, la version navigateur de Visual Studio Code, et a publiĂ© un exploit fonctionnel (PoC) une heure aprĂšs en avoir informĂ© un contact chez GitHub, sans ouvrir de ticket MSRC ni respecter de fenĂȘtre de 90 jours. 🔍 Nature de la vulnĂ©rabilitĂ© : Lorsque github.com transmet un token OAuth Ă  github.dev, ce token n’est pas limitĂ© au dĂ©pĂŽt concernĂ©. Il dispose d’un accĂšs complet Ă  tous les dĂ©pĂŽts publics et privĂ©s accessibles par l’utilisateur. Un attaquant capable de modifier le fichier .vscode/extensions.json d’un dĂ©pĂŽt peut y recommander une extension VS Code malveillante. ...

13 juin 2026 Â· 3 min

Campagne Hades : compromission de packages PyPI via supply chain avec wiper et scrapers mémoire multi-OS

đŸ—“ïž Contexte Le 8 juin 2026, StepSecurity publie une analyse technique dĂ©taillĂ©e de la campagne Hades, une opĂ©ration de compromission de la chaĂźne d’approvisionnement Python ciblant l’écosystĂšme PyPI. Cette campagne est attribuĂ©e Ă  l’acteur Miasma, dĂ©jĂ  documentĂ© dans des attaques npm prĂ©cĂ©dentes. 📩 Packages compromis Au total, 27 packages PyPI sont identifiĂ©s comme compromis, couvrant les domaines de la bioinformatique, du machine learning graphique et de l’analyse gĂ©notype-phĂ©notype. Parmi les plus notables : ...

9 juin 2026 Â· 4 min

Campagne Miasma : 73 dépÎts Microsoft désactivés aprÚs injection dans Azure/durabletask

🔍 Contexte Analyse publiĂ©e le 5 juin 2026 par StepSecurity (Ashish Kurmi). L’article documente une attaque de type supply chain ciblant les organisations GitHub de Microsoft, dans le cadre de la campagne Miasma Worm. 🎯 Incident du 5 juin 2026 Un commit malveillant (hash 5f456b8) a Ă©tĂ© poussĂ© dans le dĂ©pĂŽt Azure/durabletask via un compte contributeur prĂ©alablement compromis. Ce mĂȘme compte avait dĂ©jĂ  Ă©tĂ© utilisĂ© lors de l’attaque PyPI du 19 mai 2026. Le commit prĂ©sentait plusieurs signaux d’alerte : ...

9 juin 2026 Â· 4 min

CVE-2026-23111 : Use-after-free dans nftables du noyau Linux exploité en LPE

📅 Source : Blog Exodus Intelligence, publiĂ© le 8 juin 2026. Article de recherche technique rĂ©digĂ© par Oliver Sieber, dĂ©taillant la dĂ©couverte, l’analyse et l’exploitation d’une vulnĂ©rabilitĂ© dans le noyau Linux. 🔍 Contexte de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© CVE-2026-23111 a Ă©tĂ© dĂ©couverte dĂ©but 2025 dans le sous-systĂšme nftables du noyau Linux. Elle a Ă©tĂ© corrigĂ©e en amont le 5 fĂ©vrier 2026. Une seconde vulnĂ©rabilitĂ© connexe, CVE-2026-23278, est Ă©galement mentionnĂ©e mais hors scope de cet article. ...

9 juin 2026 Â· 3 min

CVE-2026-28318 : vulnérabilité DoS dans SolarWinds Serv-U exploitée activement

đŸ—“ïž Contexte Source : SecurityWeek, publiĂ© le 8 juin 2026. La CISA (agence amĂ©ricaine de cybersĂ©curitĂ©) a Ă©mis une alerte concernant l’exploitation active d’une vulnĂ©rabilitĂ© dans SolarWinds Serv-U, quelques jours aprĂšs la publication du correctif par l’éditeur. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© CVE : CVE-2026-28318 Score CVSS : 7.5 Type : DĂ©ni de service (DoS) Vecteur : RequĂȘtes POST spĂ©cialement forgĂ©es contenant l’en-tĂȘte Content-Encoding: deflate avec certaines donnĂ©es Authentification requise : Non — exploitation possible sans authentification Impact : Crash du service Serv-U đŸ› ïž Versions affectĂ©es et correctif Correctif disponible : Serv-U 15.5.4 Hotfix 1 Versions en fin de vie (EoL) concernĂ©es : 15.4.2, 15.5, 15.5.1 — mise Ă  niveau vers une version supportĂ©e recommandĂ©e SolarWinds encourage tous les clients Ă  installer le hotfix, y compris ceux ayant rĂ©cemment migrĂ© vers la version 15.5.4 ⚠ Exploitation et rĂ©ponse institutionnelle La CISA a ajoutĂ© CVE-2026-28318 Ă  son catalogue KEV (Known Exploited Vulnerabilities) le vendredi 6 juin 2026 L’advisory de SolarWinds ne mentionnait pas d’exploitation active au moment de sa publication Il n’est pas Ă©tabli si la vulnĂ©rabilitĂ© a Ă©tĂ© exploitĂ©e en tant que zero-day L’identitĂ© des attaquants est inconnue ConformĂ©ment Ă  la BOD 22-01, les agences fĂ©dĂ©rales amĂ©ricaines ont jusqu’au 19 juin 2026 pour appliquer le correctif 📌 Type d’article Alerte de sĂ©curitĂ© combinant une annonce de patch et une notification d’exploitation active, destinĂ©e Ă  informer les Ă©quipes de sĂ©curitĂ© et les administrateurs systĂšme sur la nĂ©cessitĂ© d’appliquer le correctif en urgence. ...

9 juin 2026 Â· 2 min

Exploitation active de CVE-2026-50751 : bypass d'authentification VPN Check Point lié à Qilin

🔍 Contexte Le 8 juin 2026, Check Point Research publie un avis de sĂ©curitĂ© urgent sur son blog officiel concernant l’exploitation active de CVE-2026-50751, une vulnĂ©rabilitĂ© critique affectant ses solutions Remote Access VPN et Mobile Access configurĂ©es avec le protocole IKEv1 (dĂ©prĂ©ciĂ©). 🚹 VulnĂ©rabilitĂ©s identifiĂ©es Deux CVE sont documentĂ©es dans cet avis : CVE-2026-50751 (CVSS 9.3) : Bypass d’authentification exploitant une faille logique dans la validation des certificats IKEv1. Un attaquant peut Ă©tablir une session VPN sans mot de passe valide. Exploitation active confirmĂ©e dans la nature. CVE-2026-50752 (CVSS 7.4) : Condition dans la logique de validation des certificats IKEv1 permettant une attaque man-in-the-middle sur les connexions VPN site-Ă -site. Aucune exploitation observĂ©e Ă  ce jour. DĂ©couverte via la plateforme interne BLAST (agentic AI code security). Produits affectĂ©s : SSL VPN / Remote Access VPN, Mobile Access, Security Gateways, Spark Firewall ...

9 juin 2026 Â· 3 min

Le ver Miasma ravage la supply chain open-source : de Red Hat à 73 dépÎts Microsoft GitHub

đŸ—“ïž Contexte Article publiĂ© le 8 juin 2026 par Nigel Douglas (Cloudsmith), analysant la campagne du ver Miasma qui a frappĂ© l’écosystĂšme open-source au cours de la semaine prĂ©cĂ©dente. La source est le blog officiel de Cloudsmith, spĂ©cialisĂ© en sĂ©curitĂ© de la supply chain. 🩠 Description du malware Miasma est une variante Ă©voluĂ©e et auto-rĂ©plicante du ver Mini Shai-Hulud, open-sourcĂ© par le groupe TeamPCP. Le dĂ©pĂŽt malveillant Ă©tait dĂ©crit comme « Miasma: The Spreading Blight » et « Hades - The End for the Damned ». Le ver gĂ©nĂšre un payload chiffrĂ© de maniĂšre unique pour chaque infection, rendant les IOCs basĂ©s sur les hachages inutilisables pour la dĂ©tection. ...

9 juin 2026 Â· 3 min
Derniùre mise à jour le: 29 juin 2026 📝