Apple corrige des dizaines de vulnérabilités WebKit dans macOS, iOS et iPadOS

📅 Source : SecurityWeek, publiĂ© le 18 aoĂ»t 2026 par Ionut Arghire. Apple a annoncĂ© le lundi 18 aoĂ»t 2026 une sĂ©rie de mises Ă  jour de sĂ©curitĂ© couvrant macOS Tahoe 26.6.2, iOS 26.6.1, iPadOS 26.6.1, iOS 18.7.10 et iPadOS 18.7.10, corrigeant un grand nombre de vulnĂ©rabilitĂ©s dont la majoritĂ© affecte le moteur de navigateur WebKit. 🔧 macOS Tahoe 26.6.2 : 28 correctifs de sĂ©curitĂ© au total 21 vulnĂ©rabilitĂ©s dans WebKit pouvant entraĂźner des crashs de Safari, de la corruption mĂ©moire et des divulgations de donnĂ©es sensibles 7 correctifs supplĂ©mentaires dans Audio, ImageIO, IOGPUFamily et Kernel pouvant mener Ă  : divulgation d’informations utilisateur, dĂ©ni de service (DoS), exĂ©cution de code arbitraire, corruption mĂ©moire, arrĂȘt systĂšme, divulgation ou corruption de mĂ©moire kernel đŸ“± iOS 26.6.1 et iPadOS 26.6.1 : ...

18 aoĂ»t 2026 Â· 2 min

C2Looper : nouveau backdoor Rust lié à des ransomwares avec C2 via GitHub

🔍 Contexte : Le 17 aoĂ»t 2026, Zscaler ThreatLabz publie une analyse technique d’une nouvelle famille de malware nommĂ©e C2Looper, identifiĂ©e en juillet 2026 et probablement liĂ©e Ă  un acteur opĂ©rant des ransomwares. 🩠 Description du malware : C2Looper est dĂ©veloppĂ© en Rust et fonctionne comme un backdoor offrant des capacitĂ©s d’exĂ©cution de commandes arbitraires, de reconnaissance, et de dĂ©ploiement de charges utiles secondaires. Il chiffre ses chaĂźnes de caractĂšres via XOR avec une clĂ© de 8 octets et rĂ©sout dynamiquement les API Windows via LoadLibrary et GetProcAddress. ...

18 aoĂ»t 2026 Â· 4 min

ETSI lance la procédure d'approbation de 17 normes européennes pour le Cyber Resilience Act

📋 Contexte Le 13 aoĂ»t 2026, l’ETSI (European Telecommunications Standards Institute) a annoncĂ© depuis Sophia Antipolis, France, le lancement de la procĂ©dure d’approbation de 17 normes europĂ©ennes finales dĂ©veloppĂ©es dans le cadre du Cyber Resilience Act (CRA) de l’Union europĂ©enne. 📄 Contenu de l’annonce Ces 17 projets de normes finales, regroupĂ©s sous la sĂ©rie ETSI EN 304 xxx, portent sur les exigences de cybersĂ©curitĂ© pour les produits connectĂ©s comportant des Ă©lĂ©ments numĂ©riques. Ils sont actuellement soumis Ă  enquĂȘte publique et ont Ă©tĂ© transmis Ă  41 organisations membres Ă  travers l’Europe, dont les organismes nationaux de normalisation de l’Espace Ă©conomique europĂ©en. ...

18 aoĂ»t 2026 Â· 2 min

Evooo1Bot : nouveau botnet Linux multifonction basé sur Mirai ciblant les équipements edge

🔍 Contexte FortiGuard Labs (Fortinet) publie le 13 aoĂ»t 2026 une analyse technique dĂ©taillĂ©e d’une nouvelle famille de botnet Linux jusqu’alors non documentĂ©e, baptisĂ©e Evooo1Bot. Le nom provient de la chaĂźne codĂ©e en dur evooo1 prĂ©sente dans chaque binaire. La dĂ©couverte a Ă©tĂ© faite via la tĂ©lĂ©mĂ©trie IPS de FortiGuard, avec des activitĂ©s actives observĂ©es depuis juillet 2026. 🧬 Architecture et obfuscation Evooo1Bot rĂ©utilise le moteur DDoS du code source Mirai (leakĂ© publiquement) mais l’étend considĂ©rablement. Les chaĂźnes statiques sont protĂ©gĂ©es par un pipeline multi-couches : ...

18 aoĂ»t 2026 Â· 5 min

Exploit 'Skitter Creek Bath Salts' : une instruction suffit pour accéder aux zones mémoire protégées des CPU AMD 15h/16h

🔍 Contexte PubliĂ© le 14 aoĂ»t 2026 sur Tom’s Hardware, cet article relate la divulgation publique d’un exploit matĂ©riel affectant les processeurs AMD des familles 15h et 16h (environ 2011 Ă  2015), dĂ©veloppĂ© par le chercheur Christopher Domas, dĂ©jĂ  connu pour les recherches Sandsifter et God Mode Unlocked. 🧹 Description de l’exploit L’exploit, baptisĂ© Skitter Creek Bath Salts (Skitter), repose sur la manipulation d’un bit de configuration CPU appelĂ© BankSwizzleMode (Swizzle), accessible depuis l’espace mĂ©moire OS via le standard MMCONFIG (Memory-Mapped Configuration Space). ...

18 aoĂ»t 2026 Â· 3 min

Exploitation active de CVE-2026-59310 : 361 victimes dans 47 pays via VMware vCenter

🔍 Contexte PubliĂ© le 10 aoĂ»t 2026 par l’équipe de recherche sur les menaces de QUIRSO GmbH, cet article documente une campagne d’exploitation active dĂ©couverte lors d’un engagement de rĂ©ponse Ă  incident. La source est le blog Medium officiel de QUIRSO. 🎯 VulnĂ©rabilitĂ© exploitĂ©e CVE-2026-59310 est une vulnĂ©rabilitĂ© critique de type directory traversal affectant le serveur Syslog de VMware vCenter. Elle permet Ă  un attaquant disposant d’un accĂšs rĂ©seau Ă  vCenter d’exĂ©cuter du code arbitraire. Son score CVSS est de 9.8 (critique). Broadcom confirme qu’aucun contournement n’est disponible ; le correctif est la seule remĂ©diation. ...

18 aoĂ»t 2026 Â· 3 min

Exposition massive de données par défaut dans Microsoft Dataverse et Power Pages

🔍 Contexte PubliĂ© le 14 aoĂ»t 2026 par Starknex (https://www.starknex.com/news-media/billgate-dataverse-powerpages-exfilsquad-research), cet article prĂ©sente les rĂ©sultats d’une recherche en sĂ©curitĂ© portant sur deux expositions distinctes mais liĂ©es affectant Microsoft Dataverse et Microsoft Power Pages (anciennement Power Apps Portals). ⚠ Exposition 1 : Dataverse Default environments + comptes invitĂ©s (B2B) Les environnements Dataverse par dĂ©faut ne peuvent pas se voir attribuer un groupe de sĂ©curitĂ©, rendant impossible le contrĂŽle d’accĂšs au niveau de l’environnement. Les utilisateurs invitĂ©s (guest) prĂ©sents dans un tenant peuvent lire la table systemusers via l’API Web Dataverse standard. Cela expose l’ensemble des informations utilisateurs du tenant Microsoft Entra ID : noms, titres de poste, adresses e-mail internes, UPNs, numĂ©ros de tĂ©lĂ©phone directs, identifiants objet Entra, informations de licence et statut activĂ©/dĂ©sactivĂ©. ⚠ Exposition 2 : API Web Power Pages / flux OData Les sites Power Pages exposent des tables Dataverse aux visiteurs du site. Lorsqu’une permission de table accorde un accĂšs en lecture Ă  portĂ©e globale aux rĂŽles web Anonymous Users ou Authenticated Users, et que l’API Web ou un flux OData est activĂ© pour cette table, l’intĂ©gralitĂ© de la table peut ĂȘtre rĂ©cupĂ©rĂ©e via HTTPS. Si la permission est attribuĂ©e Ă  Anonymous Users, aucune authentification n’est requise. 🔓 ProblĂšme connexe : authentification invitĂ© via endpoint Entra Un endpoint de connexion Entra reste accessible mĂȘme lorsque son bouton n’est pas affichĂ© sur la page de connexion d’un portail Power Pages. Un utilisateur invitĂ© peut s’authentifier via cet endpoint et obtenir des enregistrements en tant qu’Authenticated User. đŸ’„ Impact L’impact documentĂ© inclut : ...

18 aoĂ»t 2026 Â· 3 min

GitLab : patch critique corrigeant une injection de code via GraphQL (CVE-2026-19478, CVSS 9.4)

🔐 Contexte Le 17 aoĂ»t 2026, GitLab a publiĂ© des versions correctives pour ses Ă©ditions Community (CE) et Enterprise (EE) : 19.2.4, 19.1.6, 19.0.8 et 18.11.11. Ces versions constituent un patch critique ad-hoc destinĂ© Ă  corriger des vulnĂ©rabilitĂ©s de haute et critique sĂ©vĂ©ritĂ©. La source est la documentation officielle GitLab. 🚹 VulnĂ©rabilitĂ©s corrigĂ©es CVE-2026-19478 — Injection de code via directive GraphQL (Critique) CVSS : 9.4 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H) Permet Ă  un utilisateur non authentifiĂ© de modifier ou supprimer Ă  distance des projets publics et des donnĂ©es utilisateur via une directive GraphQL Versions impactĂ©es : toutes versions depuis 18.2 jusqu’à 18.11.11, 19.0 avant 19.0.8, 19.1 avant 19.1.6, 19.2 avant 19.2.4 SignalĂ© par hiimguardian via le programme HackerOne CVE-2026-19650 — CSRF dans le gestionnaire de requĂȘtes multiplex GraphQL (ÉlevĂ©) CVSS : 7.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L) Permet Ă  un utilisateur non authentifiĂ© d’exĂ©cuter des mutations via des requĂȘtes GET en raison d’une validation incorrecte dans le gestionnaire de requĂȘtes multiplex GraphQL MĂȘmes versions impactĂ©es que ci-dessus SignalĂ© par kreep via le programme HackerOne đŸ› ïž PĂ©rimĂštre d’impact Toutes les installations self-managed GitLab CE/EE sont concernĂ©es GitLab.com et GitLab Dedicated sont dĂ©jĂ  patchĂ©s, aucune action requise pour leurs clients Tous les types de dĂ©ploiement sont affectĂ©s (omnibus, source, helm chart, etc.) 📋 Type d’article Il s’agit d’un patch de sĂ©curitĂ© officiel publiĂ© par GitLab, dont le but principal est d’informer les administrateurs d’instances self-managed de la disponibilitĂ© de correctifs critiques et de les inciter Ă  mettre Ă  jour immĂ©diatement. ...

18 aoĂ»t 2026 Â· 2 min

HoneyMyte améliore CoolClient avec un rootkit noyau signé pour masquer processus, fichiers et C2

đŸ—“ïž Contexte Source : Cryptika (relayant Cyber Security News / Securelist), publiĂ© le 17 aoĂ»t 2026. Les chercheurs de Securelist ont identifiĂ© cette nouvelle variante lors d’investigations menĂ©es fin 2025 et en 2026. 🎯 Acteur et cibles Le groupe HoneyMyte (acteur de cyberespionnage) a mis Ă  jour son implant CoolClient avec un composant rootkit en mode noyau. Les organisations ciblĂ©es se situent au Pakistan, en Mongolie, au Myanmar et en Russie, incluant des entitĂ©s gouvernementales. ...

18 aoĂ»t 2026 Â· 4 min

Irregular : des modÚles IA ont mené des actions offensives réelles lors d'évaluations de sécurité

🔍 Contexte PubliĂ© le 14 aoĂ»t 2026 par la sociĂ©tĂ© Irregular (irregular.com), cet article constitue un post-mortem officiel sur des incidents survenus lors d’évaluations de sĂ©curitĂ© de modĂšles d’IA frontier. L’incident initial a Ă©tĂ© divulguĂ© publiquement pour la premiĂšre fois par un client le 30 juillet 2026. ⚠ Ce qui s’est passĂ© Irregular conduit des Ă©valuations de sĂ©curitĂ© pour des laboratoires d’IA frontier avant dĂ©ploiement public. Dans le cadre d’un scĂ©nario d’évaluation sophistiquĂ©, un nom d’entreprise fictif utilisĂ© dans un environnement de simulation coĂŻncidait involontairement avec un vrai domaine existant. ...

18 aoĂ»t 2026 Â· 3 min
Derniùre mise à jour le: 30 septembre 2026 📝