Le toolkit post-exploitation khunt déployé directement dans une base Oracle via SQLi

🔍 Contexte Source : BleepingComputer, publiĂ© le 5 aoĂ»t 2026. L’incident a Ă©tĂ© dĂ©couvert par Huntress le 27 juillet 2026 aprĂšs dĂ©tection de vol de credentials sur un serveur hĂ©bergeant une base Oracle. 🎯 Vecteur d’accĂšs initial Les attaquants ont exploitĂ© une vulnĂ©rabilitĂ© d’injection SQL dans un endpoint de moteur de recherche d’une application Java publique tournant sous Apache Tomcat. La fonctionnalitĂ© d’autocomplĂ©tion ne validait pas correctement les entrĂ©es utilisateur, permettant l’émission de commandes SQL directement vers la base Oracle. ...

8 aoĂ»t 2026 Â· 3 min

Papyrus : un schéma de fraude publicitaire mobile dissimulé dans des apps de lecture

🔍 Contexte PubliĂ© le 6 aoĂ»t 2026 par l’équipe IAS Threat Lab (Integral Ad Science), cet article prĂ©sente une analyse technique approfondie d’un nouveau schĂ©ma de fraude publicitaire mobile baptisĂ© Papyrus, identifiĂ© par les chercheurs d’IAS. 🎯 Description du schĂ©ma Papyrus repose sur un cluster d’applications de lecture de romans (long-form fiction, serialized stories) qui monĂ©tisent les sessions de lecture des utilisateurs en exĂ©cutant une activitĂ© de navigation cachĂ©e en arriĂšre-plan. Pendant que l’utilisateur lit, l’application visite secrĂštement des sites web, gĂ©nĂšre des clics et crĂ©e de faux signaux d’engagement. ...

8 aoĂ»t 2026 Â· 3 min

Pass-ta-key : trois attaques inédites contre les passkeys synchronisées de Google

🔬 Source et contexte : Publication de recherche de l’équipe Unit 42 de Palo Alto Networks, datĂ©e du 3 aoĂ»t 2026, constituant la troisiĂšme partie d’une sĂ©rie sur la sĂ©curitĂ© des passkeys. L’article analyse des attaques inĂ©dites contre l’écosystĂšme de passkeys synchronisĂ©es de Google Password Manager sur Chrome/Windows avec TPM. ⚠ Contexte gĂ©nĂ©ral : Les passkeys remplacent les mots de passe par de la cryptographie Ă  clĂ© publique, Ă©liminant les secrets partagĂ©s. Cependant, des failles dans les implĂ©mentations rĂ©elles permettent des prises de contrĂŽle de comptes malgrĂ© ces protections. ...

8 aoĂ»t 2026 Â· 3 min

Plaidoyer de culpabilité de Connor Moucka pour le piratage massif de Snowflake

📰 Source : The Record Media | Date : 5 aoĂ»t 2026 | Contexte : ProcĂ©dure judiciaire fĂ©dĂ©rale aux États-Unis (Washington State) 🎯 Faits principaux Connor Riley Moucka, ressortissant canadien de 26 ans originaire de Kitchener (Ontario), a plaidĂ© coupable devant un tribunal fĂ©dĂ©ral de l’État de Washington pour fraude informatique, fraude Ă©lectronique, vol d’identitĂ© aggravĂ© et complot. Il encourt jusqu’à 32 ans de prison et sera condamnĂ© le 27 octobre. ...

8 aoĂ»t 2026 Â· 3 min

Samsung bannit les apps Smart TV intégrant des SDK de proxy résidentiel aprÚs une recherche Mnemonic

📰 Contexte Article publiĂ© le 3 aoĂ»t 2026 par TechCrunch (Zack Whittaker), basĂ© sur une recherche publiĂ©e par la sociĂ©tĂ© norvĂ©gienne de cybersĂ©curitĂ© Mnemonic, conduite par Harrison Sand, consultant en sĂ©curitĂ© offensive. 🔍 DĂ©couverte principale Plusieurs applications populaires disponibles sur le Samsung Smart TV App Store contiennent du code de proxy rĂ©sidentiel (resproxy), fourni par la sociĂ©tĂ© israĂ©lienne Bright Data. Ces applications, dont certaines revendiquent des centaines de millions d’installations, incluent notamment un jeu Pac-Man mis en avant dans la section « Editor’s Choice » de Samsung. ...

8 aoĂ»t 2026 Â· 3 min

Trois opérateurs télécoms chinois toujours ancrés dans l'infrastructure internet américaine

đŸ›ïž Contexte PubliĂ© le 5 aoĂ»t 2026 par The Record Media, cet article rapporte les conclusions d’une enquĂȘte de 49 pages menĂ©e par le Select Committee on China du CongrĂšs amĂ©ricain, conduite dans le sillage de la campagne de cyberespionnage Salt Typhoon ayant compromis au moins neuf opĂ©rateurs tĂ©lĂ©coms amĂ©ricains. 🔍 Principaux constats Le comitĂ© a conclu que China Mobile, China Unicom et China Telecom — dont les licences de tĂ©lĂ©communications ont Ă©tĂ© refusĂ©es ou rĂ©voquĂ©es par la FCC entre 2019 et 2022 — sont restĂ©s profondĂ©ment intĂ©grĂ©s dans l’infrastructure internet amĂ©ricaine : ...

8 aoĂ»t 2026 Â· 3 min

Un chercheur infiltre les serveurs de hackers nord-coréens et découvre 1 640 victimes mondiales

📰 Source : WIRED | Date : 5 aoĂ»t 2026 | Contexte : PrĂ©sentation Ă  la confĂ©rence Black Hat Las Vegas Depuis 22 mois, Vangelis Stykas, chercheur en cybersĂ©curitĂ© basĂ© en GrĂšce et CTO de la sociĂ©tĂ© Kumio, a maintenu un accĂšs non autorisĂ© aux serveurs de commande et contrĂŽle (C2) utilisĂ©s par des groupes de hackers nord-corĂ©ens. Il a prĂ©sentĂ© ses conclusions lors de la confĂ©rence Black Hat 2026 Ă  Las Vegas. ...

8 aoĂ»t 2026 Â· 3 min

UNC6671 rebrand multi-marques : vishing et extorsion ciblant finance et cloud d'entreprise

🔍 Contexte PubliĂ© le 6 aoĂ»t 2026 par le Google Threat Intelligence Group (GTIG) et Mandiant, cet article constitue une mise Ă  jour d’un prĂ©cĂ©dent rapport de mai 2026 sur le groupe UNC6671. Il documente la continuation et la diversification des opĂ©rations de ce groupe malgrĂ© l’annonce de la retraite de la marque BlackFile en mai 2026. 🎭 Acteur et marques associĂ©es UNC6671 opĂšre dĂ©sormais sous plusieurs marques d’extorsion disposant chacune d’un Data Leak Site (DLS) distinct : ...

8 aoĂ»t 2026 Â· 7 min

wp2root : chaĂźne d'exploitation WordPress de PHP Ă  root via Copy Fail (LPE Linux 2026)

🔍 Contexte PubliĂ© le 5 aoĂ»t 2026 sur le blog Calif.io, cet article prĂ©sente wp2root, une chaĂźne post-exploitation dĂ©veloppĂ©e par l’équipe Calif pour faire suite Ă  wp2shell (RCE prĂ©-authentifiĂ©e WordPress Core d’AssetNote). L’article est accompagnĂ© d’un dĂ©pĂŽt PoC public. 🎯 Objectif de la chaĂźne La chaĂźne wp2root part d’une exĂ©cution PHP contrainte (obtenue via wp2shell) et aboutit Ă  un accĂšs root sur le systĂšme Linux hĂŽte, en contournant les restrictions PHP (disable_functions, filesystem read-only) et les protections noyau. ...

8 aoĂ»t 2026 Â· 3 min

La Chine lance une revue de cybersécurité contre les produits Palo Alto Networks

📰 Source : Reuters, publiĂ© le 6 aoĂ»t 2026 par Eduardo Baptista depuis PĂ©kin. 🌐 Contexte gĂ©opolitique Dans un contexte de tensions commerciales et technologiques croissantes entre PĂ©kin et Washington, la Cyberspace Administration of China (CAC) a annoncĂ© l’ouverture d’une revue de cybersĂ©curitĂ© ciblant les produits de l’entreprise amĂ©ricaine Palo Alto Networks (PANW) commercialisĂ©s en Chine. La procĂ©dure est initiĂ©e au titre des lois chinoises sur la sĂ©curitĂ© nationale et la cybersĂ©curitĂ©. ...

7 aoĂ»t 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 13 aoĂ»t 2026 📝