usbliter8 : exploit BootROM ciblant les SoC Apple A12/A13 via un bug USB DWC2

🔍 Contexte PubliĂ© le 18 juin 2026 par l’équipe PS (Paradigm Shift Technology) sur leur blog, cet article prĂ©sente usbliter8, un exploit BootROM inĂ©dit ciblant les SoC Apple A12, S4/S5 et A13, avec divulgation coordonnĂ©e auprĂšs d’Apple Product Security avant publication. 🐛 VulnĂ©rabilitĂ© Le bug rĂ©side dans le contrĂŽleur USB DWC2 de Synopsys intĂ©grĂ© aux SoC Apple. Le contrĂŽleur stocke jusqu’à trois Setup packets consĂ©cutifs en mĂ©moire via DMA. Lors de la rĂ©ception d’un quatriĂšme paquet, il dĂ©crĂ©mente le registre DOEPDMA de 24 octets pour revenir au dĂ©but du buffer. Cependant, si des paquets plus petits sont reçus (stockĂ©s en chunks de 4 octets), l’incrĂ©ment ne correspond pas au dĂ©crĂ©ment fixe, produisant un primitif de buffer underflow par pas de 12 octets. ...

19 juin 2026 Â· 3 min

~14 000 serveurs SimpleHelp exposés via un contournement d'authentification critique (CVE-2026-48558)

📰 Source : CybersecurityNews.com — Date de publication : 16 juin 2026 🔍 Contexte Horizon3.ai a dĂ©couvert une vulnĂ©rabilitĂ© critique dans la plateforme SimpleHelp RMM (Remote Monitoring and Management) via son initiative de recherche autonome « Sua Sponte » utilisant l’analyse pilotĂ©e par IA. La faille est rĂ©fĂ©rencĂ©e CVE-2026-48558. ⚠ Nature de la vulnĂ©rabilitĂ© La faille rĂ©sulte d’une validation incorrecte des assertions du fournisseur d’identitĂ© lors du processus d’authentification OpenID Connect (OIDC), notamment dans les intĂ©grations avec Azure Active Directory. Elle est exploitable lorsque : ...

18 juin 2026 Â· 2 min

Attaque supply chain Klue : le groupe Icarus exfiltre des données Salesforce de nombreuses entreprises

🔍 Contexte Cet article est un post-mortem publiĂ© le 18 juin 2026 par l’équipe Huntress sur leur blog officiel. Il dĂ©taille une attaque de type supply chain ayant compromis Klue, une plateforme d’intelligence marchĂ©, et impactĂ© plusieurs de ses clients dont Huntress. đŸ—“ïž Chronologie de l’incident 11 juin 2026 : DĂ©but de la compromission de Klue via un comportement anomal sur un systĂšme d’intĂ©gration 12 juin : Klue dĂ©tecte des connexions rĂ©seau inhabituelles vers des IPs malveillantes 13 juin : Klue dĂ©sactive les accĂšs distants, supprime le code de vol de tokens et Ă©met une alerte gĂ©nĂ©rale aux clients 16 juin : Des emails d’extorsion avec l’objet “top secret email” arrivent dans les boĂźtes de certains employĂ©s Huntress 17 juin : Huntress confirme la compromission de ses donnĂ©es Salesforce et Gong ⚙ Vecteur et mĂ©canisme d’attaque Le threat actor a exploitĂ© un credential longtemps inutilisĂ© mais toujours actif, créé Ă  l’origine par Klue pour prototyper une intĂ©gration tierce abandonnĂ©e. À partir de ce point d’entrĂ©e, l’acteur a : ...

18 juin 2026 Â· 3 min

CVE-2026-20253 : RCE pré-authentifiée dans Splunk Enterprise via le service PostgreSQL Sidecar

🔍 Contexte Le 12 juin 2026, watchTowr Labs (Piotr Bazydlo et Yordan Ganchev) publie une analyse technique approfondie de CVE-2026-20253, une vulnĂ©rabilitĂ© critique (CVSS 9.8) affectant Splunk Enterprise et permettant une exĂ©cution de code Ă  distance sans authentification prĂ©alable. 🎯 VulnĂ©rabilitĂ© La faille rĂ©side dans le PostgreSQL Sidecar Service de Splunk Enterprise, un composant installĂ© et activĂ© par dĂ©faut sur les dĂ©ploiements Splunk Enterprise sur AWS (versions 10 et supĂ©rieures). Ce service expose une API HTTP interne (127.0.0.1:5435) accessible via proxy depuis l’interface web principale de Splunk (port 8000), sans aucun contrĂŽle d’authentification. ...

18 juin 2026 Â· 3 min

FortiBleed : fuite massive de credentials Fortinet VPN pour 73 932 équipements dans le monde

📰 Source : BleepingComputer — Date de publication : 17 juin 2026 Le chercheur en sĂ©curitĂ© Bob Diachenko a dĂ©couvert un serveur exposĂ© contenant une base de donnĂ©es massive de credentials Fortinet/FortiGate VPN, incluant noms d’utilisateur, adresses e-mail et mots de passe en clair. L’ensemble, baptisĂ© “FortiBleed”, couvre 73 932 URLs de firewalls rĂ©partis dans 194 pays et 21 632 domaines uniques. 🎯 Organisations impactĂ©es : parmi les entitĂ©s identifiĂ©es figurent Chevron, Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Sinopec, State Grid, Siemens, Lenovo, PwC, Accenture, Oracle, ainsi que des agences gouvernementales et des opĂ©rateurs d’infrastructures critiques. ...

18 juin 2026 Â· 3 min

FortiSandbox : trois vulnérabilités critiques permettent contournement d'auth et exécution de commandes

🔍 Contexte Source : SOCRadar, publiĂ© le 17 juin 2026. Fortinet a divulguĂ© plusieurs vulnĂ©rabilitĂ©s critiques affectant FortiSandbox, son appliance d’analyse de fichiers suspects et de sandboxing. Deux failles ont Ă©tĂ© publiĂ©es en avril 2026 et une troisiĂšme en juin 2026. 🚹 VulnĂ©rabilitĂ©s identifiĂ©es Trois CVE sont concernĂ©s, tous avec un score CVSS de 9.8 : CVE-2026-39813 : VulnĂ©rabilitĂ© de path traversal dans l’API JRPC de FortiSandbox. Permet Ă  un attaquant non authentifiĂ© d’envoyer des requĂȘtes HTTP forgĂ©es pour contourner l’authentification et escalader ses privilĂšges. Affecte FortiSandbox 5.0.0–5.0.5 et 4.4.0–4.4.8. Correctif : 5.0.6 ou 4.4.9. ...

18 juin 2026 Â· 2 min

Google utilise les adresses IP pour la personnalisation publicitaire dans l'EEE, le Royaume-Uni et la Suisse

📰 Source : BleepingComputer — Date : 17 juin 2026 Google a notifiĂ© ses annonceurs qu’à partir du 3 aoĂ»t 2026, les adresses IP collectĂ©es via ses tags clients, SDK, appels HTTP et uploads seront utilisĂ©es Ă  des fins de mesure et de personnalisation publicitaire dans l’Espace Économique EuropĂ©en (EEE), le Royaume-Uni et la Suisse. 🔄 Ce qui change Jusqu’à prĂ©sent, ces adresses IP Ă©taient utilisĂ©es uniquement pour le routage du trafic et la diffusion des publicitĂ©s. Le changement porte sur la finalitĂ© : elles serviront dĂ©sormais Ă  identifier des appareils pour la personnalisation, ce qui dĂ©clenche des obligations de consentement sous le droit britannique et europĂ©en. ...

18 juin 2026 Â· 2 min

L'Ukraine intÚgre la Réserve de cybersécurité de l'UE pour renforcer sa défense collective

đŸ—“ïž Source : The Record Media | Date : 17 juin 2026 | Contexte : Dans le cadre du conflit russo-ukrainien en cours et du rapprochement de l’Ukraine avec l’Union europĂ©enne, la Commission europĂ©enne a annoncĂ© l’intĂ©gration officielle de l’Ukraine Ă  la RĂ©serve de cybersĂ©curitĂ© de l’UE. đŸ›Ąïž DĂ©cision et mĂ©canisme Les États membres de l’UE ont approuvĂ© la participation de l’Ukraine Ă  la RĂ©serve de cybersĂ©curitĂ© de l’UE, un dispositif gĂ©rĂ© par l’ENISA (Agence de l’Union europĂ©enne pour la cybersĂ©curitĂ©). Ce mĂ©canisme regroupe des entreprises privĂ©es de cybersĂ©curitĂ© prĂ©-approuvĂ©es, dĂ©ployables rapidement pour aider les gouvernements et opĂ©rateurs d’infrastructures critiques Ă  rĂ©pondre Ă  des incidents cyber de grande ampleur. ...

18 juin 2026 Â· 3 min

Squidbleed (CVE-2026-47729) : fuite mémoire de type Heartbleed dans Squid Proxy depuis 1997

🔍 Contexte PubliĂ© le 18 juin 2026 par Calif.io, cet article prĂ©sente la dĂ©couverte de Squidbleed (CVE-2026-47729), une vulnĂ©rabilitĂ© de type heap buffer overread dans Squid Proxy, prĂ©sente depuis un commit datĂ© du 18 janvier 1997. La dĂ©couverte a Ă©tĂ© rĂ©alisĂ©e Ă  l’aide du modĂšle d’IA Claude Mythos Preview (Anthropic), dans le cadre d’une collaboration entre Calif.io et Anthropic. 🐛 Nature de la vulnĂ©rabilitĂ© La faille rĂ©side dans le parseur de listing FTP de Squid (Ftp::Gateway::htmlifyListEntry), plus prĂ©cisĂ©ment dans la gestion du pointeur copyFrom aprĂšs le timestamp de modification d’un fichier. ...

18 juin 2026 Â· 3 min

Zero-day RoguePlanet dans Microsoft Defender : élévation de privilÚges, patch en cours

📰 Source : SecurityWeek — Date : 17 juin 2026 Microsoft a publiĂ© un avis de sĂ©curitĂ© reconnaissant l’existence de CVE-2026-50656 (score CVSS 7.8), une vulnĂ©rabilitĂ© d’élĂ©vation de privilĂšges dans le Microsoft Malware Protection Engine de Microsoft Defender, publiquement dĂ©signĂ©e sous le nom RoguePlanet. 🔍 DĂ©tails techniques La vulnĂ©rabilitĂ© exploite une race condition dans Microsoft Defender et permet Ă  un attaquant d’obtenir des privilĂšges SYSTEM. Un proof-of-concept (PoC) a Ă©tĂ© publiĂ© par le chercheur Nightmare Eclipse (alias Chaotic Eclipse), dĂ©montrant une Ă©lĂ©vation de privilĂšges locale (LPE) sur Windows 10 et Windows 11 avec les correctifs de juin 2026 installĂ©s. ...

18 juin 2026 Â· 3 min
Derniùre mise à jour le: 29 juin 2026 📝