Les États-Unis interdisent les robots humanoĂŻdes Ă©trangers et les onduleurs chinois pour raisons de sĂ©curitĂ© nationale

📰 Source : BBC News | Date de publication : 29 juillet 2026 L’administration Trump a annoncĂ© le mardi 29 juillet 2026 une interdiction portant sur les importations de robots humanoĂŻdes et quadrupĂšdes Ă©trangers, ainsi que sur les onduleurs de puissance (utilisĂ©s dans les centres de donnĂ©es et panneaux solaires). La Federal Communications Commission (FCC), prĂ©sidĂ©e par Brendan Carr, a ajoutĂ© ces Ă©quipements Ă  sa Covered List — registre des biens et services jugĂ©s Ă  risque pour la sĂ©curitĂ© nationale amĂ©ricaine. ...

2 aoĂ»t 2026 Â· 2 min

MCP 2026-07-28 : nouveau protocole stateless avec durcissement de l'autorisation OAuth

📅 Source : blog.modelcontextprotocol.io, publiĂ© le 28 juillet 2026 par David Soria Parra et Den Delimarsky (Lead Maintainers du projet MCP). Contexte Le Model Context Protocol (MCP), hĂ©bergĂ© sous la Linux Foundation (LF Projects), publie sa nouvelle version de spĂ©cification 2026-07-28. Le protocole dĂ©passe le milliard de tĂ©lĂ©chargements cumulĂ©s sur les SDK TypeScript et Python, et approche 500 millions de tĂ©lĂ©chargements mensuels. 🔄 Changements architecturaux majeurs Protocole stateless : suppression de l’échange initialize/initialized et du header Mcp-Session-Id (SEP-2575, SEP-2567). Chaque requĂȘte est auto-descriptive via _meta. Multi Round-Trip Requests (MRTR) (SEP-2322) : remplace les flux bidirectionnels maintenus ouverts pour elicitation/create, sampling/createMessage et roots/list. Routage par headers HTTP : les headers Mcp-Method et Mcp-Name permettent aux gateways et WAF de router et d’autoriser sans parser le corps JSON (SEP-2243). RĂ©sultats de liste cachables : tools/list, prompts/list, resources/list, resources/read retournent dĂ©sormais ttlMs et cacheScope (SEP-2549). 🔐 Durcissement de l’autorisation Validation de l’émetteur RFC 9207 : les serveurs d’autorisation doivent retourner le paramĂštre iss, et les clients doivent le valider avant de consommer un code (SEP-2468). Ferme une vulnĂ©rabilitĂ© de type authorization-server mix-up. Liaison des credentials Ă  l’émetteur : les credentials clients sont liĂ©s Ă  l’issuer qui les a Ă©mis, interdisant leur rĂ©utilisation entre serveurs d’autorisation (SEP-2352). DĂ©prĂ©ciation du Dynamic Client Registration (DCR) au profit des Client ID Metadata Documents (CIMD). DCR reste fonctionnel pour rĂ©trocompatibilitĂ© mais sera supprimĂ© dans une version future. Ajout du paramĂštre application_type lors du DCR pour corriger les rejets de redirects localhost pour les apps desktop et CLI (SEP-837). 📩 Extensions et dĂ©prĂ©ciations Tasks migre vers l’extension io.modelcontextprotocol/tasks avec tasks/get et tasks/update (SEP-2663). DĂ©prĂ©ciations formelles (fenĂȘtre minimale 12 mois) : Roots, Sampling, Logging (SEP-2577), et le transport legacy HTTP+SSE. SDK Tier 1 mis Ă  jour : TypeScript, Python, Go, C#. SDK Rust en beta. 🏱 Partenaires AWS (contribution de l’extension Tasks), Anthropic, et Cloudflare sont citĂ©s comme partenaires ayant contribuĂ© aux tests et Ă  la validation. ...

2 aoĂ»t 2026 Â· 2 min

Nouvelle attaque sur l'AUR via openconnect-sso : malware multi-stage avec exfiltration Tor

đŸ—“ïž Contexte Source : discourse.ifin.network, publiĂ© le 31 juillet 2026. L’article rapporte une nouvelle campagne de compromission de la chaĂźne d’approvisionnement logicielle ciblant l’Arch User Repository (AUR). 🎯 Incident Le package openconnect-sso a Ă©tĂ© identifiĂ© comme le premier paquet confirmĂ© porteur de malware, avec une infection active depuis le 29 juillet 2026. En rĂ©ponse, l’équipe AUR a dĂ©sactivĂ© la fonctionnalitĂ© d’adoption de paquets et travaille activement Ă  la suppression des commits malveillants. De nouveaux commits malveillants continuaient d’ĂȘtre dĂ©couverts au moment de la publication. ...

2 aoĂ»t 2026 Â· 3 min

Opération Silent Vector I : Crime Stoppers International lance une prime contre INC Ransom

🎯 Contexte PubliĂ© le 27 juillet 2026 sur LinkedIn par Crime Stoppers International, ce document constitue un appel public Ă  tĂ©moins dans le cadre du CyberCrime Bounty Program (OpĂ©ration Silent Vector I). Il vise le groupe INC Ransom, opĂ©rateur de ransomware-as-a-service (RaaS) d’origine russophone. đŸ•”ïž Acteur ciblĂ© : INC Ransom Noms connus : Incransom, GOLD IONIC, INC Ransomware Group, INC Ransomware Operators, Tarnished Scorpion Actif depuis : mi-2023 Origine : russophone ModĂšle Ă©conomique : RaaS — environ 75 % du montant de la rançon reversĂ© aux affiliĂ©s MĂ©thode : double extorsion — exfiltration des donnĂ©es avant chiffrement, puis menace de publication Échelle : plus de 800 victimes recensĂ©es Ă  juillet 2026 🌍 GĂ©ographie des cibles Initialement concentrĂ© sur l’AmĂ©rique du Nord, l’Europe et l’AmĂ©rique latine, INC Ransom a Ă©tendu ses opĂ©rations depuis 2025 Ă  l’Australie, la Nouvelle-ZĂ©lande et les nations insulaires du Pacifique. ...

2 aoĂ»t 2026 Â· 3 min

RAG Poisoning : la Russie manipule les LLMs via la Foundation to Battle Injustice (r-FBI)

đŸ—“ïž Contexte : En juillet 2026, le think tank britannique Demos publie un rapport de recherche intitulĂ© GEO for Geopolitics, produit par Carl Miller, Hannah Perry et Flynn Devine, avec le concours de CASM Technology. Ce rapport documente l’émergence d’une nouvelle menace pour la sĂ©curitĂ© Ă©pistĂ©mique du Royaume-Uni : la manipulation des grands modĂšles de langage (LLMs) par des acteurs Ă©tatiques hostiles via des techniques de Generative Engine Optimisation (GEO) appliquĂ©es Ă  des fins de guerre informationnelle. ...

2 aoĂ»t 2026 Â· 4 min

RCE prĂ©-authentification critique dans screensharingd d'Apple macOS ≀ 26.5

🔍 Contexte PubliĂ© le 2026-08-01 sur le blog warez.sl0p.foo, cet article prĂ©sente une analyse technique dĂ©taillĂ©e d’une vulnĂ©rabilitĂ© prĂ©-authentification critique dans le dĂ©mon screensharingd d’Apple, affectant macOS ≀ 26.5 (Tahoe) avec le partage d’écran activĂ©. L’article est explicitement gĂ©nĂ©rĂ© de maniĂšre autonome par des agents IA sans relecture humaine. 🐛 VulnĂ©rabilitĂ© Le bug rĂ©side dans la validation de longueur de trame SRP (Secure Remote Password) du dĂ©mon screensharingd. Lorsqu’une trame SRP avec une longueur big-endian 32 bits ≄ 32768 est reçue, le chemin d’erreur « trame trop grande » retourne le statut de succĂšs rĂ©siduel de la lecture prĂ©cĂ©dente (zĂ©ro) au lieu d’un code d’erreur. L’appelant interprĂšte ce zĂ©ro comme « authentification SRP complĂšte » et entre dans la boucle de messages post-auth sans Ă©change de clĂ©, nĂ©gociation de chiffrement ni crypto de session. ...

2 aoĂ»t 2026 Â· 3 min

Royaume-Uni : le programme Cyber Choices détourne les jeunes hackers de la cybercriminalité

📰 Source : BBC News | Date : 31 juillet 2026 | Contexte : Article de presse gĂ©nĂ©raliste sur le programme de prĂ©vention cybercriminelle britannique Cyber Choices, opĂ©rĂ© par la National Crime Agency (NCA). 🎯 PrĂ©sentation du programme Le programme Cyber Choices (Ă©galement appelĂ© Cyber Prevent) est une initiative nationale britannique visant Ă  dĂ©tourner les adolescents prĂ©sentant des aptitudes en hacking de la cybercriminalitĂ©. Il fonctionne en parallĂšle du programme Prevent anti-terroriste. Plus de 1 150 cas ont Ă©tĂ© rĂ©fĂ©rencĂ©s Ă  la NCA en huit ans, dont prĂšs de 600 dans les trois derniĂšres annĂ©es, signe d’une progression du phĂ©nomĂšne. ...

2 aoĂ»t 2026 Â· 3 min

ShinyHunters cible le secteur santé via vishing et compromission SSO pour extorsion par exfiltration

đŸ„ Contexte PubliĂ© le 22 juillet 2026 par Health-ISAC (TLP:WHITE, Alert ID: a1c5fe47), ce bulletin de menace signale une augmentation observĂ©e des attaques rĂ©ussies du groupe ShinyHunters contre des organisations du secteur de la santĂ©. 🎯 Acteur et mode opĂ©ratoire ShinyHunters opĂšre dĂ©sormais comme une opĂ©ration d’extorsion centrĂ©e sur l’identitĂ© et l’accĂšs SaaS, s’éloignant du modĂšle ransomware traditionnel. La chaĂźne d’attaque rĂ©pĂ©table documentĂ©e est la suivante : Vishing (ingĂ©nierie sociale vocale) ciblant des employĂ©s RĂ©initialisation MFA ou rĂ©-enrĂŽlement de device via le helpdesk compromis Prise de contrĂŽle de compte SSO (Microsoft Entra ID, Okta, Google) Pivot vers les plateformes SaaS connectĂ©es (Microsoft 365, SharePoint, ServiceNow, etc.) Exfiltration massive de donnĂ©es Ă  des fins de levier d’extorsion 📋 DĂ©tails techniques Dans des incidents rĂ©cents, ShinyHunters a revendiquĂ© le vishing de plusieurs employĂ©s menant Ă  la compromission d’un compte Microsoft Entra SSO, suivi de vols de donnĂ©es depuis des plateformes SaaS et internes (Microsoft 365/SharePoint et autres services d’entreprise). Le groupe exploite le fait que le SSO constitue le plan de contrĂŽle central, permettant un accĂšs Ă  grande Ă©chelle aux donnĂ©es cloud. ...

2 aoĂ»t 2026 Â· 3 min

ShutterGap : Des millions de ressources AWS éphémÚres exposées publiquement, invisibles aux outils CSPM

🔍 Contexte PubliĂ© le 29 juillet 2026 par Aryon Security (chercheurs Ariel Litmanovich, Tom Tsabar, Ido Dar), cet article de recherche prĂ©sente les rĂ©sultats d’une investigation sur les mauvaises configurations Ă©phĂ©mĂšres de partage public de ressources AWS, baptisĂ©e « ShutterGap ». 🎯 ProblĂšme identifiĂ© Les outils CSPM (Cloud Security Posture Management) et CNAPP reposent sur des scans pĂ©riodiques (souvent toutes les 24 heures). Or, des ressources AWS peuvent ĂȘtre partagĂ©es publiquement puis supprimĂ©es en quelques minutes, crĂ©ant un angle mort structurel : ces expositions apparaissent et disparaissent entre deux cycles de scan. ...

2 aoĂ»t 2026 Â· 3 min

SparkKitty : un stealer mobile multiplateforme ciblant les portefeuilles crypto via OCR

🔍 Contexte Source : Cyberint (Check Point), publiĂ© le 26 juillet 2026. L’article prĂ©sente une analyse technique dĂ©taillĂ©e de SparkKitty, un malware infostealer multiplateforme dĂ©couvert par Kaspersky dĂ©but 2024 et documentĂ© publiquement en juin 2025. 🩠 Description du malware SparkKitty est un infostealer cross-platform ciblant Android et iOS, conçu pour exfiltrer des donnĂ©es sensibles — principalement des seed phrases de portefeuilles de cryptomonnaies — en exploitant des techniques de reconnaissance optique de caractĂšres (OCR) appliquĂ©es aux images stockĂ©es sur l’appareil. Il est prĂ©sentĂ© comme une Ă©volution directe du stealer SparkCat. ...

2 aoĂ»t 2026 Â· 5 min
DerniĂšre mise Ă  jour le: 10 aoĂ»t 2026 📝