Campagne Miasma : 73 dépÎts Microsoft désactivés aprÚs injection dans Azure/durabletask

🔍 Contexte Analyse publiĂ©e le 5 juin 2026 par StepSecurity (Ashish Kurmi). L’article documente une attaque de type supply chain ciblant les organisations GitHub de Microsoft, dans le cadre de la campagne Miasma Worm. 🎯 Incident du 5 juin 2026 Un commit malveillant (hash 5f456b8) a Ă©tĂ© poussĂ© dans le dĂ©pĂŽt Azure/durabletask via un compte contributeur prĂ©alablement compromis. Ce mĂȘme compte avait dĂ©jĂ  Ă©tĂ© utilisĂ© lors de l’attaque PyPI du 19 mai 2026. Le commit prĂ©sentait plusieurs signaux d’alerte : ...

9 juin 2026 Â· 4 min

CVE-2026-23111 : Use-after-free dans nftables du noyau Linux exploité en LPE

📅 Source : Blog Exodus Intelligence, publiĂ© le 8 juin 2026. Article de recherche technique rĂ©digĂ© par Oliver Sieber, dĂ©taillant la dĂ©couverte, l’analyse et l’exploitation d’une vulnĂ©rabilitĂ© dans le noyau Linux. 🔍 Contexte de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© CVE-2026-23111 a Ă©tĂ© dĂ©couverte dĂ©but 2025 dans le sous-systĂšme nftables du noyau Linux. Elle a Ă©tĂ© corrigĂ©e en amont le 5 fĂ©vrier 2026. Une seconde vulnĂ©rabilitĂ© connexe, CVE-2026-23278, est Ă©galement mentionnĂ©e mais hors scope de cet article. ...

9 juin 2026 Â· 3 min

CVE-2026-28318 : vulnérabilité DoS dans SolarWinds Serv-U exploitée activement

đŸ—“ïž Contexte Source : SecurityWeek, publiĂ© le 8 juin 2026. La CISA (agence amĂ©ricaine de cybersĂ©curitĂ©) a Ă©mis une alerte concernant l’exploitation active d’une vulnĂ©rabilitĂ© dans SolarWinds Serv-U, quelques jours aprĂšs la publication du correctif par l’éditeur. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© CVE : CVE-2026-28318 Score CVSS : 7.5 Type : DĂ©ni de service (DoS) Vecteur : RequĂȘtes POST spĂ©cialement forgĂ©es contenant l’en-tĂȘte Content-Encoding: deflate avec certaines donnĂ©es Authentification requise : Non — exploitation possible sans authentification Impact : Crash du service Serv-U đŸ› ïž Versions affectĂ©es et correctif Correctif disponible : Serv-U 15.5.4 Hotfix 1 Versions en fin de vie (EoL) concernĂ©es : 15.4.2, 15.5, 15.5.1 — mise Ă  niveau vers une version supportĂ©e recommandĂ©e SolarWinds encourage tous les clients Ă  installer le hotfix, y compris ceux ayant rĂ©cemment migrĂ© vers la version 15.5.4 ⚠ Exploitation et rĂ©ponse institutionnelle La CISA a ajoutĂ© CVE-2026-28318 Ă  son catalogue KEV (Known Exploited Vulnerabilities) le vendredi 6 juin 2026 L’advisory de SolarWinds ne mentionnait pas d’exploitation active au moment de sa publication Il n’est pas Ă©tabli si la vulnĂ©rabilitĂ© a Ă©tĂ© exploitĂ©e en tant que zero-day L’identitĂ© des attaquants est inconnue ConformĂ©ment Ă  la BOD 22-01, les agences fĂ©dĂ©rales amĂ©ricaines ont jusqu’au 19 juin 2026 pour appliquer le correctif 📌 Type d’article Alerte de sĂ©curitĂ© combinant une annonce de patch et une notification d’exploitation active, destinĂ©e Ă  informer les Ă©quipes de sĂ©curitĂ© et les administrateurs systĂšme sur la nĂ©cessitĂ© d’appliquer le correctif en urgence. ...

9 juin 2026 Â· 2 min

Exploitation active de CVE-2026-50751 : bypass d'authentification VPN Check Point lié à Qilin

🔍 Contexte Le 8 juin 2026, Check Point Research publie un avis de sĂ©curitĂ© urgent sur son blog officiel concernant l’exploitation active de CVE-2026-50751, une vulnĂ©rabilitĂ© critique affectant ses solutions Remote Access VPN et Mobile Access configurĂ©es avec le protocole IKEv1 (dĂ©prĂ©ciĂ©). 🚹 VulnĂ©rabilitĂ©s identifiĂ©es Deux CVE sont documentĂ©es dans cet avis : CVE-2026-50751 (CVSS 9.3) : Bypass d’authentification exploitant une faille logique dans la validation des certificats IKEv1. Un attaquant peut Ă©tablir une session VPN sans mot de passe valide. Exploitation active confirmĂ©e dans la nature. CVE-2026-50752 (CVSS 7.4) : Condition dans la logique de validation des certificats IKEv1 permettant une attaque man-in-the-middle sur les connexions VPN site-Ă -site. Aucune exploitation observĂ©e Ă  ce jour. DĂ©couverte via la plateforme interne BLAST (agentic AI code security). Produits affectĂ©s : SSL VPN / Remote Access VPN, Mobile Access, Security Gateways, Spark Firewall ...

9 juin 2026 Â· 3 min

Le ver Miasma ravage la supply chain open-source : de Red Hat à 73 dépÎts Microsoft GitHub

đŸ—“ïž Contexte Article publiĂ© le 8 juin 2026 par Nigel Douglas (Cloudsmith), analysant la campagne du ver Miasma qui a frappĂ© l’écosystĂšme open-source au cours de la semaine prĂ©cĂ©dente. La source est le blog officiel de Cloudsmith, spĂ©cialisĂ© en sĂ©curitĂ© de la supply chain. 🩠 Description du malware Miasma est une variante Ă©voluĂ©e et auto-rĂ©plicante du ver Mini Shai-Hulud, open-sourcĂ© par le groupe TeamPCP. Le dĂ©pĂŽt malveillant Ă©tait dĂ©crit comme « Miasma: The Spreading Blight » et « Hades - The End for the Damned ». Le ver gĂ©nĂšre un payload chiffrĂ© de maniĂšre unique pour chaque infection, rendant les IOCs basĂ©s sur les hachages inutilisables pour la dĂ©tection. ...

9 juin 2026 Â· 3 min

SearchJack : 23 extensions Chrome détournent les recherches de ~758 000 utilisateurs

🔍 Contexte Rapport publiĂ© le 9 juin 2026 par MalExt (Jean-Marie R. / Toborrm9) via la plateforme Malicious Extension Sentry Project. L’analyse a Ă©tĂ© rĂ©alisĂ©e Ă  l’aide du scanner automatisĂ© MalExt Sentry, qui surveille en continu les stores d’extensions de navigateur. 🎯 Description de la campagne SearchJack est une campagne structurĂ©e de 23 extensions Chrome dĂ©ceptives qui dĂ©tournent silencieusement le moteur de recherche par dĂ©faut des utilisateurs. Chaque extension se prĂ©sente sous une apparence lĂ©gitime (imagerie satellite, outils de productivitĂ©, lecteurs d’actualitĂ©s, cartes) mais son objectif rĂ©el est la gĂ©nĂ©ration de revenus via des programmes d’affiliation de recherche (principalement Yahoo Hosted Search). ...

9 juin 2026 Â· 5 min

Tendances ransomware – Semaine 23/2026

📉 150 revendications cette semaine (-17, -10.2% par rapport Ă  S22) PĂ©riode : 01.06.2026 au 07.06.2026 Analyse Ransomware — Semaine 23 (01.06.2026 – 07.06.2026) Source : eCrime.ch — DonnĂ©es agrĂ©gĂ©es, aucune victime individuelle n’est identifiĂ©e. Vue d’ensemble La semaine 23 enregistre 150 revendications d’attaques par rançongiciel, soit une baisse de 17 revendications par rapport Ă  la semaine prĂ©cĂ©dente (167 revendications en S22), reprĂ©sentant un recul de 10,2 %. Cette diminution s’inscrit dans un contexte oĂč le volume global reste nĂ©anmoins Ă©levĂ©, avec une moyenne supĂ©rieure Ă  20 revendications par jour. ...

8 juin 2026 Â· 4 min

đŸȘČ Semaine 23 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-05-31 → 2026-06-07. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-0257 CVSS: N/A EPSS: 52.85% VLAI: Medium (confidence: 0.8983) CISA: KEV ProduitPalo Alto Networks — Cloud NGFW PubliĂ©2026-05-13T18:15:10.172Z Authentication bypass vulnerabilities in the GlobalProtect portal and gateway of Palo Alto Networks PAN-OSÂź software allows the attacker to bypass security restrictions and establish an unauthorized VPN connection. Panorama and Cloud NGFW are not impacted by these issues. ...

8 juin 2026 Â· 21 min

Analyse du malware Lorem Ipsum via trois outils Rust développés avec assistance IA

📅 Article publiĂ© le 6 juin 2026 sur le blog personnel d’Antonio Parata, prĂ©sentant une expĂ©rience d’analyse dynamique du malware Lorem Ipsum Ă  l’aide de trois outils personnalisĂ©s dĂ©veloppĂ©s en Rust avec assistance de l’IA Claude Pro. 🔬 Contexte malware : Le malware Lorem Ipsum, dĂ©jĂ  documentĂ© dans un billet BlueVoyant, est disponible sur MalwareBazaar. Il nĂ©cessite Node.js pour s’exĂ©cuter, dĂ©pose son binaire dans C:\ProgramData\Microsoft Edge Updates Helper qZWpLKQXEGaa\Microsoft Edge Updates Helper.exe, et est fortement obfusquĂ©, rendant l’analyse statique trĂšs difficile (IDA ne peut pas dĂ©compiler le code). ...

8 juin 2026 Â· 3 min

Attribution de Quellostanco : un acteur ciblant des infrastructures égyptiennes démasqué par OSINT

🔍 Contexte PubliĂ© le 18 mai 2026 par DeXpose en collaboration avec Buguard, cet article prĂ©sente une investigation OSINT complĂšte ayant conduit Ă  l’attribution d’un threat actor connu sous l’alias Quellostanco, actif depuis dĂ©but 2026 contre des cibles Ă©gyptiennes. Le dossier d’attribution complet a Ă©tĂ© transmis aux autoritĂ©s judiciaires compĂ©tentes. 🎯 ActivitĂ©s malveillantes attribuĂ©es Ă  Quellostanco L’acteur a opĂ©rĂ© sous la banniĂšre du groupe INT3X, en collaboration avec les alias CrowStealer et bigF : ...

8 juin 2026 Â· 4 min
Derniùre mise à jour le: 25 juin 2026 📝