Check Point : faille critique d'authentification CVE-2026-18574 sur Security Management Server

📰 Source : Cyber Security News — Date : 4 août 2026 Check Point a publié des mises à jour de sécurité pour corriger une vulnérabilité de haute sévérité identifiée sous CVE-2026-18574, affectant les environnements Security Management Server et Multi-Domain Security Management Server. 🔍 Nature de la vulnérabilité Un attaquant non authentifié disposant d’un accès réseau au serveur de gestion peut contourner l’authentification et exécuter des commandes arbitraires. Une exploitation réussie permet la compromission totale du système de gestion de sécurité, incluant les politiques de pare-feu, les configurations de passerelle, les accès administrateurs et l’infrastructure de sécurité gérée. ...

8 août 2026 · 2 min

CISA ordonne la correction de 3 vulnérabilités activement exploitées : Langflow, N-central, Apache Tomcat

🛡️ Contexte Publié le 5 août 2026 sur BleepingComputer, cet article rapporte une directive de la CISA (Cybersecurity and Infrastructure Security Agency) imposant aux agences fédérales américaines de remédier à trois vulnérabilités activement exploitées dans des produits largement déployés, avec une échéance fixée au vendredi 7 août 2026. 🔴 Vulnérabilités concernées CVE-2026-9198 (IBM Langflow) — Score CVSS 9.8 (critique). Permet à un attaquant non authentifié d’exécuter du code à distance sur des déploiements par défaut en chaînant deux endpoints API pour contourner l’authentification. Des PoC publics fonctionnels ont émergé fin juillet 2026. ...

8 août 2026 · 3 min

Cyberattaque contre le Métro de Panama : infrastructure technologique partiellement compromise

📰 Source : Infobae Panama — Date : 2 août 2026 Le Métro de Panama (Metro de Panamá, S.A.), opérateur public de transport urbain desservant environ 420 000 passagers par jour sur deux lignes, a été victime d’une cyberattaque ayant affecté une partie de son infrastructure technologique. 🔍 Nature de l’incident L’attaque a été détectée récemment, sans que la date exacte soit précisée. Les autorités n’ont pas confirmé si les systèmes critiques de contrôle opérationnel ont été compromis. L’incident a déclenché les protocoles de sécurité internes de l’entité. ...

8 août 2026 · 2 min

Cyberattaque contre un serveur SharePoint du Canton des Grisons (Suisse)

🏛️ Contexte Le 5 août 2026, l’Office cantonal d’informatique (UI) du Canton des Grisons (Suisse) a publié un communiqué officiel signalant la détection d’une cyberattaque contre un serveur SharePoint hébergeant le site internet de l’Administration cantonale. 🔍 Déroulement de l’incident L’incident a été découvert dans la foulée d’une alerte émise par l’Office fédéral de l’informatique et de la télécommunication (UFIT) concernant des attaques similaires contre des serveurs SharePoint de la Confédération suisse. Les spécialistes en sécurité de l’UI ont ensuite constaté un épisode analogue dans l’environnement SharePoint cantonal. ...

8 août 2026 · 2 min

Cyberattaque sur les trois ports de Caroline du Nord, la Garde côtière américaine mobilisée

🗓️ Contexte Article publié le 7 août 2026 par CyberScoop (auteur : Greg Otto). L’incident a été découvert en début de semaine par la North Carolina State Ports Authority. 🎯 Incident Une cyberattaque a frappé les systèmes de portails (gate systems) des trois infrastructures portuaires de l’État de Caroline du Nord : Port de Wilmington Port de Morehead City Charlotte Inland Port L’attaque a contraint l’autorité portuaire à retarder les ouvertures de portails et à basculer vers un traitement manuel des opérations le temps de contenir l’intrusion. ...

8 août 2026 · 2 min

ENDLESSDOORS : implant C2 préinstallé en usine sur 20 modèles de routeurs Zbtlink

📰 Source : VulnCheck Blog — publié le 5 août 2026. Recherche originale menée par l’équipe zero-day de VulnCheck sur un routeur Zbtlink AX3000 (Z8102AX-2DSIM) acheté sur Alibaba et connecté à un réseau de recherche isolé. 🔍 Contexte Shenzhen Zhibotong Electronics (marque Zbtlink) fabrique des routeurs CPE 4G/5G vendus sous plusieurs marques (Zbtlink, Wiflyer, ZBTWiFi) sur Amazon, Alibaba et des boutiques Shopify. L’entreprise propose également des services OEM/ODM, ce qui élargit potentiellement la surface affectée au-delà des 20 modèles identifiés. ...

8 août 2026 · 4 min

Fuites IP et DNS dans WebKit affectant les navigateurs proxy et iCloud Private Relay

🔍 Contexte Publié le 4 août 2026 par les chercheurs Talal Haj Bakry et Tommy Mysk (blog Mysk), cet article présente les résultats d’une investigation sur des fuites réseau découvertes dans WebKit, le moteur de rendu imposé par Apple pour tous les navigateurs iOS. L’enquête a débuté suite à un signalement d’un utilisateur du navigateur Psylo. 🐛 Vulnérabilités identifiées Trois fonctionnalités WebKit ont été identifiées comme contournant la configuration proxy définie via WKWebsiteDataStore.proxyConfigurations : ...

8 août 2026 · 2 min

FunFoneFarm : l'écosystème clé en main qui industrialise les arnaques via fermes de téléphones et IA

🔍 Contexte Publié le 8 août 2026 par l’équipe Satori Threat Intelligence and Research Team de HUMAN Security, ce rapport analyse en profondeur l’écosystème FunFoneFarm, désignant non pas une opération unique mais un marché diffus de composants prêts à l’emploi permettant de monter des campagnes de fraude à grande échelle. 🏗️ Infrastructure : la ferme de téléphones clé en main Les chercheurs ont acquis et rétro-ingénié un kit de ferme de téléphones complet. L’infrastructure repose sur quatre couches : ...

8 août 2026 · 4 min

Inter-Con Security victime d'une extorsion ShinyHunters : 276 000 adresses email exposées

🗓️ Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/InterConSecurity), publié le 6 août 2026. L’incident concerne la société Inter-Con Security, entreprise de sécurité physique. 🎯 Nature de l’attaque En juin 2026, le groupe cybercriminel ShinyHunters a ciblé Inter-Con Security dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou voir les données publiées). Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données volées. ...

8 août 2026 · 2 min

L'Italie crée un corps de spécialistes militaires cyber dans le cadre d'une réforme de défense

🇮🇹 Contexte Publié le 8 août 2026 par Euractiv, cet article rapporte l’adoption par le Conseil des ministres italien d’une réforme de défense portée par le ministre de la Défense Guido Crosetto, visant à renforcer le rôle des forces armées dans la protection de la sécurité nationale en cyberespace. 🛡️ Contenu de la réforme La réforme établit plusieurs éléments structurants : Création d’un domaine militaire cyber national dont les frontières seront définies et mises à jour périodiquement par le ministère de la Défense Désignation du Chef d’état-major des armées comme autorité cyber du ministère de la Défense, responsable des données du ministère Maintien des responsabilités existantes du Premier ministre, du ministre de l’Intérieur, des services de renseignement, de l’Agence nationale de cybersécurité (ACN) et du bureau de sécurité des informations classifiées 👨‍💻 Nouveau rôle de spécialiste cyber militaire Qualification délivrée par le Chef d’état-major des armées Engagement initial de 5 ans, renouvelable par périodes de 2 ans (jusqu’à 4 extensions) Durée maximale de service : 13 ans Création d’un Fonds d’incitation à la cybersécurité : 1,57 million d’euros en 2027, montant progressif jusqu’à 15 millions d’euros annuels à partir de 2036 📰 Nature de l’article Article de presse spécialisée à caractère institutionnel, relatant une décision gouvernementale italienne visant à structurer et professionnaliser les capacités cyber militaires nationales. ...

8 août 2026 · 2 min
Dernière mise à jour le: 9 août 2026 📝