Des hackers pro-iraniens exploitent le bot IA de Meta pour pirater des comptes Instagram

📰 Source : KrebsOnSecurity | Date : 1er juin 2026 Des hackers se revendiquant pro-iraniens ont dĂ©couvert et exploitĂ© une faille dans le bot d’assistance IA de Meta (Instagram), permettant de rĂ©initialiser le mot de passe de n’importe quel compte sans authentification prĂ©alable du propriĂ©taire lĂ©gitime. 🎯 Comptes ciblĂ©s et impact Les comptes Instagram de la Obama White House et du Chief Master Sergeant of the U.S. Space Force ont Ă©tĂ© briĂšvement dĂ©figurĂ©s avec des images et messages pro-iraniens. Des comptes Ă  noms courts (valeur de revente estimĂ©e Ă  plus d’un demi-million de dollars) ont Ă©galement Ă©tĂ© compromis. ...

2 juin 2026 Â· 2 min

RedSun (CVE-2026-41091) : ÉlĂ©vation de privilĂšges via le workflow de remĂ©diation de Windows Defender

📰 Source : blog.calif.io — Publication du 1er juin 2026, analyse technique rĂ©digĂ©e par Calif Global Inc. en hommage au chercheur Nightmare Eclipse, auteur de l’exploit RedSun. 🔍 Contexte gĂ©nĂ©ral RedSun est un exploit d’élĂ©vation de privilĂšges locale (LPE) affectant Windows Defender sur tout systĂšme Windows avec la protection en temps rĂ©el activĂ©e. Il est rĂ©fĂ©rencĂ© sous CVE-2026-41091 et a Ă©tĂ© dĂ©couvert par le chercheur Nightmare Eclipse. ⚙ Cause racine de la vulnĂ©rabilitĂ© Lorsque Windows Defender (MsMpEng.exe, s’exĂ©cutant en NT AUTHORITY\SYSTEM) dĂ©tecte un fichier portant un tag de reparse Cloud Files (IO_REPARSE_TAG_CLOUD_*), il ne le met pas en quarantaine ni ne le supprime via le chemin normal. À la place, il réécrit le fichier Ă  son emplacement d’origine. Ce comportement, combinĂ© Ă  la possibilitĂ© pour un utilisateur standard de manipuler les chemins via des jonctions NTFS, permet de rediriger cette Ă©criture privilĂ©giĂ©e vers C:\Windows\System32. ...

2 juin 2026 Â· 3 min

Saisie de WorkTitans : infrastructure partagée de trois groupes iraniens perturbée

đŸ—“ïž Contexte Source : Check Point Blog — publiĂ© le 1er juin 2026. Le 22 mai 2026, des enquĂȘteurs nĂ©erlandais spĂ©cialisĂ©s dans la criminalitĂ© financiĂšre ont saisi environ 800 serveurs dans des datacenters Ă  Dronten et Schiphol-Rijk (Pays-Bas), ciblant le fournisseur d’hĂ©bergement WorkTitans B.V. 🏱 WorkTitans : successeur de Stark Industries En mai 2025, l’UE avait sanctionnĂ© Stark Industries, un fournisseur d’accĂšs internet liĂ© aux opĂ©rations de guerre informationnelle russes. PlutĂŽt que de cesser ses activitĂ©s, ses opĂ©rateurs auraient simplement rebrandĂ© sous le nom WorkTitans, continuant Ă  exploiter la mĂȘme infrastructure sous une nouvelle identitĂ© juridique. ...

2 juin 2026 Â· 3 min

đŸȘČ Semaine 22 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-05-24 → 2026-05-31. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-0257 CVSS: N/A EPSS: 41.50% VLAI: Medium (confidence: 0.9436) CISA: KEV ProduitPalo Alto Networks — Cloud NGFW PubliĂ©2026-05-13T18:15:10.172Z Authentication bypass vulnerabilities in the GlobalProtect portal and gateway of Palo Alto Networks PAN-OSÂź software allows the attacker to bypass security restrictions and establish an unauthorized VPN connection. Panorama and Cloud NGFW are not impacted by these issues. ...

1 juin 2026 Â· 20 min

đŸȘČ May 2026 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-05-01 → 2026-06-01. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-31431 CVSS: 7.8 EPSS: 2.23% VLAI: High (confidence: 0.9602) CISA: KEV ProduitLinux — Linux PubliĂ©2026-04-22T08:15:10.123Z In the Linux kernel, the following vulnerability has been resolved: crypto: algif_aead - Revert to operating out-of-place This mostly reverts commit 72548b093ee3 except for the copying of the associated data. There is no benefit in operating in-place in algif_aead since the source and destination come from different mappings. Get rid of all the complexity added for in-place operation and just copy the AD directly. ...

1 juin 2026 Â· 38 min

Tendances ransomware – Semaine 22/2026

📉 167 revendications cette semaine (-4, -2.3% par rapport Ă  S21) PĂ©riode : 25.05.2026 au 31.05.2026 Analyse Ransomware — Semaine 22 / 2026 (25 au 31 mai 2026) Source : eCrime.ch — DonnĂ©es basĂ©es sur les revendications publiques observĂ©es Vue d’ensemble La semaine 22 enregistre 167 revendications de compromissions par rançongiciel, soit une lĂ©gĂšre baisse de 2,3 % par rapport Ă  la semaine prĂ©cĂ©dente (171 revendications, soit −4 en valeur absolue). Le volume global reste stable, sans rupture notable de tendance Ă  ce stade. ...

1 juin 2026 Â· 4 min

Analyse de malware : l'importance du mindset face aux limites des outils CTI

📰 Source : secjuice.com — publiĂ© le 31 mai 2026. Article de fond destinĂ© aux analystes malware, junior comme senior, abordant la mĂ©thodologie et la philosophie de l’analyse de malware. 🎯 Contexte gĂ©nĂ©ral L’article pose la question centrale : l’analyse de malware se rĂ©sume-t-elle Ă  la maĂźtrise d’outils ? La rĂ©ponse dĂ©veloppĂ©e est non : le mindset de l’analyste est l’élĂ©ment diffĂ©renciateur, les outils n’étant que des facilitateurs. đŸ› ïž Outils mentionnĂ©s L’article cite une liste d’outils courants utilisĂ©s en analyse statique et dynamique : ...

1 juin 2026 Â· 3 min

Californie : le procureur général poursuit 23andMe pour la violation de données génétiques de 2023

📰 Source : BleepingComputer | Date de publication : 29 mai 2026 | Contexte : Suite Ă  la violation de donnĂ©es de 2023 ayant exposĂ© les informations de prĂšs de 7 millions de clients de 23andMe (dĂ©sormais Chrome Holding Co.), le procureur gĂ©nĂ©ral de Californie Rob Bonta a dĂ©posĂ© une plainte formelle contre l’entreprise. 🔍 Incident d’origine (2023) L’attaque a Ă©tĂ© rĂ©vĂ©lĂ©e en octobre 2023, lorsque des acteurs malveillants ont proposĂ© Ă  la vente des enregistrements volĂ©s Ă  23andMe, accompagnĂ©s de fuites d’échantillons de donnĂ©es pour en prouver l’authenticitĂ©. L’entreprise a confirmĂ© l’authenticitĂ© des donnĂ©es et attribuĂ© l’intrusion Ă  une attaque par credential stuffing ciblant des comptes avec des identifiants faibles. ...

1 juin 2026 Â· 3 min

CIFSwitch : élévation de privilÚges root via le sous-systÚme CIFS du noyau Linux

🔍 Contexte PubliĂ© le 30 mai 2026 sur BleepingComputer, cet article rapporte la divulgation d’une vulnĂ©rabilitĂ© locale d’élĂ©vation de privilĂšges dans le noyau Linux, nommĂ©e CIFSwitch, dĂ©couverte par Asim Viladi Oglu Manizada, ingĂ©nieur sĂ©curitĂ© chez SpaceX. đŸ§© MĂ©canisme de la vulnĂ©rabilitĂ© Le sous-systĂšme CIFS du noyau Linux ne vĂ©rifie pas que les requĂȘtes de clĂ© cifs.spnego proviennent bien du client CIFS du noyau. Un utilisateur non privilĂ©giĂ© peut ainsi : CrĂ©er une requĂȘte cifs.spnego forgĂ©e pour dĂ©clencher le workflow d’authentification normal Abuser du helper cifs.upcall (exĂ©cutĂ© en root) qui fait confiance aux champs contrĂŽlĂ©s par l’attaquant Forcer un changement de namespace, puis dĂ©clencher une rĂ©solution NSS (Name Service Switch) avant l’abandon des privilĂšges Charger un module NSS malveillant pour obtenir une exĂ©cution de code en root 📩 Versions et distributions affectĂ©es La faille a Ă©tĂ© introduite en 2007 et affecte les combinaisons vulnĂ©rables du noyau CIFS et de cifs-utils (versions 6.14 et supĂ©rieures, ainsi que certaines versions antĂ©rieures). Les distributions confirmĂ©es vulnĂ©rables dans leur configuration par dĂ©faut incluent : ...

1 juin 2026 Â· 2 min

CIFSwitch : LPE Linux via CIFS/cifs-utils, élévation de privilÚges locale multi-distros

🔍 Contexte PubliĂ© le 27 mai 2026 par Asim Viladi Oglu Manizada sur son blog personnel, cet article dĂ©taille la dĂ©couverte et l’exploitation d’une vulnĂ©rabilitĂ© d’élĂ©vation de privilĂšges locale (LPE) baptisĂ©e CIFSwitch, affectant le noyau Linux et le paquet cifs-utils. La dĂ©couverte a Ă©tĂ© facilitĂ©e par l’utilisation d’agents LLM. 🐛 Description de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© repose sur une chaĂźne de bugs logiques Ă  l’intersection du module noyau CIFS et du helper userspace cifs.upcall fourni par cifs-utils : ...

1 juin 2026 Â· 3 min
Derniùre mise à jour le: 26 juin 2026 📝