Exploitation active de deux vulnérabilités WordPress (CVE-2026-60137 et CVE-2026-63030)

📰 Source : SecurityWeek — publiĂ© le 20 juillet 2026 L’article rapporte l’exploitation active de deux nouvelles vulnĂ©rabilitĂ©s affectant WordPress, identifiĂ©es sous les rĂ©fĂ©rences CVE-2026-60137 et CVE-2026-63030, regroupĂ©es sous le nom WP2Shell. ⚡ L’exploitation de ces failles a dĂ©butĂ© rapidement aprĂšs leur divulgation publique, ce qui indique une fenĂȘtre de remĂ©diation trĂšs courte pour les administrateurs de sites WordPress. 🎯 Les dĂ©tails techniques prĂ©cis sur la nature des vulnĂ©rabilitĂ©s (type, vecteur d’attaque, score CVSS) ne sont pas fournis dans cet extrait. ...

20 juillet 2026 Â· 1 min

Fuite de données Paidwork : 23 millions d'adresses email et données bancaires exposées

🔍 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 19 juillet 2026. La plateforme de gig economy Paidwork a Ă©tĂ© victime d’une violation de donnĂ©es revendiquĂ©e en mars 2026, avec une publication publique des donnĂ©es intervenue en juillet 2026. 📩 DonnĂ©es compromises Le volume total des donnĂ©es publiĂ©es atteint presque 11 Go, contenant : Plus de 23 millions d’adresses email uniques DonnĂ©es de profil utilisateur Informations bancaires Historique des paiements des travailleurs Mots de passe stockĂ©s sous forme de hachages bcrypt đŸ§© DĂ©roulement Les attaquants ont d’abord revendiquĂ© l’obtention des donnĂ©es et les ont mises en vente. Les donnĂ©es ont ensuite Ă©tĂ© publiĂ©es publiquement en juillet 2026, Ă©largissant considĂ©rablement l’exposition potentielle. ...

20 juillet 2026 Â· 2 min

GhostWriter : attaque par empoisonnement de mémoire longue durée sur agents LLM

📰 Source : TechXplore / Phys.org — Article publiĂ© le 19 juillet 2026, basĂ© sur un preprint arXiv (DOI: 10.48550/arxiv.2607.06595) des chercheurs George Torres, Sharad Shrestha et Satyajayant Misra de la New Mexico State University. 🎯 Contexte Les agents LLM dotĂ©s de mĂ©moire persistante Ă  long terme (ex. : assistants personnels basĂ©s sur ChatGPT, Gemini) sont dĂ©sormais capables d’agir de maniĂšre autonome : gestion d’emails, prise de rendez-vous, mise Ă  jour de code. Cette mĂ©moire persistante introduit de nouvelles surfaces d’attaque. ...

20 juillet 2026 Â· 2 min

Grok Build CLI : exfiltration silencieuse de dépÎts git vers xAI, outil de détection publié

🔍 Contexte PubliĂ© en juillet 2026 sur GitHub (optimuslabs-io/grokpatrol), cet article dĂ©crit un incident actif impliquant le Grok Build CLI, un outil de dĂ©veloppement associĂ© Ă  xAI, qui a Ă©tĂ© dĂ©couvert en train d’exfiltrer silencieusement des dĂ©pĂŽts git complets vers Google Cloud Storage. 🚹 Nature de l’incident Un collecteur en arriĂšre-plan intĂ©grĂ© au Grok Build CLI procĂ©dait Ă  l’upload de dĂ©pĂŽts git vers le bucket gs://grok-code-session-traces/, en dehors du systĂšme de permissions des appels d’outils. Ce comportement se dĂ©clenchait mĂȘme dans les sessions oĂč l’accĂšs aux fichiers avait Ă©tĂ© refusĂ© au modĂšle. ...

20 juillet 2026 Â· 2 min

HelloNet : abus du mécanisme de mise à jour ViPNet pour cibler des organisations russes

🎯 Contexte Source : BleepingComputer, publiĂ© le 19 juillet 2026. Kaspersky a documentĂ© une campagne active baptisĂ©e HelloNet, ciblant des organisations russes via l’abus du mĂ©canisme de mise Ă  jour du logiciel ViPNet, suite de produits de sĂ©curitĂ© rĂ©seau dĂ©veloppĂ©e par InfoTeCS et certifiĂ©e pour usage gouvernemental en Russie. 🔍 Vecteur d’attaque Les attaquants ont placĂ© un fichier malveillant (wtsapi32.dll, nommĂ© HelloInjector) dans le rĂ©pertoire local du systĂšme de mise Ă  jour ViPNet. Ce fichier est chargĂ© latĂ©ralement (DLL sideloading) au dĂ©marrage du systĂšme via le processus lĂ©gitime itcsrvup64.exe. HelloInjector injecte ensuite dans svchost.exe pour obtenir des privilĂšges Ă©levĂ©s et assurer la persistance au redĂ©marrage. Kaspersky ne prĂ©cise pas le vecteur d’accĂšs initial ni ne confirme une compromission de l’infrastructure de mise Ă  jour ViPNet elle-mĂȘme. ...

20 juillet 2026 Â· 3 min

HOLLOWGRAPH : un malware espion abuse Microsoft Graph API via des calendriers M365 pour cibler Israël

🔍 Contexte Le 20 juillet 2026, l’équipe Threat Intelligence de Group-IB publie une analyse technique dĂ©taillĂ©e d’un nouveau malware baptisĂ© HOLLOWGRAPH, attribuĂ© avec un haut niveau de confiance au framework Cavern. L’opĂ©ration cible des entitĂ©s israĂ©liennes dans le cadre d’une campagne d’espionnage ciblĂ©e. 🩠 Description du malware HOLLOWGRAPH est une DLL compilĂ©e en .NET NativeAOT qui implĂ©mente uniquement deux commandes (get et send). Il exploite l’API Microsoft Graph via une boĂźte mail Microsoft 365 compromise (domaine .co.il) pour Ă©tablir un canal C2 dissimulĂ© dans le trafic lĂ©gitime Microsoft. ...

20 juillet 2026 Â· 3 min

Hugging Face compromis par un agent IA autonome — premiĂšre intrusion agentic documentĂ©e

📰 Source : embracethered.com — Article de Johann publiĂ© le 19 juillet 2026, analysant la divulgation d’incident de Hugging Face et le rapport Sysdig sur JADEPUFFER. 🎯 Contexte de l’incident Hugging Face a divulguĂ© une intrusion entiĂšrement pilotĂ©e par un agent IA autonome. Le point d’entrĂ©e initial (beachhead) a Ă©tĂ© Ă©tabli via un dataset malveillant exploitant deux vecteurs d’exĂ©cution de code dans le pipeline de traitement : un remote-code dataset loader et une injection de template dans la configuration d’un dataset. ...

20 juillet 2026 Â· 3 min

Hugging Face victime d'une intrusion pilotĂ©e par un agent IA autonome — Juillet 2026

đŸ—“ïž Contexte Le 16 juillet 2026, Hugging Face publie un post-mortem dĂ©taillĂ© d’une intrusion dĂ©tectĂ©e plus tĂŽt dans la semaine sur une partie de son infrastructure de production. L’incident est notable car il constitue l’un des premiers cas documentĂ©s d’attaque conduite de bout en bout par un framework d’agent IA autonome. 🔓 Vecteur d’accĂšs initial et dĂ©roulement de l’attaque L’intrusion a dĂ©butĂ© via le pipeline de traitement de datasets, en abusant de deux chemins d’exĂ©cution de code : ...

20 juillet 2026 Â· 3 min

L'Iran aurait exploité le protocole SS7 pour localiser des militaires US avant des frappes

📰 Source : Yahoo News / National Security News — Date de publication : 14 juillet 2026 Contexte Une enquĂȘte publiĂ©e en mars 2026 par National Security News rĂ©vĂšle que le Corps des Gardiens de la RĂ©volution Islamique (IRGC) aurait exploitĂ© les failles structurelles du protocole SS7 (Signaling System 7, datant des annĂ©es 1970) pour conduire des opĂ©rations de gĂ©olocalisation contre du personnel militaire amĂ©ricain dĂ©ployĂ© dans le Golfe Persique. ...

20 juillet 2026 Â· 3 min

Mozilla propose PACT : un systÚme de tokens anonymes pour lutter contre les bots sans sacrifier la vie privée

📅 Source et contexte : Article technique publiĂ© le 20 juillet 2026 sur le blog officiel de Mozilla (hacks.mozilla.org), en complĂ©ment d’une mise Ă  jour sur le projet Distilled. Il s’inscrit dans le cadre d’une rĂ©flexion sur la tension entre protection de la vie privĂ©e des utilisateurs et lutte contre les abus de bots sur le web ouvert. 🔍 ProblĂšme identifiĂ© : Les mĂ©canismes anti-abus actuels (CAPTCHAs, fingerprinting passif, murs d’inscription) Ă©chouent doublement : les protections de vie privĂ©e des navigateurs dĂ©mantĂšlent les signaux passifs utilisĂ©s par les systĂšmes anti-abus, tandis que les IA gĂ©nĂ©ratives rĂ©solvent les CAPTCHAs plus vite et plus fiablement que les humains. Les sites migrent vers des mĂ©canismes plus invasifs (email, login fĂ©dĂ©rĂ©, dĂ©sactivation du VPN), aggravant le compromis vie privĂ©e / accĂšs. ...

20 juillet 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 11 aoĂ»t 2026 📝