Claude Code : stĂ©ganographie de prompt via marqueurs Unicode cachĂ©s dans les requĂȘtes API

🔍 Contexte : Le 30 juin 2026, un chercheur du blog Thereallo a publiĂ© une analyse technique de Claude Code (version 2.1.196), l’agent de codage d’Anthropic, dans le cadre d’un audit de confidentialitĂ© personnel. đŸ§© DĂ©couverte principale : Le binaire de Claude Code contient une fonction qui modifie silencieusement le system prompt envoyĂ© au modĂšle en substituant l’apostrophe du mot “Today’s” par diffĂ©rents caractĂšres Unicode visuellement identiques (', ’, ÊŒ, Êč) et en changeant le sĂ©parateur de date (- → /). Cette technique est qualifiĂ©e de stĂ©ganographie de prompt. ...

11 juillet 2026 Â· 3 min

Défacement de sites web de l'armée américaine via 404 hijacking par des hacktivistes pro-kurdes

đŸ—“ïž Contexte Source : CyberScoop, publiĂ© le 6 juillet 2026. L’article rapporte la dĂ©couverte et la confirmation d’une campagne de dĂ©facement par 404 hijacking ciblant des sous-domaines officiels de l’armĂ©e amĂ©ricaine. 🎯 Cibles et impact Deux sous-domaines de l’armĂ©e amĂ©ricaine ont Ă©tĂ© compromis : oil.army.mil : site de l’Open Innovation Lab de l’armĂ©e (laboratoire de test pour logiciels et capacitĂ©s cyber, créé en 2020) ai2c.army.mil : site de l’Artificial Intelligence Integration Center (créé en 2019) Les pages d’erreur 404 affichaient des messages de dĂ©facement incluant : ...

11 juillet 2026 Â· 2 min

Espagne : arrestation d'un membre présumé des groupes hacktivistes pro-russes CARR et Z-Pentest

📰 Source : BleepingComputer, publiĂ© le 7 juillet 2026, auteur Bill Toulas. 🔍 Contexte gĂ©nĂ©ral La police nationale espagnole a procĂ©dĂ© Ă  l’arrestation d’un individu rĂ©sidant Ă  Palencia (Espagne), soupçonnĂ© d’ĂȘtre un membre actif des groupes hacktivistes pro-russes CyberArmy of Russia Reborn (CARR), Z-Pentest et NoName057(16). Ces groupes ont Ă©tĂ© liĂ©s Ă  de multiples attaques contre des infrastructures critiques aux États-Unis et en Europe. đŸ‘€ RĂŽle du suspect Selon les autoritĂ©s espagnoles, le suspect a fourni un soutien logistique et opĂ©rationnel Ă  un hacker ukrainien opĂ©rant pour le compte de CARR. Il aurait notamment tentĂ© de faciliter la fuite de ce hacker vers la Russie via la Pologne et la BiĂ©lorussie. Il utilisait des applications de messagerie chiffrĂ©e pour coordonner ses activitĂ©s avec d’autres membres des groupes. ...

11 juillet 2026 Â· 3 min

GhostLock (CVE-2026-43499) : stack-UAF dans le noyau Linux depuis 15 ans, exploit stable Ă  97%

🔍 Contexte PubliĂ© le 7 juillet 2026 par Nebula Security (nebusec.ai), cet article de recherche dĂ©taille GhostLock (CVE-2026-43499), une vulnĂ©rabilitĂ© de type stack Use-After-Free (UAF) dans le noyau Linux, dĂ©couverte par l’équipe VEGA. La faille a Ă©tĂ© rĂ©compensĂ©e par Google Ă  hauteur de 92 337 USD dans le cadre du programme kernelCTF. 🐛 VulnĂ©rabilitĂ© Type : Stack Use-After-Free (stack-UAF) Composant affectĂ© : kernel/locking/rtmutex.c, fonction remove_waiter() Versions affectĂ©es : Linux v2.6.39-rc1 Ă  v7.1-rc1 (introduite en 2011 avec le rework rtmutex) Condition requise : CONFIG_FUTEX_PI=y uniquement — aucun privilĂšge, aucun namespace utilisateur requis Cause racine : remove_waiter() efface current->pi_blocked_on au lieu de waiter->task->pi_blocked_on sur le chemin proxy (rt_mutex_start_proxy_lock()), laissant un pointeur dangling vers une stack frame libĂ©rĂ©e ⚙ MĂ©canisme d’exploitation L’exploit nĂ©cessite trois futex et trois threads pour construire un cycle de dĂ©pendance PI dĂ©clenchant un -EDEADLK : ...

11 juillet 2026 Â· 3 min

GitLost : injection de prompt dans GitHub Agentic Workflows permettant la fuite de dépÎts privés

🔍 Contexte PubliĂ© le 6 juillet 2026 par Noma Labs (blog Noma Security), cet article prĂ©sente la dĂ©couverte d’une vulnĂ©rabilitĂ© critique baptisĂ©e GitLost, affectant les GitHub Agentic Workflows, une fonctionnalitĂ© rĂ©cente de GitHub combinant GitHub Actions avec un agent IA (Claude ou GitHub Copilot). đŸ§© Description de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© repose sur une injection de prompt indirecte (indirect prompt injection). Les GitHub Agentic Workflows permettent d’automatiser des interactions avec des dĂ©pĂŽts via du langage naturel, en lisant des issues GitHub et en exĂ©cutant des actions en rĂ©ponse. ...

11 juillet 2026 Â· 2 min

Intrusion sur le réseau de partage d'information sensible du DHS (HSIN)

đŸ›ïž Contexte Selon un article de DataBreachToday publiĂ© le 6 juillet 2026, des hackers ont rĂ©ussi Ă  s’introduire dans le Homeland Security Information Network (HSIN), la plateforme du DĂ©partement de la SĂ©curitĂ© IntĂ©rieure amĂ©ricain (DHS) dĂ©diĂ©e Ă  l’échange d’informations sensibles mais non classifiĂ©es entre partenaires fĂ©dĂ©raux, Ă©tatiques, locaux, tribaux, territoriaux, internationaux et du secteur privĂ©. 🎯 DĂ©tails de l’incident PĂ©riode de l’intrusion : entre fin mai et dĂ©but juin 2026 SystĂšmes ciblĂ©s : serveurs HSIN et un environnement SharePoint associĂ© Nature des donnĂ©es exposĂ©es : informations sensibles non classifiĂ©es (plans de sĂ©curitĂ© Ă©vĂ©nementielle, rapports d’activitĂ©s suspectes, alertes, informations sur des personnes d’intĂ©rĂȘt, tableaux opĂ©rationnels partagĂ©s entre agences) Exfiltration de donnĂ©es : non confirmĂ©e Ă  ce stade Attribution : aucune attribution publique rĂ©alisĂ©e par les enquĂȘteurs fĂ©dĂ©raux 🔍 RĂ©ponse et impact Le DHS a isolĂ© les systĂšmes affectĂ©s, mitigĂ© la vulnĂ©rabilitĂ© sous-jacente et lancĂ© une investigation forensique. La plateforme reste opĂ©rationnelle et aucun rĂ©seau classifiĂ© n’a Ă©tĂ© touchĂ© selon le porte-parole du dĂ©partement. ...

11 juillet 2026 Â· 2 min

Jailbreak Kindle sur firmware récent : exploitation Chrome + LPE via appmgrd (LeHack 2026)

📅 Source : PrĂ©sentation LeHack 2026 par Tanguy Dubroca (Synacktiv), publiĂ©e le 27/06/2026. Il s’agit d’une recherche offensive personnelle visant Ă  rĂ©soudre le problĂšme de bootstrapping sur un appareil fermĂ©. 🎯 Contexte et cible La cible choisie est le Kindle Paperwhite 5 (2021) sous firmware 5.18.4 / 5.18.6. L’objectif est d’écrire un jailbreak complet sans s’appuyer sur un jailbreak existant pour le dĂ©bogage. Le firmware embarque un Linux classique avec deux utilisateurs (framework uid 9000 et root uid 0), une interface React Native, et un bus IPC nommĂ© lipc. ...

11 juillet 2026 Â· 3 min

MVPNalyzer : audit de 281 apps VPN Android révÚle des failles massives de sécurité

🔬 Contexte PubliĂ© au NDSS Symposium 2026 (San Diego, fĂ©vrier 2026), cet article de recherche prĂ©sente MVPNalyzer, un framework extensible dĂ©veloppĂ© par des chercheurs des universitĂ©s du Michigan, du Nouveau-Mexique et de l’IIT Delhi, destinĂ© Ă  auditer systĂ©matiquement la sĂ©curitĂ© et la vie privĂ©e des applications VPN Android. đŸ› ïž MĂ©thodologie Le framework MVPNalyzer se compose de trois modules : Collecte de donnĂ©es : mĂ©tadonnĂ©es Google Play, captures rĂ©seau (dans et hors tunnel), clĂ©s TLS via hook LD_PRELOAD sur SSL_new, sockets, stockage local Traitement : attribution du trafic par UID, dĂ©chiffrement TLS, traduction HTTP/2 → HTTP/1.1, extraction de fichiers de configuration OpenVPN Analyse : cinq modules couvrant le trafic non chiffrĂ©, les fuites, l’obfuscation, le tracking/fingerprinting et les configurations VPN Le dataset couvre 281 applications VPN gratuites issues du Google Play Store, collectĂ©es en novembre 2024 via 40 termes de recherche et la catĂ©gorie “VPN & Proxy Tools”, testĂ©es sur des appareils OnePlus Nord 5G sous Android 14. ...

11 juillet 2026 Â· 3 min

Opération First Light 2026 : 5 811 arrestations et 293 M$ interceptés dans 97 pays

🌐 Contexte PubliĂ© le 9 juillet 2026 par INTERPOL (Lyon, France), ce communiquĂ© officiel prĂ©sente les rĂ©sultats de l’OpĂ©ration First Light 2026, une opĂ©ration anti-fraude mondiale conduite du 15 janvier au 30 avril 2026, impliquant 97 pays et territoires. L’opĂ©ration est financĂ©e par le MinistĂšre de la SĂ©curitĂ© publique de Chine et soutenue par ASEANAPOL, GCCPOL et Europol. 📊 RĂ©sultats globaux 5 811 individus arrĂȘtĂ©s 293 millions USD d’actifs illicites interceptĂ©s 142 000+ victimes identifiĂ©es dans le monde 152 808 cas analysĂ©s 31 014 comptes bancaires bloquĂ©s 23 715 cas rĂ©solus 15 606 suspects identifiĂ©s 99 Notices et Diffusions INTERPOL Ă©mises 🎯 Types de fraudes ciblĂ©es L’opĂ©ration s’est concentrĂ©e sur les escroqueries par ingĂ©nierie sociale et le blanchiment d’argent associĂ©, incluant : ...

11 juillet 2026 Â· 3 min

Opération internationale : 28 arrestations pour exploitation sexuelle d'enfants via le dark web

🌍 Contexte Source : Europol (europol.europa.eu), publiĂ© le 8 juillet 2026. Cette opĂ©ration internationale a Ă©tĂ© menĂ©e de fin mai Ă  mi-juin 2026 dans sept pays : Canada, TchĂ©quie, Allemagne, NorvĂšge, Pologne, SuĂšde et Suisse, sous coordination d’Europol. 🎯 Nature de l’opĂ©ration L’opĂ©ration visait des rĂ©seaux de distribution et de consommation de matĂ©riel d’abus sexuel sur enfants (CSAM) via des forums du dark web. Les suspects utilisaient des cryptomonnaies pour payer l’accĂšs Ă  ces plateformes illicites. ...

11 juillet 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 11 aoĂ»t 2026 📝