Remus Stealer : un nouvel infostealer fortement inspiré du code de Lumma

🔍 Contexte L’article est publiĂ© le 2 juillet 2026 par la Flashpoint Intel Team sur le blog de Flashpoint. Il analyse l’émergence de Remus Stealer, un nouvel infostealer commercialisĂ© sur des marchĂ©s cybercriminels souterrains depuis mars 2026, et examine ses similitudes avec le malware Lumma. đŸ§© Description de Remus Stealer Remus est proposĂ© selon un modĂšle Malware-as-a-Service (MaaS) Ă  trois niveaux tarifaires : Basic : 250 USD Pro : 500 USD Enterprise : 1 000 USD Il intĂšgre des fonctionnalitĂ©s classiques des infostealers modernes, notamment : ...

3 juillet 2026 Â· 3 min

Scattered Spider : extradition de Peter Stokes vers les États-Unis dans le cadre de l'OpĂ©ration Riptide

🌐 Contexte PubliĂ© le 2 juillet 2026 par The Cyber Express, cet article rapporte l’extradition d’un membre prĂ©sumĂ© du groupe cybercriminel Scattered Spider depuis la Finlande vers les États-Unis, dans le cadre de l’OpĂ©ration Riptide menĂ©e par le FBI. đŸ‘€ Suspect Peter Stokes, 19 ans, double nationalitĂ© amĂ©ricaine et estonienne, a comparu devant un tribunal fĂ©dĂ©ral Ă  Chicago aprĂšs son extradition. Il avait Ă©tĂ© arrĂȘtĂ© par les autoritĂ©s finlandaises en avril 2026 suite Ă  une notice rouge d’Interpol. La plainte pĂ©nale a Ă©tĂ© dĂ©posĂ©e dans le Northern District of Illinois. ...

3 juillet 2026 Â· 3 min

Sept vulnérabilités dans FatFs : impact massif sur l'IoT, l'OT et les systÚmes embarqués

🔍 Contexte PubliĂ© le 1er juillet 2026 par runZero (todb / HD Moore), cet article de recherche documente la dĂ©couverte de sept vulnĂ©rabilitĂ©s dans FatFs, une bibliothĂšque FAT open-source embarquĂ©e trĂšs rĂ©pandue. La recherche a Ă©tĂ© initiĂ©e en mars 2026 en reprenant un audit manuel de 2017, cette fois avec l’aide de GitHub Copilot en mode automatique pour gĂ©nĂ©rer des fuzzers et valider l’exploitabilitĂ©. 🐛 VulnĂ©rabilitĂ©s identifiĂ©es Les sept CVEs sont listĂ©es par ordre de criticitĂ© : ...

3 juillet 2026 Â· 3 min

Sneaky 2FA : kit de phishing AiTM polymorphe ciblant Microsoft 365 avec replay Entra ID

🔍 Contexte Analyse publiĂ©e le 30 juin 2026 par l’équipe ZeroBEC, documentant une campagne de phishing ciblĂ©e contre des destinataires IT d’entreprise, interceptĂ©e par leur plateforme. L’article prĂ©sente une analyse technique approfondie d’un kit de phishing de type Sneaky 2FA / WikiKit avec des capacitĂ©s AiTM (Adversary-in-the-Middle). 📧 Vecteur d’accĂšs initial : abus de confiance expĂ©diteur L’email de phishing a Ă©tĂ© envoyĂ© depuis un compte SaaS tiers compromis prĂ©alablement approuvĂ© par l’environnement cible. Le leurre principal Ă©tait une fausse alerte Microsoft “Unusual Sign-in activity” menaçant de verrouiller le compte sous 24h. Un fil de discussion professionnel Ă©tait inclus en camouflage pour crĂ©dibiliser le message. ...

3 juillet 2026 Â· 4 min

StegoAd : 119 extensions Edge malveillantes retirées aprÚs 2,6 millions de téléchargements

🔍 Contexte PubliĂ© le 29 juin 2026 par Malwarebytes, cet article rapporte les conclusions d’une recherche publiĂ©e par Microsoft sous le titre Inside StegoAd: How We Disrupted a Massive Malicious Extension Campaign. Microsoft a procĂ©dĂ© au retrait de 119 extensions malveillantes du store Edge Add-on, toutes liĂ©es Ă  une mĂȘme campagne d’adware sophistiquĂ©e. 🎯 Description de la campagne La campagne, baptisĂ©e StegoAd (contraction de steganography et advertising), a infectĂ© 2,6 millions d’utilisateurs. Les extensions proposaient des fonctionnalitĂ©s lĂ©gitimes en apparence : bloqueurs de publicitĂ©s, VPN, traducteurs, tĂ©lĂ©chargeurs de vidĂ©os, calculatrices, extensions de coupons, etc. ...

3 juillet 2026 Â· 2 min

Taiwan : le ministĂšre du NumĂ©rique enquĂȘte sur une violation de donnĂ©es chez Pi Mobile (PChome)

đŸ—“ïž Contexte Source : Taiwan News, publiĂ© le 1er juillet 2026. L’article rapporte une revendication de violation de donnĂ©es visant Pi Mobile Technology, filiale de PChome Online, l’un des principaux acteurs du e-commerce Ă  TaĂŻwan. 🎯 Incident Le groupe de hackers Settra a affirmĂ© avoir compromis les systĂšmes de PChome et obtenu des documents internes ainsi que des donnĂ©es utilisateurs. PChome a indiquĂ© que son examen prĂ©liminaire n’a dĂ©tectĂ© aucune intrusion sur son site principal ni sur ses systĂšmes cƓur. ...

3 juillet 2026 Â· 2 min

Un membre prĂ©sumĂ© de Scattered Spider arrĂȘtĂ© en Finlande et extradĂ© aux États-Unis

đŸ—“ïž Contexte Source : CommuniquĂ© officiel du DĂ©partement de Justice amĂ©ricain (DOJ), publiĂ© le 1er juillet 2026. L’affaire est instruite dans le district nord de l’Illinois, avec la coopĂ©ration des autoritĂ©s finlandaises et d’Interpol. đŸ‘€ Suspect Peter Stokes, 19 ans, double nationalitĂ© amĂ©ricaine et estonienne, est inculpĂ© de complot, intrusion informatique et fraude. Il a Ă©tĂ© arrĂȘtĂ© en Finlande en avril 2026 sur la base d’une notice rouge Interpol, puis extradĂ© aux États-Unis la semaine prĂ©cĂ©dant la publication. Il a comparu le 30 juin 2026 devant un tribunal fĂ©dĂ©ral Ă  Chicago et a Ă©tĂ© placĂ© en dĂ©tention. ...

3 juillet 2026 Â· 3 min

Vulnérabilité critique DirtyClone dans le noyau Linux permet une élévation de privilÚges root

📅 Source : GBHackers Security, publiĂ© le 27 juin 2026. Une vulnĂ©rabilitĂ© critique d’élĂ©vation de privilĂšges locale (LPE) a Ă©tĂ© dĂ©couverte dans le noyau Linux, dĂ©signĂ©e CVE-2026-43503 et nommĂ©e DirtyClone. 🔍 Nature de la vulnĂ©rabilitĂ© : La faille rĂ©side dans le sous-systĂšme XFRM/IPsec, plus prĂ©cisĂ©ment dans le chemin de traitement des paquets. Elle permet la manipulation du cache de pages (page cache) du systĂšme. Elle contourne des mitigations antĂ©rieures dĂ©jĂ  en place. ⚠ Impact : ...

3 juillet 2026 Â· 2 min

DuneSlide : Deux vulnérabilités RCE critiques via injection de prompt dans Cursor IDE

🔍 Contexte PubliĂ© le 1er juillet 2026 par Cato AI Labs (blog Cato Networks), cet article prĂ©sente la dĂ©couverte de deux vulnĂ©rabilitĂ©s critiques dans Cursor IDE, un environnement de dĂ©veloppement intĂ©grĂ© basĂ© sur l’IA utilisĂ© par plus de la moitiĂ© des entreprises du Fortune 500. 🚹 VulnĂ©rabilitĂ©s identifiĂ©es Les deux vulnĂ©rabilitĂ©s, regroupĂ©es sous le nom DuneSlide, ont obtenu un score CVSS de 9.8 et ont Ă©tĂ© assignĂ©es les identifiants CVE-2026-50548 et CVE-2026-50549. ...

2 juillet 2026 Â· 3 min

đŸȘČ June 2026 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-06-01 → 2026-07-01. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-35273 CVSS: 9.8 EPSS: 92.33% VLAI: Critical (confidence: 0.9967) CISA: KEV ProduitOracle Corporation — PeopleSoft Enterprise PeopleTools PubliĂ©2026-06-11T02:25:15.375Z Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Updates Environment Management). Supported versions that are affected are 8.61 and 8.62. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools. Successful attacks of this vulnerability can result in takeover of PeopleSoft Enterprise PeopleTools. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). ...

1 juillet 2026 Â· 36 min
DerniĂšre mise Ă  jour le: 11 aoĂ»t 2026 📝