Panne Cloudflare du 5 dĂ©cembre 2025 liĂ©e Ă  un bug WAF lors d’une mitigation React

Selon Cloudflare (blog), un incident de disponibilitĂ© le 5 dĂ©cembre 2025 a provoquĂ© des erreurs HTTP 500 durant ~25 minutes, sans cyberattaque, lors d’un changement de configuration du WAF effectuĂ© pour protĂ©ger contre la vulnĂ©rabilitĂ© critique CVE-2025-55182 affectant React Server Components. Impact: ~28 % du trafic HTTP servi par Cloudflare touchĂ© entre 08:47 et 09:12 UTC. Les clients impactĂ©s Ă©taient ceux dont le trafic passait par l’ancien proxy FL1 avec les Cloudflare Managed Rulesets activĂ©s; presque toutes les requĂȘtes renvoyaient HTTP 500, Ă  l’exception de quelques endpoints de test (ex.: /cdn-cgi/trace). Le rĂ©seau Chine n’a pas Ă©tĂ© impactĂ©. ⏱ ...

6 dĂ©cembre 2025 Â· 2 min

Phreeli : un opérateur mobile anonyme lancé par Nicholas Merrill

Selon WIRED (Andy Greenberg), Nicholas Merrill — connu pour avoir combattu un National Security Letter du FBI — lance Phreeli, un opĂ©rateur mobile virtuel (MVNO) aux États-Unis qui promet un niveau d’anonymat inĂ©dit pour la tĂ©lĂ©phonie mobile. Phreeli vise l’anonymat plutĂŽt que la simple confidentialitĂ© du contenu: l’inscription ne requiert qu’un code postal (exigence fiscale minimale), sĂ©parant l’identitĂ© de l’activitĂ© rĂ©seau. Contrairement aux messageries chiffrĂ©es (Signal, WhatsApp) centrĂ©es sur le contenu et parfois la mĂ©tadonnĂ©e, Phreeli minimise les donnĂ©es client afin de ne rien pouvoir livrer aux autoritĂ©s ou aux courtiers de donnĂ©es. ...

6 dĂ©cembre 2025 Â· 2 min

Proton lance Sheets, un tableur chiffré de bout en bout intégré à Proton Drive

Selon Proton, l’entreprise genevoise lance Proton Sheets, une nouvelle fonctionnalitĂ© intĂ©grĂ©e Ă  Proton Drive, prĂ©sentĂ©e comme une alternative plus confidentielle aux solutions de Google et Microsoft. L’outil s’appuie sur le chiffrement de bout en bout et se veut sĂ©curisĂ© par dĂ©faut, sans collecte ni utilisation des donnĂ©es Ă  des fins publicitaires ni d’entraĂźnement de modĂšles d’IA. 🔐 CĂŽtĂ© usage, Proton Sheets propose un tableur en ligne standard avec collaboration en temps rĂ©el, graphiques, formules intĂ©grĂ©es, import/export CSV et XLS, gestion des droits d’accĂšs et collaboration Ă  distance depuis n’importe quel appareil. L’interface se veut familiĂšre pour faciliter la transition depuis d’autres tableurs. ...

6 dĂ©cembre 2025 Â· 1 min

Publication des PoC originaux de React2Shell (CVE-2025-55182) démontrant une RCE

Source: dĂ©pĂŽt public de l’auteur; contexte: la publication intervient aprĂšs la circulation de PoC publics et l’usage d’une variante par l’outil de scanning de Google. Le dĂ©pĂŽt annonce la mise en ligne de trois PoC pour React2Shell (CVE-2025-55182): 00-very-first-rce-poc (premier PoC RCE, fonctionne directement sur des builds de dĂ©veloppement de Next.js utilisant Webpack), 01-submitted-poc.js (le principal, exactement celui soumis Ă  Meta, plus simple et efficace), et 02-meow-rce-poc (PoC hachĂ© et publiĂ© comme preuve par « Sylvie » le 29 novembre, peu avant la divulgation initiale Ă  Meta). ...

6 dĂ©cembre 2025 Â· 2 min

Raspberry Pi lance rpi-image-gen et rpi-sb-provisioner pour des déploiements OS reproductibles et sécurisés

Billet de blog technique signĂ© par William Beasley (mis Ă  jour le 2 dĂ©cembre 2025), prĂ©sentant deux outils de Raspberry Pi — rpi-image-gen et rpi-sb-provisioner — visant Ă  passer du prototype Ă  un systĂšme de production reproductible et sĂ©curisĂ©. ‱ rpi-image-gen: l’outil assemble des images Linux Debian via mmdebstrap en combinant des profils descriptifs, des « image layouts » et des fichiers de configuration YAML. Il privilĂ©gie les binaires prĂ©compilĂ©s pour accĂ©lĂ©rer les builds (quelques minutes) et simplifier la maintenance, tout en permettant des paquets sur mesure (ex. noyau custom en amont). Une fois le systĂšme de fichiers finalisĂ©, Syft gĂ©nĂšre une SBOM pour l’audit de sĂ©curitĂ© et l’alimentation d’outils externes de scan CVE. Les couches dĂ©finissent paquets/commandes et variables (avec validation regex) afin d’éviter les mauvaises configurations. ...

6 dĂ©cembre 2025 Â· 2 min

Shai‑Hulud 2.0 : ver NPM auto‑rĂ©plicant dĂ©tournant GitHub Actions comme canal C2

Selon Iru (Threat Intelligence), dans un billet du 4 dĂ©cembre 2025 signĂ© par Calvin So, des attaquants ont menĂ© une opĂ©ration de chaĂźne d’approvisionnement NPM baptisĂ©e Shai‑Hulud puis Shai‑Hulud 2.0, combinant vol de jetons, auto‑propagation et abus de GitHub Actions comme C2. Le 26 aoĂ»t 2025, une injection GitHub Actions dans le workflow de Nx a permis, via un titre de pull request malicieusement forgĂ©, d’exĂ©cuter des commandes et d’exfiltrer le jeton de publication NPM de l’éditeur. Des versions piĂ©gĂ©es de packages Nx ont alors Ă©tĂ© publiĂ©es. En septembre, CISA et plusieurs Ă©diteurs ont constatĂ© une infection de chaĂźne d’approvisionnement plus large : le ver Shai‑Hulud se rĂ©plique en transformant des packages NPM populaires en conteneurs de scripts malveillants, vole des secrets avec trufflehog, tente de rendre publics des dĂ©pĂŽts GitHub privĂ©s et se copie dans d’autres packages. ...

6 dĂ©cembre 2025 Â· 3 min

Thaïlande : saisie de 270 M€ d’actifs lors d’un coup de filet contre des centres d’arnaques en ligne

Selon Courrier international, citant le quotidien thaĂŻlandais Khaosod, les autoritĂ©s thaĂŻlandaises ont annoncĂ© une vaste opĂ©ration contre des centres d’arnaques en ligne actifs dans les zones frontaliĂšres avec le Cambodge, avec Ă  la clĂ© une saisie record d’actifs. 🚔 Les perquisitions, menĂ©es dans une cinquantaine de localitĂ©s, ont permis de saisir environ 10 milliards de bahts (270 M€) sous forme de yachts de luxe, vĂ©hicules haut de gamme, terrains et comptes bancaires. L’opĂ©ration a ciblĂ© des ressortissants thaĂŻlandais soupçonnĂ©s de collaboration avec des organisations criminelles basĂ©es au Cambodge. ...

6 dĂ©cembre 2025 Â· 2 min

Un rĂ©seau massif de jeux d’argent sert aussi d’infrastructure C2 et d’anonymat

Selon Help Net Security, des chercheurs de Malanta dĂ©crivent une opĂ©ration de longue durĂ©e qui combine jeux d’argent illicites, distribution de malwares et dĂ©tournement d’infrastructures lĂ©gitimes pour fournir une infrastructure de commande et contrĂŽle (C2) et des services d’anonymat. L’opĂ©ration, en activitĂ© depuis au moins 14 ans, cible notamment des internautes en IndonĂ©sie et exploite des sous-domaines d’entitĂ©s gouvernementales et d’entreprises. L’ampleur est majeure: 328 039 domaines au total, dont 236 433 domaines achetĂ©s, 90 125 sites piratĂ©s et 1 481 sous-domaines dĂ©tournĂ©s. Les chercheurs relient Ă©galement des milliers d’applications Android malveillantes, 38 comptes GitHub hĂ©bergeant des web-shells, modĂšles et artefacts de staging, ainsi que 500+ domaines typosquattĂ©s se faisant passer pour des organisations populaires. ...

6 dĂ©cembre 2025 Â· 3 min

Un tribunal US ordonne à OpenAI de remettre 20 millions de journaux ChatGPT anonymisés au New York Times

Source citĂ©e : Juge fĂ©dĂ©rale amĂ©ricaine Ona Wang. Contexte : litige pour droit d’auteur opposant le New York Times Ă  OpenAI devant un tribunal fĂ©dĂ©ral Ă  Manhattan, portant notamment sur la production de journaux de discussion d’utilisateurs de ChatGPT. La dĂ©cision. La juge Ona Wang a rejetĂ© les objections d’OpenAI relatives Ă  la confidentialitĂ© et ordonnĂ© la remise de 20 millions de conversations ChatGPT, jugĂ©es pertinentes pour les revendications des mĂ©dias. Elle souligne l’existence de plusieurs niveaux de protection et d’une « dĂ©personnalisation exhaustive » pour attĂ©nuer les risques liĂ©s Ă  la vie privĂ©e. OpenAI doit produire ces journaux dans un dĂ©lai de sept jours aprĂšs suppression des informations identifiantes, la juge estimant que cette remise ne porte pas atteinte Ă  la vie privĂ©e des utilisateurs. ...

6 dĂ©cembre 2025 Â· 2 min

Un webshell PHP 'Beima' vendu par un étudiant alimente un marché asiatique de sites compromis

Selon Howler Cell Research Team, une enquĂȘte a mis au jour une chaĂźne multi‑infection liĂ©e Ă  un botnet, au centre de laquelle un Ă©tudiant bangladais vend l’accĂšs Ă  des sites compromis (surtout WordPress et cPanel) Ă  des acheteurs principalement basĂ©s en Asie, via Telegram et paiements en cryptomonnaie. Principaux constats 🔎 Webshell PHP ‘Beima’: totalement indĂ©tectĂ© par des outils modernes, y compris VirusTotal (depuis mai 2024). MarchĂ©: plus de 5 200 sites compromis listĂ©s Ă  la vente sur Telegram; .EDU/.GOV ~200 $ contre 3–4 $ pour d’autres sites; 76% des cibles seraient gouvernement/Ă©ducation. Origine/acheteurs: vendeur Ă©tudiant au Bangladesh; acheteurs surtout Chine, IndonĂ©sie, Malaisie; focus pays: Inde, IndonĂ©sie (aussi BrĂ©sil, ThaĂŻlande, États‑Unis). AccĂšs initial: mauvaise configuration WordPress et cPanel; diffusion via un panneau de botnet. DĂ©tails techniques du webshell 🐚 ...

6 dĂ©cembre 2025 Â· 2 min
Derniùre mise à jour le: 13 Feb 2026 📝