CISA ajoute CVE-2026-20316 (Cisco FMC) Ă  son catalogue KEV — exploitation active confirmĂ©e

đŸ—“ïž Contexte Le 30 juillet 2026, le site Security Affairs (Pierluigi Paganini) rapporte que la CISA (Cybersecurity and Infrastructure Security Agency) a ajoutĂ© la vulnĂ©rabilitĂ© CVE-2026-20316 au catalogue Known Exploited Vulnerabilities (KEV). Cisco a confirmĂ© une exploitation active de cette faille en juillet 2026. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© Produit affectĂ© : Cisco Secure Firewall Management Center (FMC) Software CVE : CVE-2026-20316 Score CVSS : 5.3 Type : VulnĂ©rabilitĂ© de credentials statiques (hardcodĂ©s) dans l’interface web Impact : Permet Ă  un attaquant distant non authentifiĂ© de se connecter via un compte intĂ©grĂ© Ă  faibles privilĂšges et d’accĂ©der Ă  des informations sensibles Condition aggravante : La faille peut ĂȘtre combinĂ©e avec d’autres vulnĂ©rabilitĂ©s Cisco FMC pour rĂ©aliser une Ă©lĂ©vation de privilĂšges RĂ©duction de la surface d’attaque : Si l’interface de gestion FMC n’est pas exposĂ©e sur Internet public đŸ› ïž DĂ©tection de compromission Les administrateurs peuvent vĂ©rifier une exploitation en exĂ©cutant en mode expert : ...

2 aoĂ»t 2026 Â· 2 min

Cisco FMC : vulnérabilité zero-day CVE-2026-20316 activement exploitée et CVE-2026-20079 critique patchée

📰 Source : BleepingComputer, publiĂ© le 29 juillet 2026. Cisco Ă©met une alerte concernant deux vulnĂ©rabilitĂ©s affectant son produit Cisco Secure Firewall Management Center (FMC). 🔮 CVE-2026-20316 — Credentials statiques (CVSS 5.3, sĂ©vĂ©ritĂ© High) Une vulnĂ©rabilitĂ© causĂ©e par des credentials statiques intĂ©grĂ©s dans un compte de faible privilĂšge du logiciel Cisco Secure FMC. Un attaquant distant non authentifiĂ© peut utiliser ces identifiants pour se connecter Ă  un systĂšme affectĂ© et accĂ©der Ă  des donnĂ©es sensibles. Cisco a confirmĂ© une exploitation active en zero-day dĂ©tectĂ©e en juillet 2026. La sĂ©vĂ©ritĂ© est rehaussĂ©e au niveau High car l’accĂšs peut ĂȘtre combinĂ© avec d’autres vulnĂ©rabilitĂ©s FMC pour une Ă©lĂ©vation de privilĂšges. La faille affecte toutes les configurations du logiciel Secure FMC, mais n’impacte pas Cloud-Delivered FMC, Firewall Device Manager, Secure Firewall ASA Software, Secure Firewall Threat Defense Software, ni Security Cloud Control. ...

2 aoĂ»t 2026 Â· 3 min

CVE-2026-10702 : Miscompilation JIT dans SpiderMonkey IonMonkey permettant une exécution de code arbitraire

🔍 Contexte PubliĂ© le 10 juillet 2026 par Nebula Security sur leur blog de recherche, cet article prĂ©sente une analyse technique approfondie de CVE-2026-10702, une vulnĂ©rabilitĂ© dĂ©couverte par leur agent d’IA VEGA dans le compilateur JIT IonMonkey de SpiderMonkey, le moteur JavaScript de Firefox. 🐛 Nature de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© est une miscompilation JIT (Just-In-Time) rĂ©sultant d’une modĂ©lisation incorrecte des effets de bord dans l’instruction MIR MObjectToIterator. Lorsque skipRegistration_ est activĂ© (via le remplacement scalaire de Object.keys()), l’alias set est incorrectement dĂ©fini comme un simple chargement (AliasSet::Load(ObjectFields | Element)), alors que l’instruction peut en rĂ©alitĂ© allouer un nouveau buffer de propriĂ©tĂ©s dynamiques. ...

2 aoĂ»t 2026 Â· 3 min

DarkSword : cartographie d'un cluster d'opérateurs exploitant une chaßne iOS fuité

🔍 Contexte PubliĂ© le 31 juillet 2026 par Censys ARC (Aidan Holland), cet article prĂ©sente une analyse technique approfondie de l’infrastructure associĂ©e Ă  DarkSword, une chaĂźne d’exploitation commerciale iOS couvrant les versions 18.4 Ă  18.7, composĂ©e de six vulnĂ©rabilitĂ©s chaĂźnĂ©es. La chaĂźne a fuitĂ© publiquement via le dĂ©pĂŽt GitHub ghh-jb/DarkSword et est dĂ©sormais utilisĂ©e par au moins sept opĂ©rateurs distincts. 🎯 MĂ©thode de dĂ©couverte L’investigation repose entiĂšrement sur le scan d’infrastructure publique et le pivotement sur des hashes SHA-256 de corps de pages HTTP (body hashes), sans accĂšs aux sources ni aux Ă©chantillons. Trois hashes de panels opĂ©rateur ont Ă©tĂ© identifiĂ©s : ...

2 aoĂ»t 2026 Â· 6 min

Dysphoria : un botnet de 200 000 appareils exploitant la blockchain pour son C2

🌐 Contexte Source : BleepingComputer, publiĂ© le 27 juillet 2026. Les chercheurs de QiAnXin XLab ont publiĂ© un rapport dĂ©taillĂ© sur un nouveau botnet nommĂ© Dysphoria, dĂ©tectĂ© pour la premiĂšre fois le 25 mars 2026 et suivi activement depuis. 🩠 Description du botnet Dysphoria est issu de l’évolution des malwares jackskid et fbot, auxquels ont Ă©tĂ© ajoutĂ©s des mĂ©canismes avancĂ©s de rĂ©silience. Le botnet compromet environ 200 000 appareils Ă  travers le monde et est utilisĂ© pour des attaques DDoS et des opĂ©rations de relais de trafic. ...

2 aoĂ»t 2026 Â· 3 min

ExfilSquad vole 740 000 donnĂ©es au ministĂšre de l'Éducation britannique et Ă  la base policiĂšre PNLD

đŸ—“ïž Contexte Article publiĂ© le 29 juillet 2026 par The Guardian (auteurs : Dan Milmo et Vikram Dodd). L’article rapporte une double intrusion cybercriminelle ciblant deux entitĂ©s gouvernementales britanniques : le DĂ©partement pour l’Éducation (DfE) et la Police National Legal Database (PNLD). 🎯 Cibles et donnĂ©es compromises DfE – portail helpdesk : plus de 600 000 lignes de donnĂ©es volĂ©es, incluant noms complets, adresses e-mail, numĂ©ros de tĂ©lĂ©phone et intitulĂ©s de poste de parents, personnels scolaires, responsables d’établissements et fonctionnaires. DfE – portail Turing : un volume plus rĂ©duit de donnĂ©es similaires, liĂ© au programme d’études Ă  l’étranger. PNLD : 135 000 enregistrements revendiquĂ©s, incluant noms, organisations d’appartenance et adresses e-mail professionnelles d’officiers de police et personnels de la justice pĂ©nale, ainsi que des donnĂ©es de membres du public ayant utilisĂ© le service « Ask the Police ». Des mots de passe d’accĂšs au site ont Ă©galement Ă©tĂ© dĂ©robĂ©s. đŸ•”ïž Acteur de la menace Le groupe ExfilSquad, jusqu’alors inconnu, a revendiquĂ© l’attaque et publiĂ© des Ă©chantillons de donnĂ©es sur un site de fuite (leak site). Le groupe cible au total 14 victimes et exige un paiement non prĂ©cisĂ© en Ă©change de la non-divulgation complĂšte des donnĂ©es. L’entreprise Sophos a confirmĂ© que les Ă©chantillons semblaient lĂ©gitimes. Un compte X associĂ© au groupe a Ă©tĂ© suspendu ; l’avatar utilisĂ© reprĂ©sentait un chercheur en cybersĂ©curitĂ© prĂ©cĂ©demment ciblĂ© par des membres du Com (Ă©cosystĂšme de hackers anglophones natifs). ...

2 aoĂ»t 2026 Â· 3 min

Failles critiques dans la plateforme My Eicher exposent 748k clients et 676k véhicules indiens

🔍 Contexte Article publiĂ© le 27 juillet 2026 par le chercheur en sĂ©curitĂ© Eaton sur son blog personnel (eaton-works.com). Il documente la dĂ©couverte et la divulgation responsable de vulnĂ©rabilitĂ©s critiques affectant My Eicher, la plateforme de gestion de flotte et de suivi GPS dĂ©veloppĂ©e par VE Commercial Vehicles (VECV), coentreprise entre le Groupe Volvo et Eicher Motors, destinĂ©e aux clients de vĂ©hicules commerciaux en Inde. 🐛 VulnĂ©rabilitĂ©s dĂ©couvertes La dĂ©couverte initiale rĂ©sulte d’une exploration manuelle des chemins d’API. En remontant le chemin d’un endpoint connu (/cepauthmgr/user/validateMobileNo), le chercheur a accĂ©dĂ© Ă  /cepauthmgr/user/, qui a retournĂ© une liste complĂšte d’API internes/admin non documentĂ©es et non authentifiĂ©es. ...

2 aoĂ»t 2026 Â· 3 min

Fraude publicitaire massive via des TV boxes H96 : le groupe chinois Fengwo derriÚre l'opération

🔍 Contexte PubliĂ© le 30 juillet 2026 sur KrebsOnSecurity, cet article s’appuie sur une analyse publiĂ©e par le chercheur Pedro FalĂ© de la sociĂ©tĂ© Bitsight (Ă©quipe TRACE). L’enquĂȘte a dĂ©butĂ© par l’enregistrement d’un domaine expirĂ© utilisĂ© pour coordonner une opĂ©ration de fraude publicitaire Ă  grande Ă©chelle. 🎯 MĂ©canisme de l’opĂ©ration Les TV boxes H96 (vendues sur Amazon, Best Buy, Newegg) sont livrĂ©es avec des applications prĂ©installĂ©es dĂ©veloppĂ©es par Zhejiang Fengwo IoT Technology Ltd (fondĂ©e en 2019, Chine continentale). Ces applications permettent : ...

2 aoĂ»t 2026 Â· 3 min

Furtex : toolkit open-source de post-exploitation et d'évasion Linux basé sur eBPF et io_uring

🔍 Contexte PubliĂ© sur GitHub par le compte MatheuZSecurity, le dĂ©pĂŽt Furtex est un toolkit de post-exploitation et d’évasion pour Linux, actif depuis environ deux semaines au moment de la publication (2026-08-02). Il est distribuĂ© sous licence MIT et compte dĂ©jĂ  237 Ă©toiles et 25 forks. đŸ› ïž Description gĂ©nĂ©rale Furtex est structurĂ© en cinq modules principaux : io_uring/ : 13 outils exploitant l’interface io_uring du noyau Linux pour contourner les hooks syscall classiques (lecture/Ă©criture de fichiers, reverse shell, injection mĂ©moire, exfiltration DNS, AF_PACKET, XDP) bpf/ : 15 outils de manipulation des maps et programmes BPF (reconnaissance, empoisonnement, dĂ©tachement de liens BPF, backdoor ICMP) ebpf/ : 9 programmes BPF cĂŽtĂ© noyau (keylogger, capture TTY, masquage de ports/PIDs, C2 via BPF socket filter et XDP) edrs/ : 75 outils de contournement d’EDR et de post-exploitation (dĂ©tection d’EDR, injection de processus, persistance, exfiltration, C2 multi-canaux, effacement de traces) techniques/ : 13 outils ciblant spĂ©cifiquement les 25 rĂšgles par dĂ©faut de Falco (modern_ebpf driver) ⚙ Techniques d’évasion clĂ©s io_uring contourne nativement la sys_call_table, les tracepoints sys_enter_* et les livepatches sur native_sys_call DĂ©tachement de liens BPF LSM (KRSI) via bpf_link_detach DĂ©sactivation de Linux Audit via NETLINK_AUDIT Suppression des hooks PLT-GOT et kprobes/ftrace Contournement de netfilter via AF_PACKET (couche 2) et AF_XDP Techniques de masquage : prctl(PR_SET_NAME), process hollowing, namespace pivoting, cgroup escape Exfiltration via DNS, ICMP, splice(2), mĂ©moire partagĂ©e POSIX, sockets Unix abstraits Persistance via authorized_keys, crontab, bashrc, LD_PRELOAD 🎯 Cibles dĂ©clarĂ©es Les outils ciblent explicitement : Falco, Tetragon, les EDR basĂ©s sur BPF/kprobes, Linux Audit, inotify, fanotify, et les hooks de type livepatch. ...

2 aoĂ»t 2026 Â· 4 min

G7 : exercice de coordination transfrontaliÚre cybersécurité financiÚre conclu en mai 2026

📅 Source : HM Treasury (gov.uk), publiĂ© le 31 juillet 2026 🌐 Contexte Le G7 Cyber Expert Group (CEG) a annoncĂ© la conclusion rĂ©ussie de son exercice de coordination transfrontaliĂšre (Cross-Border Coordination Exercise, CBCE) 2026, achevĂ© le 18 mai 2026. Cet exercice s’inscrit dans la continuitĂ© de celui de 2024 et vise Ă  renforcer la rĂ©silience cyber du secteur financier Ă  l’échelle des sept pays membres du G7. 🎯 Objectifs et dĂ©roulement L’exercice a simulĂ© une cyberattaque de grande ampleur touchant simultanĂ©ment l’ensemble des juridictions G7. Il a rĂ©uni : ...

2 aoĂ»t 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 10 aoĂ»t 2026 📝