Cartographie de l'infrastructure C2 en Europe de l'Est : 3 900+ serveurs sur 302 fournisseurs

⚠ Mise Ă  jour du 27 juillet 2026 Hunt.io a rĂ©visĂ© son rapport source Ă  deux reprises aprĂšs la publication de ce billet : 27 juin 2026 — note Ă©ditoriale des auteurs reconnaissant que la publication initiale assimilait par endroits la simple prĂ©sence de certains logiciels Ă  un impact malveillant. Le terme « C2 » y est remplacĂ© par threat activity enabling (« infrastructure facilitant l’activitĂ© malveillante ») et « malicious » par potentially malicious dans l’ensemble du rapport. 10 juillet 2026 — aprĂšs revue des donnĂ©es avec Friendhosting LTD, Hunt.io prĂ©cise que les cas soulevant une prĂ©occupation crĂ©dible relĂšvent d’infrastructure de distribution de trafic, et non d’infrastructure identifiĂ©e comme hĂ©bergeant du C2. Keitaro est un TDS (traffic distribution system) commercial : sa prĂ©sence sur un rĂ©seau indique que le logiciel y est dĂ©ployĂ©, pas que le rĂ©seau opĂšre du C2. Dans la version courante du rapport, Friendhosting LTD n’est plus mentionnĂ© que dans les points clĂ©s, sous la forme suivante : le fournisseur hĂ©berge de nombreuses instances Keitaro susceptibles d’ĂȘtre dĂ©tournĂ©es, et travaille sur les donnĂ©es pour analyser les abus potentiels. ...

26 juin 2026 Â· 8 min

đŸȘČ Semaine 19 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-05-03 → 2026-05-10. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-31431 CVSS: 7.8 EPSS: 3.91% VLAI: High (confidence: 0.9682) CISA: KEV ProduitLinux — Linux PubliĂ©2026-04-22T08:15:10.123Z In the Linux kernel, the following vulnerability has been resolved: crypto: algif_aead - Revert to operating out-of-place This mostly reverts commit 72548b093ee3 except for the copying of the associated data. There is no benefit in operating in-place in algif_aead since the source and destination come from different mappings. Get rid of all the complexity added for in-place operation and just copy the AD directly. ...

11 mai 2026 Â· 21 min

CVE-2026-7482 : Fuite mémoire critique non authentifiée dans Ollama (Bleeding Llama)

🔍 Contexte PubliĂ© le 5 mai 2026 par Dor Attias de Cyera Research, cet article dĂ©taille la dĂ©couverte d’une vulnĂ©rabilitĂ© critique CVE-2026-7482 (CVSS 9.1) dans Ollama, une plateforme open-source permettant d’exĂ©cuter des LLMs localement. Ollama compte environ 170 000 Ă©toiles GitHub et plus de 100 millions de tĂ©lĂ©chargements sur Docker Hub. 🐛 Nature de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© est un out-of-bounds heap read situĂ© dans le code de quantification des modĂšles GGUF, dans la fonction WriteTo qui utilise le package Go unsafe. Le mĂ©canisme d’exploitation repose sur : ...

8 mai 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 11 aoĂ»t 2026 📝