CISA ordonne la correction de 3 vulnérabilités activement exploitées : Langflow, N-central, Apache Tomcat

đŸ›Ąïž Contexte PubliĂ© le 5 aoĂ»t 2026 sur BleepingComputer, cet article rapporte une directive de la CISA (Cybersecurity and Infrastructure Security Agency) imposant aux agences fĂ©dĂ©rales amĂ©ricaines de remĂ©dier Ă  trois vulnĂ©rabilitĂ©s activement exploitĂ©es dans des produits largement dĂ©ployĂ©s, avec une Ă©chĂ©ance fixĂ©e au vendredi 7 aoĂ»t 2026. 🔮 VulnĂ©rabilitĂ©s concernĂ©es CVE-2026-9198 (IBM Langflow) — Score CVSS 9.8 (critique). Permet Ă  un attaquant non authentifiĂ© d’exĂ©cuter du code Ă  distance sur des dĂ©ploiements par dĂ©faut en chaĂźnant deux endpoints API pour contourner l’authentification. Des PoC publics fonctionnels ont Ă©mergĂ© fin juillet 2026. ...

8 aoĂ»t 2026 Â· 3 min

ENDLESSDOORS : implant C2 préinstallé en usine sur 20 modÚles de routeurs Zbtlink

📰 Source : VulnCheck Blog — publiĂ© le 5 aoĂ»t 2026. Recherche originale menĂ©e par l’équipe zero-day de VulnCheck sur un routeur Zbtlink AX3000 (Z8102AX-2DSIM) achetĂ© sur Alibaba et connectĂ© Ă  un rĂ©seau de recherche isolĂ©. 🔍 Contexte Shenzhen Zhibotong Electronics (marque Zbtlink) fabrique des routeurs CPE 4G/5G vendus sous plusieurs marques (Zbtlink, Wiflyer, ZBTWiFi) sur Amazon, Alibaba et des boutiques Shopify. L’entreprise propose Ă©galement des services OEM/ODM, ce qui Ă©largit potentiellement la surface affectĂ©e au-delĂ  des 20 modĂšles identifiĂ©s. ...

8 aoĂ»t 2026 Â· 4 min

Fuites IP et DNS dans WebKit affectant les navigateurs proxy et iCloud Private Relay

🔍 Contexte PubliĂ© le 4 aoĂ»t 2026 par les chercheurs Talal Haj Bakry et Tommy Mysk (blog Mysk), cet article prĂ©sente les rĂ©sultats d’une investigation sur des fuites rĂ©seau dĂ©couvertes dans WebKit, le moteur de rendu imposĂ© par Apple pour tous les navigateurs iOS. L’enquĂȘte a dĂ©butĂ© suite Ă  un signalement d’un utilisateur du navigateur Psylo. 🐛 VulnĂ©rabilitĂ©s identifiĂ©es Trois fonctionnalitĂ©s WebKit ont Ă©tĂ© identifiĂ©es comme contournant la configuration proxy dĂ©finie via WKWebsiteDataStore.proxyConfigurations : ...

8 aoĂ»t 2026 Â· 2 min

FunFoneFarm : l'écosystÚme clé en main qui industrialise les arnaques via fermes de téléphones et IA

🔍 Contexte PubliĂ© le 8 aoĂ»t 2026 par l’équipe Satori Threat Intelligence and Research Team de HUMAN Security, ce rapport analyse en profondeur l’écosystĂšme FunFoneFarm, dĂ©signant non pas une opĂ©ration unique mais un marchĂ© diffus de composants prĂȘts Ă  l’emploi permettant de monter des campagnes de fraude Ă  grande Ă©chelle. đŸ—ïž Infrastructure : la ferme de tĂ©lĂ©phones clĂ© en main Les chercheurs ont acquis et rĂ©tro-ingĂ©niĂ© un kit de ferme de tĂ©lĂ©phones complet. L’infrastructure repose sur quatre couches : ...

8 aoĂ»t 2026 Â· 4 min

Le toolkit post-exploitation khunt déployé directement dans une base Oracle via SQLi

🔍 Contexte Source : BleepingComputer, publiĂ© le 5 aoĂ»t 2026. L’incident a Ă©tĂ© dĂ©couvert par Huntress le 27 juillet 2026 aprĂšs dĂ©tection de vol de credentials sur un serveur hĂ©bergeant une base Oracle. 🎯 Vecteur d’accĂšs initial Les attaquants ont exploitĂ© une vulnĂ©rabilitĂ© d’injection SQL dans un endpoint de moteur de recherche d’une application Java publique tournant sous Apache Tomcat. La fonctionnalitĂ© d’autocomplĂ©tion ne validait pas correctement les entrĂ©es utilisateur, permettant l’émission de commandes SQL directement vers la base Oracle. ...

8 aoĂ»t 2026 Â· 3 min

Pass-ta-key : trois attaques inédites contre les passkeys synchronisées de Google

🔬 Source et contexte : Publication de recherche de l’équipe Unit 42 de Palo Alto Networks, datĂ©e du 3 aoĂ»t 2026, constituant la troisiĂšme partie d’une sĂ©rie sur la sĂ©curitĂ© des passkeys. L’article analyse des attaques inĂ©dites contre l’écosystĂšme de passkeys synchronisĂ©es de Google Password Manager sur Chrome/Windows avec TPM. ⚠ Contexte gĂ©nĂ©ral : Les passkeys remplacent les mots de passe par de la cryptographie Ă  clĂ© publique, Ă©liminant les secrets partagĂ©s. Cependant, des failles dans les implĂ©mentations rĂ©elles permettent des prises de contrĂŽle de comptes malgrĂ© ces protections. ...

8 aoĂ»t 2026 Â· 3 min

UNC6671 rebrand multi-marques : vishing et extorsion ciblant finance et cloud d'entreprise

🔍 Contexte PubliĂ© le 6 aoĂ»t 2026 par le Google Threat Intelligence Group (GTIG) et Mandiant, cet article constitue une mise Ă  jour d’un prĂ©cĂ©dent rapport de mai 2026 sur le groupe UNC6671. Il documente la continuation et la diversification des opĂ©rations de ce groupe malgrĂ© l’annonce de la retraite de la marque BlackFile en mai 2026. 🎭 Acteur et marques associĂ©es UNC6671 opĂšre dĂ©sormais sous plusieurs marques d’extorsion disposant chacune d’un Data Leak Site (DLS) distinct : ...

8 aoĂ»t 2026 Â· 7 min

wp2root : chaĂźne d'exploitation WordPress de PHP Ă  root via Copy Fail (LPE Linux 2026)

🔍 Contexte PubliĂ© le 5 aoĂ»t 2026 sur le blog Calif.io, cet article prĂ©sente wp2root, une chaĂźne post-exploitation dĂ©veloppĂ©e par l’équipe Calif pour faire suite Ă  wp2shell (RCE prĂ©-authentifiĂ©e WordPress Core d’AssetNote). L’article est accompagnĂ© d’un dĂ©pĂŽt PoC public. 🎯 Objectif de la chaĂźne La chaĂźne wp2root part d’une exĂ©cution PHP contrainte (obtenue via wp2shell) et aboutit Ă  un accĂšs root sur le systĂšme Linux hĂŽte, en contournant les restrictions PHP (disable_functions, filesystem read-only) et les protections noyau. ...

8 aoĂ»t 2026 Â· 3 min

Campagne de phishing sophistiquée ciblant le Crédit Agricole : 912 victimes et 149 clés SendGrid volées

🔍 Contexte PubliĂ© le 5 aoĂ»t 2026 par Cybernews, cet article rapporte la dĂ©couverte par l’équipe de recherche de Cybernews, le 19 juin, d’un serveur publiquement accessible hĂ©bergeant une opĂ©ration de phishing Ă  grande Ă©chelle usurpant l’identitĂ© du CrĂ©dit Agricole, l’une des plus grandes institutions financiĂšres coopĂ©ratives au monde. 🎯 MĂ©canisme de l’attaque Les attaquants ont mis en place une chaĂźne d’attaque multi-Ă©tapes : Collecte d’infrastructure : scan de buckets Amazon S3 non protĂ©gĂ©s Ă  la recherche de fichiers d’environnement, sauvegardes de bases de donnĂ©es, fichiers de configuration Python et fichiers swap Vim contenant des clĂ©s SendGrid et AWS SES Exploitation des clĂ©s volĂ©es : 149 clĂ©s API SendGrid et 3 comptes AWS compromis, offrant une capacitĂ© d’envoi combinĂ©e d’environ 7 000 emails par jour via une infrastructure lĂ©gitime Construction de la liste de cibles : dĂ©part d’une liste de 220 000 adresses IP, expansion Ă  250 000 nouvelles IP via scan de sous-rĂ©seaux, enrichissement par DNS lookups, logs SSL Certificate Transparency et le top 1 million de domaines mondiaux Filtrage anti-honeypot : suppression des plateformes d’hĂ©bergement cloud, IP statiques d’entreprises et VPS gĂ©nĂ©riques 💰 MonĂ©tisation et collecte de donnĂ©es Le panel de phishing collectait automatiquement depuis les comptes compromis : ...

7 aoĂ»t 2026 Â· 3 min

ChainDrop : ver npm auto-propagant ciblant les tokens mainteneurs avec C2 Ethereum

🔍 Contexte Source : StepSecurity (blog officiel), publiĂ© le 4 aoĂ»t 2026. L’alerte est issue du StepSecurity OSS Security Feed qui a dĂ©tectĂ© une vague de publications malveillantes entre 09h30 et 11h30 UTC le 4 aoĂ»t 2026. L’investigation est dĂ©clarĂ©e active au moment de la publication. đŸȘ± Nature de la menace ChainDrop est un ver auto-propagant ciblant l’écosystĂšme npm. Il publie des versions compromises de packages lĂ©gitimes en utilisant des credentials/tokens de mainteneurs volĂ©s. La vitesse de propagation et la diversitĂ© des scopes de mainteneurs touchĂ©s confirment une automatisation de type worm. ...

4 aoĂ»t 2026 Â· 2 min
Derniùre mise à jour le: 10 septembre 2026 📝