RCE non authentifiĂ©e dans vBulletin ≀ 6.2.1 via la mĂ©thode runMaths() (CVE-2026-61511)

🔍 Contexte PubliĂ© le 27 juillet 2026 sur le blog de recherche Karma(In)Security (karmainsecurity.com), cet article dĂ©taille une vulnĂ©rabilitĂ© critique d’exĂ©cution de code Ă  distance (RCE) affectant le logiciel de forum vBulletin, dĂ©couverte par le chercheur Egidio Romano. La divulgation a Ă©tĂ© coordonnĂ©e via SSD Secure Disclosure. 🎯 Versions affectĂ©es vBulletin 5.x : version 5.7.5 et antĂ©rieures vBulletin 6.x : version 6.2.1 et antĂ©rieures đŸ› ïž Description technique La vulnĂ©rabilitĂ© rĂ©side dans le fichier /includes/vb5/template/runtime.php, au sein de la mĂ©thode statique vB5_Template_Runtime::runMaths(). Le paramĂštre $str est filtrĂ© par une expression rĂ©guliĂšre autorisant uniquement les chiffres, parenthĂšses, opĂ©rateurs mathĂ©matiques et binaires (dont XOR), avant d’ĂȘtre passĂ© directement Ă  un appel eval(). ...

29 juillet 2026 Â· 2 min

SentinelLABS benchmark les LLM frontier sur l'analyse autonome de malware avec fast16

🔬 Contexte PubliĂ© le 22 juillet 2026 par Juan AndrĂ©s Guerrero-Saade et Gabriel Bernadett-Shapiro (SentinelLABS), cet article prĂ©sente un benchmark original conçu pour Ă©valuer les capacitĂ©s des modĂšles de langage frontier dans le cadre d’une investigation autonome de malware sur le long terme. đŸ§Ș Le benchmark : fast16 comme cas d’étude Le benchmark s’appuie sur fast16, un implant Windows de sabotage datant de 2005, conçu pour altĂ©rer des solveurs haute prĂ©cision utilisĂ©s dans la modĂ©lisation d’armes nuclĂ©aires. Ce malware prĂ©sente une architecture en couches : ...

29 juillet 2026 Â· 2 min

Vulnérabilité critique RCE non authentifiée dans TeamCity On-Premises (CVE-2026-63077)

🔍 Contexte Le 27 juillet 2026, JetBrains a publiĂ© sur son blog officiel un avis de sĂ©curitĂ© critique concernant TeamCity On-Premises, sa solution CI/CD. La vulnĂ©rabilitĂ© a Ă©tĂ© signalĂ©e de maniĂšre privĂ©e le 10 juillet 2026 par Antoni Tremblay dans le cadre de la politique de divulgation coordonnĂ©e de JetBrains. 🚹 VulnĂ©rabilitĂ© CVE : CVE-2026-63077 SĂ©vĂ©ritĂ© : Critique Type : ExĂ©cution de commandes OS arbitraires sans authentification (RCE non authentifiĂ©e) Vecteur : HTTP(S) via le protocole de polling des agents TeamCity PĂ©rimĂštre affectĂ© : Toutes les versions de TeamCity On-Premises Non affectĂ© : TeamCity Cloud (correctif dĂ©jĂ  appliquĂ©, aucune exploitation dĂ©tectĂ©e) đŸ’„ Impact potentiel En cas d’exploitation rĂ©ussie : ...

29 juillet 2026 Â· 2 min

ESET Threat Report H1 2026 : IA malveillante, ClickFix, quishing et EDR killers

📋 Contexte : ESET Research publie son rapport semestriel H1 2026 (dĂ©cembre 2025 – mai 2026), couvrant les grandes tendances du paysage des menaces observĂ©es via sa tĂ©lĂ©mĂ©trie mondiale. đŸ€– Menaces liĂ©es Ă  l’IA ESET a analysĂ© prĂšs de 900 000 skills d’IA issus de dĂ©pĂŽts populaires entre mars et mai 2026 : 25 000 ont Ă©tĂ© jugĂ©s suspects et plus de 3 000 bloquĂ©s comme malveillants. Ces composants peuvent ĂȘtre abusĂ©s pour exfiltrer des donnĂ©es, tĂ©lĂ©charger des malwares, injecter du code ou modifier le comportement d’un agent IA dans le temps. Des skills malveillants intĂ©graient des outils offensifs comme Impacket, Mimikatz et BloodHound. ...

28 juillet 2026 Â· 5 min

Campagne ClickFix sur Steam : des forums de jeux utilisés pour distribuer XMRig

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 25 juillet 2026. La campagne a Ă©tĂ© signalĂ©e par un lecteur de BleepingComputer, qui a alertĂ© la rĂ©daction sur une activitĂ© malveillante observĂ©e sur les forums de discussion Steam. 🎯 Description de l’attaque Des acteurs malveillants crĂ©ent des comptes Steam alĂ©atoires pour rĂ©pondre Ă  des posts d’utilisateurs signalant des problĂšmes (crashs de jeux, inventaires perdus, problĂšmes techniques). Ils proposent de fausses solutions en demandant aux victimes d’ouvrir PowerShell en tant qu’administrateur et d’exĂ©cuter une commande fournie. Cette technique est connue sous le nom de ClickFix, une tactique d’ingĂ©nierie sociale exploitant la confiance des utilisateurs cherchant une solution Ă  un problĂšme rĂ©el. ...

27 juillet 2026 Â· 3 min

CVE-2026-16723 : RCE dans FastJson 1.2.83 via SSRF et chargement de classe distante

🔍 Contexte PubliĂ© le 21 juillet 2026 par la sociĂ©tĂ© FearsOff (Dubai, UAE) sur leur blog de recherche, cet article dĂ©taille la dĂ©couverte et l’exploitation d’une vulnĂ©rabilitĂ© RCE critique dans FastJson 1.2.83, identifiĂ©e sous CVE-2026-16723. FastJson 1.2.83 Ă©tait jusqu’ici considĂ©rĂ© comme la version sĂ»re de la branche 1.x, notamment parce qu’AutoType est dĂ©sactivĂ© par dĂ©faut. đŸ§© MĂ©canisme de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© repose sur le comportement de la fonction checkAutoType dans FastJson 1.2.83 : ...

27 juillet 2026 Â· 3 min

Dolphin X : un stealer Windows ciblant 300+ apps avec un profileur IA intégré

🔍 Contexte PubliĂ© le 22 juillet 2026 par Varonis Threat Labs, cet article prĂ©sente l’analyse technique de Dolphin X, un nouveau malware de type stealer et remote access trojan (RAT) pour Windows, dĂ©couvert sur un forum cybercriminel. Le vendeur opĂšre sous l’alias « Kontraktnik ». 🎯 CapacitĂ©s de collecte Dolphin X revendique la capacitĂ© de cibler plus de 300 applications rĂ©parties en dix catĂ©gories : 9 navigateurs (Chromium et Gecko) avec dĂ©chiffrement DPAPI Plus de 100 extensions de portefeuilles crypto et 65 portefeuilles desktop 10 gestionnaires de mots de passe 30 outils CLI cloud (tokens cloud, pipelines CI/CD) Fichiers .env, clĂ©s SSH, et autres credentials DevOps Toutes les donnĂ©es collectĂ©es sont regroupĂ©es dans une seule archive, permettant un accĂšs potentiel Ă  des environnements de production entiers depuis une seule infection. ...

27 juillet 2026 Â· 3 min

Rapport Cyble H1 2026 : 3 836 attaques ransomware et paysage cyber mondial en escalade

📊 Source et contexte : Ce rapport est publiĂ© par Cyble Research and Intelligence Labs (CRIL), couvrant la pĂ©riode janvier–juin 2026. Il s’agit d’une rĂ©trospective mondiale structurĂ©e par rĂ©gion (AmĂ©riques, Europe/UK, Asie-Pacifique, Moyen-Orient/Afrique, Australie/Nouvelle-ZĂ©lande). 🔱 Chiffres clĂ©s mondiaux 3 836 attaques ransomware (moyenne >630/mois) 367 incidents de fuite/violation de donnĂ©es 129 ventes d’accĂšs initiaux 32 400+ domaines impactĂ©s par l’hacktivisme ~9 825 posts de fuite liĂ©s Ă  des canaux hacktivistes 146 CVE analysĂ©es, dont ~90% critiques ou Ă©levĂ©es 🩠 Groupes ransomware dominants ...

27 juillet 2026 Â· 6 min

SourTrade : campagne de malvertising assemblant le malware dans le navigateur

🔍 Contexte PubliĂ© le 23 juillet 2026 par Confiant (Michael Steele), cet article prĂ©sente une analyse technique approfondie de SourTrade, une opĂ©ration de malvertising persistante active depuis fin 2024, ciblant des investisseurs en cryptomonnaies et des traders particuliers dans 12 pays et 25 langues. 🎯 Ciblage et usurpation de marques SourTrade diffuse des publicitĂ©s programmatiques en usurpant trois marques lĂ©gitimes : TradingView (outil de charting) Solana (rĂ©seau blockchain layer-1) Luno (plateforme fiat-to-crypto) Les pays ciblĂ©s incluent le Japon, la ThaĂŻlande, la CorĂ©e du Sud, TaĂŻwan, Hong Kong, la Bolivie, le BrĂ©sil, le Nigeria, la Turquie, l’Afrique du Sud, l’Australie et le Royaume-Uni. Les publicitĂ©s sont diffusĂ©es via Google Ads, Meta/Facebook et Twitter/X. ...

27 juillet 2026 Â· 8 min

Vague d'exploitation coordonnée des VPN Palo Alto, Fortinet, Citrix et Check Point par des ransomwares

🌐 Contexte Source : Cyber Security News (cybersecuritynews.com), publiĂ© le 27 juillet 2026. L’article documente une vague coordonnĂ©e d’exploitation ciblant les appliances VPN et firewall de Palo Alto Networks, Fortinet, Citrix et Check Point, identifiĂ©e comme le vecteur d’accĂšs initial dominant pour les opĂ©rateurs de ransomware en mid-2026. 🎯 Campagnes documentĂ©es Campagne 1 — Fortibleed (Fortinet FortiGate) Campagne de masse de collecte de credentials identifiĂ©e mi-juin 2026 Extraction de fichiers de configuration depuis ~75 000 FortiGate exposĂ©s sur internet (194 pays, 21 000+ domaines) Craquage des hashes de mots de passe stockĂ©s AnalysĂ©e par Kevin Beaumont, Hudson Rock et SOCRadar Aucune CVE unique : exploitation cumulative de faiblesses connues de stockage de credentials FortiOS Campagne 2 — Palo Alto GlobalProtect (CVE-2026-0257) Bypass d’authentification (CWE-565) via falsification de cookies d’override d’authentification DivulguĂ© le 13 mai 2026, PoC Rapid7 publiĂ© le 29 mai 2026 CVSS rĂ©visĂ© de 4.7 Ă  7.8, ajoutĂ© au catalogue KEV de la CISA Exploitation confirmĂ©e dĂšs le 17 mai 2026 ; affiliĂ©s Qilin confirmĂ©s en juillet 2026 Post-exploitation : Impacket, attaques NTLM relay, mouvement latĂ©ral Campagne 3 — Check Point VPN (CVE-2026-50751) CVSS 9.3 — bypass d’authentification via faille de validation de certificat dans le protocole IKEv1 dĂ©prĂ©ciĂ© DivulguĂ© le 8 juin 2026 ; exploitation confirmĂ©e dĂšs le 7 mai 2026 (un mois avant divulgation) Technique : manipulation des flags d’authentification via payload VPNExtFeatures Vendor ID personnalisĂ© AffiliĂ© Qilin confirmĂ© dans des activitĂ©s post-compromission CVE connexe : CVE-2026-50752 (CVSS 7.4) — risque AitM sur VPN site-Ă -site, non exploitĂ© in-the-wild Campagne 4 — Citrix NetScaler (CVE-2026-8451) CVSS 8.8 — lecture hors limites prĂ©-authentification dans le parser XML/SAML, famille CitrixBleed DivulguĂ© le 30 juin 2026 ; tentatives d’exploitation moins de 24h aprĂšs divulgation Vecteur : payloads <samlp:AuthnRequest> malformĂ©s avec espaces padding, cookie NSC_TASS anormal IP source d’une campagne tracĂ©e : 146.70.139[.]154 CVE prĂ©cĂ©dent de la mĂȘme famille : CVE-2026-3055 (CVSS 9.3), patchĂ© en mars 2026 đŸ› ïž Outils et techniques observĂ©s Impacket — mouvement latĂ©ral et abus de protocoles NTLM relay attacks — escalade de privilĂšges Mimikatz — dump de credentials en mĂ©moire PsExec, RDP, WMI — mouvement latĂ©ral living-off-the-land Script Chrome GPO-distribuĂ© — vol de credentials navigateur Ă  l’échelle du domaine WSL (Windows Subsystem for Linux) — Ă©vasion EDR Cookies d’override forgĂ©s, payloads IKEv1 personnalisĂ©s, requĂȘtes SAML malformĂ©es 🏭 Secteurs ciblĂ©s SantĂ©, Ă©ducation, industrie manufacturiĂšre, gouvernements locaux, mĂ©dias, services professionnels, infrastructures critiques. ...

27 juillet 2026 Â· 4 min
Derniùre mise à jour le: 11 septembre 2026 📝