Microsoft corrige la zero-day RoguePlanet (CVE-2026-50656) dans Microsoft Defender

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 9 juillet 2026. Microsoft a publiĂ© un correctif de sĂ©curitĂ© pour la vulnĂ©rabilitĂ© zero-day CVE-2026-50656, surnommĂ©e RoguePlanet, affectant Microsoft Defender sur Windows 10 et Windows 11 entiĂšrement patchĂ©s. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© Type : Race condition dans Microsoft Defender Impact : ÉlĂ©vation de privilĂšges permettant d’ouvrir une invite de commande avec des privilĂšges SYSTEM Conditions : Fonctionne que la protection en temps rĂ©el soit activĂ©e ou non FiabilitĂ© : Variable selon les machines (taux de succĂšs de 0% Ă  100% selon l’environnement) Un proof-of-concept (PoC) a Ă©tĂ© publiĂ© par le chercheur sur un dĂ©pĂŽt Git auto-hĂ©bergĂ©, aprĂšs suppression de ses dĂ©pĂŽts GitHub et GitLab par Microsoft đŸ› ïž Correctif Microsoft a adressĂ© la vulnĂ©rabilitĂ© via la mise Ă  jour du Microsoft Malware Protection Engine version 1.1.26060.3008, le moteur central de ses solutions de sĂ©curitĂ©. Microsoft avait confirmĂ© travailler sur un correctif dĂšs le 16 juin 2026, sans reconnaĂźtre publiquement la dĂ©couverte de Nightmare Eclipse. ...

9 juillet 2026 Â· 2 min

Wireshark 4.6.7 corrige 12 vulnérabilités dans plusieurs dissecteurs de protocoles

📰 Source : The Cyber Express, publiĂ© le 9 juillet 2026. Cet article couvre la publication de la version de maintenance Wireshark 4.6.7, qui adresse des vulnĂ©rabilitĂ©s de sĂ©curitĂ© dans l’analyseur de trafic rĂ©seau open source. 🔐 VulnĂ©rabilitĂ©s corrigĂ©es (12 au total) : La majoritĂ© des failles impliquent des crashs logiciels provoquĂ©s par des paquets ou fichiers de capture malformĂ©s, forçant les dissecteurs Ă  lire au-delĂ  de la mĂ©moire allouĂ©e ou Ă  accĂ©der Ă  des zones mĂ©moire invalides. Composants affectĂ©s : dissecteurs Catapult DCT2000, SSH, IEEE 802.11, Z39.50, UMTS FP, lecteur de fichiers pcapng, parseur DBS Etherwatch. Le dissecteur FMP/NOTIFY pouvait entrer dans une boucle de traitement prolongĂ©e sur certaines entrĂ©es. Plusieurs dissecteurs Ă©taient susceptibles de se retrouver dans des boucles infinies. Le parseur de fichiers BLF contenait une fuite d’informations exposant des donnĂ©es au-delĂ  des limites mĂ©moire prĂ©vues. Des crashs distincts ont Ă©tĂ© rĂ©solus dans le chemin de dĂ©chiffrement TLS ECH et l’utilitaire extcap CiscoDump. đŸ› ïž Corrections de bugs non-sĂ©curitĂ© (16) : ...

9 juillet 2026 Â· 2 min

Anubis Ransomware : exploitation de CitrixBleed 2 et abus d'outils RMM légitimes

🔍 Contexte PubliĂ© le 1er juillet 2026 par Arctic Wolf sur leur blog de recherche, cet article prĂ©sente les rĂ©sultats d’investigations menĂ©es tout au long de 2026 sur plusieurs intrusions attribuĂ©es au groupe Anubis ransomware, opĂ©rant selon un modĂšle Ransomware-as-a-Service (RaaS). 🎯 Acteur de menace Anubis est un groupe RaaS disposant d’un programme d’affiliation. Le rapport couvre des comportements observĂ©s Ă  travers plusieurs intrusions distinctes, reflĂ©tant le tradecraft de diffĂ©rents affiliĂ©s plutĂŽt qu’un opĂ©rateur unique et uniforme. ...

8 juillet 2026 Â· 2 min

Attaque massive de password spray via LSHIY LLC ciblant Microsoft 365 : 81M de tentatives

🔍 Contexte PubliĂ© le 30 juin 2026 par Huntress (mise Ă  jour le 2 juillet 2026), cet article prĂ©sente une analyse technique dĂ©taillĂ©e d’une campagne de password spray en cours ciblant des environnements Microsoft 365, observĂ©e entre le 12 et le 26 juin 2026. 📊 Ampleur de l’attaque Entre le 12 et le 26 juin 2026, Huntress a enregistrĂ© : Plus de 81 millions de tentatives de connexion contre des comptes clients Huntress 78 comptes Microsoft compromis dans 64 organisations Un pic significatif le 22 juin : 30 comptes dans 23 entreprises impactĂ©s en une journĂ©e Une augmentation de 155 fois du volume d’attaques par credential spray sur les 6 derniers mois đŸ› ïž Techniques d’attaque Les attaquants ont utilisĂ© : ...

8 juillet 2026 Â· 3 min

DémantÚlement de NetNut : 2 millions d'appareils Android compromis déconnectés

🌐 Contexte Source : BleepingComputer, publiĂ© le 3 juillet 2026. Une opĂ©ration coordonnĂ©e a ciblĂ© NetNut (aussi connu sous le nom Popa), l’un des plus grands rĂ©seaux proxy rĂ©sidentiels au monde, utilisĂ© par des cybercriminels et des groupes d’espionnage pour masquer leur trafic malveillant derriĂšre des adresses IP rĂ©sidentielles lĂ©gitimes. 🎯 Nature de la menace NetNut est un botnet proxy rĂ©sidentiel estimĂ© Ă  au moins 2 millions d’appareils compromis, principalement des smart TVs et boĂźtiers de streaming Android. Les appareils sont infectĂ©s via : ...

8 juillet 2026 Â· 3 min

Exploitation active de CVE-2026-46817 dans Oracle E-Business Suite avant tout PoC public

đŸ—“ïž Contexte Source : The Register, publiĂ© le 2 juillet 2026. Les chercheurs de Defused ont observĂ© la premiĂšre exploitation connue de CVE-2026-46817 le 27 juin 2026, soit six semaines aprĂšs la publication du correctif par Oracle dans sa mise Ă  jour critique de mai. 🎯 VulnĂ©rabilitĂ© ciblĂ©e CVE-2026-46817 — score CVSS : 9.8 Composant affectĂ© : Oracle Payments File Transmission dans Oracle E-Business Suite (EBS) versions 12.2.3 Ă  12.2.15 Impact : permet Ă  un attaquant non authentifiĂ© de lire des fichiers arbitraires sur les serveurs vulnĂ©rables 🔍 Observations techniques Les honeypots de Defused ont enregistrĂ© six tentatives d’exploitation provenant d’une source unique, utilisant ce qui semble ĂȘtre un exploit fonctionnel. Les requĂȘtes visaient Ă  rĂ©cupĂ©rer des fichiers sensibles du systĂšme cible. Le comportement observĂ© ne correspond pas Ă  un scan indiscriminĂ©, mais plutĂŽt Ă  un test ou une validation de technique. ...

8 juillet 2026 Â· 2 min

JadePuffer : premier ransomware entiÚrement piloté par un agent IA autonome documenté

📅 Source : BleepingComputer, 4 juillet 2026 — Analyse publiĂ©e par la sociĂ©tĂ© de sĂ©curitĂ© cloud Sysdig portant sur une opĂ©ration ransomware inĂ©dite baptisĂ©e JadePuffer. đŸ€– Contexte : JadePuffer est prĂ©sentĂ© comme le premier cas documentĂ© d’opĂ©ration ransomware entiĂšrement orchestrĂ©e par un agent LLM autonome, sans intervention humaine directe identifiĂ©e. L’agent a gĂ©rĂ© l’ensemble de la chaĂźne d’attaque, de la reconnaissance initiale au chiffrement des donnĂ©es. 🔓 Vecteur d’accĂšs initial : exploitation de CVE-2025-3248, une vulnĂ©rabilitĂ© d’exĂ©cution de code Ă  distance non authentifiĂ©e dans Langflow, un framework open-source de construction d’applications LLM. Cette CVE avait Ă©tĂ© corrigĂ©e le 1er avril 2025 et signalĂ©e comme activement exploitĂ©e par la CISA dĂ©but mai 2025. ...

8 juillet 2026 Â· 3 min

Kairos : étude de cas d'une extorsion de données contre une entité gouvernementale américaine

🔍 Contexte PubliĂ© le 3 juillet 2026 par RANSOM-ISAC (recherche individuelle de The Raven File), ce rapport analyse en dĂ©tail un incident d’extorsion de donnĂ©es impliquant le groupe Kairos et une entitĂ© gouvernementale amĂ©ricaine non identifiĂ©e, survenu en mai-juin 2025. L’analyse repose sur une transcription de nĂ©gociation divulguĂ©e et des observations de flux de paiement blockchain. 🎯 Nature de l’attaque Kairos est dĂ©crit comme un acteur d’extorsion de donnĂ©es uniquement (data-only extortion), sans ransomware confirmĂ©. Aucun Ă©chantillon d’encrypteur ou de binaire de verrouillage n’a Ă©tĂ© identifiĂ©. L’accĂšs initial aurait Ă©tĂ© obtenu via une attaque par force brute sur les identifiants. Le groupe a exfiltrĂ© plus de 2 To de donnĂ©es (1 602 775 fichiers) avant de prendre contact avec la victime le 19 mai 2025. ...

8 juillet 2026 Â· 4 min

ARToken : analyse d'un panel affilié PhaaS ciblant Microsoft 365 via device code phishing

🔍 Contexte Cisco Talos a publiĂ© le 1er juillet 2026 une analyse technique dĂ©taillĂ©e d’ARToken, un panel de type Phishing-as-a-Service (PhaaS) dĂ©couvert lors d’un engagement de rĂ©ponse Ă  incident. Ce panel partage infrastructure, contrats API et patterns opĂ©rationnels avec la plateforme EvilTokens, documentĂ©e par Sekoia et Microsoft dĂ©but 2026. 🎯 Description de la menace ARToken expose plus de 80 endpoints API permettant Ă  des affiliĂ©s d’effectuer : Device code phishing via l’abus du flux OAuth 2.0 Device Authorization Grant (RFC 8628) Acquisition et persistance de Primary Refresh Token (PRT) survivant aux rĂ©initialisations de mot de passe OpĂ©rations BEC (Business Email Compromise) avec outil intĂ©grĂ© ARTSender Exfiltration SharePoint/OneDrive Surveillance multi-boĂźtes mail par mots-clĂ©s (Box Monitor) Le panel est accessible via un dashboard React (SPA), dont le bundle JavaScript de 1,7 Mo expose l’intĂ©gralitĂ© du code client sans authentification. ...

3 juillet 2026 Â· 3 min

Campagnes de phishing exploitant CAPTCHAs, Azure et Cloudflare pour dérober identifiants et OTP

📅 Source et contexte : Rapport publiĂ© le 2 juillet 2026 par PIXM Security, basĂ© sur des dĂ©tections effectuĂ©es dans des navigateurs d’entreprise entre le 23 et le 30 juin 2026. 🎯 Campagne 1 — Fausses invitations rĂ©coltant identifiants et OTP Une famille de pages de phishing a usurpĂ© l’identitĂ© de services lĂ©gitimes (Paperless Post, Punchbowl Post, Greenvelope, Adobe Document Cloud) pour collecter des identifiants email et des codes OTP. Le flux est identique sur tous les domaines : ...

3 juillet 2026 Â· 4 min
Derniùre mise à jour le: 11 septembre 2026 📝