CopyFail (CVE-2026-31431) : élévation de privilÚges critique affectant quasiment tous les noyaux Linux

đŸ—“ïž Contexte PubliĂ© le 30 avril 2026 par Dan Goodin sur Ars Technica, cet article couvre la divulgation publique d’une vulnĂ©rabilitĂ© critique dans le noyau Linux, rĂ©alisĂ©e par la sociĂ©tĂ© de sĂ©curitĂ© Theori, cinq semaines aprĂšs sa notification privĂ©e Ă  l’équipe de sĂ©curitĂ© du noyau Linux. 🔍 VulnĂ©rabilitĂ© : CopyFail (CVE-2026-31431) CopyFail est une Ă©lĂ©vation de privilĂšges locale (LPE) affectant le sous-systĂšme crypto du noyau Linux, plus prĂ©cisĂ©ment le template AEAD authencesn utilisĂ© pour les numĂ©ros de sĂ©quence Ă©tendus IPsec. La faille est un dĂ©faut logique en ligne droite : le processus ne copie pas correctement les donnĂ©es, utilise le buffer de destination de l’appelant comme zone de travail temporaire, et Ă©crit 4 octets au-delĂ  de la rĂ©gion de sortie lĂ©gitime sans les restaurer. ...

3 mai 2026 Â· 3 min

CVE-2026-31431 (Copy.Fail) : workaround eBPF pour une LPE via AF_ALG socket Linux

🔍 Contexte PubliĂ© le 3 mai 2026 sur GitHub (dĂ©pĂŽt wgnet/wg.copyfail.patch), cet article prĂ©sente un workaround eBPF pour la vulnĂ©rabilitĂ© CVE-2026-31431, surnommĂ©e Copy.Fail, affectant le noyau Linux. 🐛 Description de la vulnĂ©rabilitĂ© La CVE-2026-31431 permet Ă  un utilisateur autorisĂ© de modifier le cache d’une copie de tout fichier lisible, ce qui entraĂźne : Local Privilege Escalation (LPE) — Ă©lĂ©vation de privilĂšges locale jusqu’à root Échappement de sandbox/conteneur D’autres impacts liĂ©s Ă  l’intĂ©gritĂ© du systĂšme de fichiers L’exploitation repose sur la crĂ©ation d’une socket AF_ALG, fournie par les modules noyau algif*. ...

3 mai 2026 Â· 2 min

CVE-2026-41940 : faille critique cPanel exploitée avant patch, ransomware signalé

đŸ—žïž Contexte Article publiĂ© le 1er mai 2026 par The Register (Carly Page). Il rapporte l’exploitation active d’une vulnĂ©rabilitĂ© critique dans cPanel et WHM, l’un des panneaux de gestion d’hĂ©bergement web les plus rĂ©pandus au monde, ainsi que dans WP Squared, une couche de gestion WordPress construite sur la mĂȘme plateforme. 🔍 VulnĂ©rabilitĂ© CVE-2026-41940 — score CVSS 9.8 (critique) Affecte toutes les versions supportĂ©es de cPanel/WHM postĂ©rieures Ă  la version 11.40, ainsi que WP Squared Un exploit rĂ©ussi permet la prise de contrĂŽle totale du serveur Le patch a Ă©tĂ© publiĂ© par cPanel un mardi ; l’exploitation Ă©tait dĂ©jĂ  en cours avant cette date CISA a ajoutĂ© la faille Ă  son catalogue Known Exploited Vulnerabilities (KEV) le jeudi suivant 📅 Chronologie de l’exploitation 23 fĂ©vrier 2026 : premiĂšres tentatives d’exploitation observĂ©es par l’hĂ©bergeur KnownHost (dĂ©claration du CEO Daniel Pearson sur Reddit) Avant le patch : exploitation confirmĂ©e en conditions rĂ©elles Post-patch : CISA confirme l’exploitation active ; Namecheap a temporairement bloquĂ© l’accĂšs Ă  cPanel/WHM en attendant les correctifs đŸ’„ Impact observĂ© Un propriĂ©taire de petite entreprise a signalĂ© sur Reddit avoir Ă©tĂ© victime d’une attaque ransomware suite Ă  l’exploitation de cette vulnĂ©rabilitĂ© sur une configuration cPanel standard Demande de rançon : 7 000 $ pour dĂ©verrouiller les systĂšmes L’hĂ©bergeur de la victime semblait dĂ©bordĂ© par l’incident Rapid7, via Shodan, a identifiĂ© environ 1,5 million d’instances cPanel exposĂ©es sur Internet cPanel sous-tend l’hĂ©bergement de dizaines de millions de sites web 🎯 Profil des cibles HĂ©bergeurs web et leurs clients Petites structures dĂ©pendant de fournisseurs d’hĂ©bergement mutualisĂ© Sites WordPress gĂ©rĂ©s via WP Squared 📄 Nature de l’article Article de presse spĂ©cialisĂ©e relatant une annonce d’incident en cours, combinant des Ă©lĂ©ments de rapport d’exploitation active, de rĂ©ponse des hĂ©bergeurs et de tĂ©moignages de victimes. But principal : informer sur l’étendue de l’exploitation et l’urgence de la situation. ...

3 mai 2026 Â· 2 min

CVE-2026-4747 : CHERI neutralise un stack buffer overflow dans FreeBSD découvert par LLM

📅 Source et contexte : Article publiĂ© le 28 avril 2026 par Brooks Davis (Capabilities Limited) sur le site de la CHERI Alliance. Il s’inscrit dans un contexte de discussions rĂ©centes sur l’utilisation des LLMs pour la dĂ©couverte et l’exploitation de vulnĂ©rabilitĂ©s. 🔍 VulnĂ©rabilitĂ© identifiĂ©e : La vulnĂ©rabilitĂ© CVE-2026-4747 affecte le composant RPCSEC_GSS du noyau FreeBSD. Il s’agit d’un stack buffer overflow classique permettant potentiellement une exĂ©cution de code Ă  distance (RCE), classĂ©e de sĂ©vĂ©ritĂ© Critique. Elle a Ă©tĂ© dĂ©couverte Ă  l’aide d’un LLM (modĂšle de langage de grande taille). ...

3 mai 2026 Â· 2 min

DĂ©mantĂšlement de call centres frauduleux en Albanie : 10 arrestations, 50 M€ de prĂ©judice

🌐 Contexte Source : Europol (communiquĂ© officiel), publiĂ© le 29 avril 2026. Cette annonce fait suite Ă  une journĂ©e d’action coordonnĂ©e le 17 avril 2026, aboutissant au dĂ©mantĂšlement d’un rĂ©seau criminel opĂ©rant des call centres frauduleux Ă  Tirana, Albanie. 🎯 Nature de la menace Le rĂ©seau exploitait un schĂ©ma de fraude Ă  l’investissement en ligne (investment scam) Ă  grande Ă©chelle. Les victimes Ă©taient attirĂ©es via de fausses publicitĂ©s sur les rĂ©seaux sociaux et les moteurs de recherche, vers de fausses plateformes d’investissement. Des agents dits « retention agents » se faisaient passer pour des conseillers financiers et utilisaient des logiciels d’accĂšs Ă  distance pour prendre le contrĂŽle total des appareils des victimes. ...

3 mai 2026 Â· 3 min

Des hackers chinois espionnent l'ambassade cubaine Ă  Washington via des failles Microsoft Exchange

đŸ—“ïž Contexte Article publiĂ© le 29 avril 2026 par Bloomberg (Patrick Howell O’Neill), basĂ© sur les conclusions de la firme de cybersĂ©curitĂ© Gambit Security. L’opĂ©ration s’inscrit dans un contexte gĂ©opolitique tendu : blocus naval amĂ©ricain de Cuba, raid amĂ©ricain au Venezuela, et dĂ©cision de l’administration Trump de suspendre les livraisons de pĂ©trole Ă  Cuba. 🎯 Cible et impact Les attaquants ont compromis l’ambassade cubaine Ă  Washington, DC, accĂ©dant aux boĂźtes mail de 68 officiels, dont : ...

3 mai 2026 Â· 2 min

Guide conjoint CISA/NSA/NCSC : sécuriser les systÚmes d'IA agentique

🌐 Contexte PubliĂ© le 1 mai 2026 sur le site de la CISA, ce document est une guidance conjointe co-rĂ©digĂ©e par l’ASD/ACSC (Australie), la CISA et la NSA (États-Unis), le Centre canadien pour la cybersĂ©curitĂ©, le NCSC-NZ (Nouvelle-ZĂ©lande) et le NCSC-UK (Royaume-Uni). Il s’adresse aux gouvernements, opĂ©rateurs d’infrastructures critiques et acteurs industriels qui conçoivent, dĂ©veloppent, dĂ©ploient ou opĂšrent des systĂšmes d’IA agentique basĂ©s sur des LLM. đŸ€– DĂ©finition et pĂ©rimĂštre Les systĂšmes d’IA agentique se distinguent de l’IA gĂ©nĂ©rative classique par leur capacitĂ© Ă  agir de maniĂšre autonome, Ă  planifier sur le long terme, Ă  atteindre des objectifs sous-spĂ©cifiĂ©s et Ă  crĂ©er des sous-agents. Ils intĂšgrent des LLM, des outils externes, des sources de donnĂ©es, des mĂ©moires et des workflows de planification. ...

3 mai 2026 Â· 3 min

Itron, géant des infrastructures critiques, victime d'une cyberattaque en avril 2026

📰 Source : TechCrunch, article de Zack Whittaker publiĂ© le 27 avril 2026. 🏱 Contexte : Itron est une entreprise amĂ©ricaine basĂ©e Ă  Liberty Lake (Washington) spĂ©cialisĂ©e dans la technologie de gestion de la consommation Ă©nergĂ©tique (eau, gaz, Ă©lectricitĂ©). Elle fournit des compteurs connectĂ©s Ă  plus de 110 millions de foyers et entreprises et opĂšre dans plus de 100 pays. ⚠ Incident : Itron a confirmĂ© avoir Ă©tĂ© victime d’une cyberattaque survenue mi-avril 2026. La sociĂ©tĂ© a Ă©tĂ© notifiĂ©e de la prĂ©sence d’un intrus dans ses systĂšmes (la source de cette notification n’est pas prĂ©cisĂ©e). Les attaquants ont Ă©tĂ© expulsĂ©s et aucune intrusion supplĂ©mentaire n’a Ă©tĂ© dĂ©tectĂ©e depuis. ...

3 mai 2026 Â· 2 min

Le NCSC UK alerte sur une vague imminente de correctifs liée à la dette technique amplifiée par l'IA

đŸ›ïž Contexte PubliĂ© le 1er mai 2026 sur le blog officiel du NCSC (National Cyber Security Centre, Royaume-Uni), ce billet est signĂ© par Ollie Whitehouse, CTO du NCSC. Il s’inscrit dans une sĂ©rie de publications sur les capacitĂ©s offensives de l’IA et la rĂ©silience cyber. ⚠ Menace identifiĂ©e Le NCSC constate que l’intelligence artificielle, utilisĂ©e par des individus suffisamment qualifiĂ©s, est dĂ©sormais capable d’exploiter la dette technique Ă  grande Ă©chelle et Ă  grande vitesse dans l’ensemble de l’écosystĂšme technologique. Cette dette technique — accumulĂ©e dans les logiciels open source, commerciaux, propriĂ©taires et SaaS — constitue une surface d’attaque latente massive. ...

3 mai 2026 Â· 2 min

Neo23x0 Auditd : configuration de référence pour la surveillance Linux activement maintenue

🔍 Contexte Source : dĂ©pĂŽt GitHub public Neo23x0/auditd, publiĂ© le 3 mai 2026. Il s’agit d’un projet open source sous licence Apache-2.0, activement maintenu, avec 1 800 Ă©toiles et 302 forks. đŸ› ïž Description du projet Le projet fournit une configuration auditd de rĂ©fĂ©rence (best-practice) pour les distributions Linux majeures. L’objectif est de collecter une tĂ©lĂ©mĂ©trie de sĂ©curitĂ© large et rĂ©utilisable, sans intĂ©grer la logique de dĂ©tection directement dans les rĂšgles auditd. ...

3 mai 2026 Â· 2 min
Derniùre mise à jour le: 9 juin 2026 📝