CVE-2025-24169 : fuite du PIN de session dans Apple Passwords sur macOS via os_log

🔍 Contexte PubliĂ© le 13 juillet 2026 sur le blog de Josh Parnham, cet article est un writeup technique dĂ©taillĂ© de CVE-2025-24169, une vulnĂ©rabilitĂ© affectant macOS Sequoia dans le composant natif de messagerie du gestionnaire de mots de passe Apple Passwords. La vulnĂ©rabilitĂ© a Ă©tĂ© corrigĂ©e Ă  partir de macOS 15.3. 🐛 VulnĂ©rabilitĂ© Le binaire PasswordManagerBrowserExtensionHelper (situĂ© dans /System/Cryptexes/App/System/Library/CoreServices/) est utilisĂ© par les extensions de navigateur iCloud Passwords pour Chrome et Firefox via le protocole native messaging. Lors de l’établissement d’une session SRP (Secure Remote Password), ce binaire journalisait le PIN de session en clair dans le journal systĂšme macOS via os_log avec le spĂ©cificateur %{public}@. ...

20 juillet 2026 Â· 2 min

CVE-2026-42533 : RCE critique pré-authentification dans nginx via heap overflow et fuite ASLR

🔍 Contexte PubliĂ© le 20 juillet 2026 par The Cyber Express, cet article dĂ©taille la divulgation de CVE-2026-42533, une vulnĂ©rabilitĂ© critique de type Pre-Auth RCE affectant le serveur web nginx. La faille a Ă©tĂ© signalĂ©e Ă  F5 SIRT le 17 mai 2026. 🎯 Versions affectĂ©es nginx stable : versions 0.9.6 Ă  1.30.3 nginx mainline : jusqu’à 1.31.2 NGINX Plus : R33 Ă  R36 (corrigĂ© en R36 P7), 37.0.0.1 Ă  37.0.2.1 (corrigĂ© en 37.0.3.1) Versions corrigĂ©es : 1.30.4 et 1.31.3 đŸ› ïž Cause technique La vulnĂ©rabilitĂ© provient de l’absence de mĂ©canisme save-and-restore pour l’état des captures PCRE dans le moteur d’évaluation en deux passes de nginx (passe LEN puis passe VALUE). L’évaluation d’une regex map Ă©crase les donnĂ©es de capture partagĂ©es dans l’objet requĂȘte, provoquant une divergence entre les tailles calculĂ©es lors des deux passes. Cela permet : ...

20 juillet 2026 Â· 3 min

DragonForce revendique une cyberattaque contre l'Ifage et menace de publier 850 Go de données

📰 Source : ICT Journal — Article publiĂ© le 17 juillet 2026, relatant une cyberattaque contre une institution de formation suisse. 🎯 Victime et contexte La Fondation genevoise pour la formation des adultes (Ifage) a Ă©tĂ© victime d’une intrusion informatique survenue Ă  la mi-avril 2026. L’attaque a conduit Ă  l’exfiltration de donnĂ©es liĂ©es au personnel de l’organisation. đŸ’Ÿ Revendication et ampleur Environ trois mois aprĂšs l’intrusion, le groupe cybercriminel DragonForce a revendiquĂ© l’attaque et annonce dĂ©tenir 850 gigaoctets de fichiers volĂ©s. Une demande de rançon a Ă©tĂ© formulĂ©e, sous la menace de publication des donnĂ©es exfiltrĂ©es. ...

20 juillet 2026 Â· 2 min

Ernst & Young victime d'une violation de données via un systÚme de tickets tiers compromis

🔍 Contexte Source : BleepingComputer — publiĂ© le 17 juillet 2026. Ernst & Young (EY), l’un des plus grands cabinets d’audit et de conseil au monde, a divulguĂ© une violation de donnĂ©es affectant ses clients, causĂ©e par la compromission d’un systĂšme de tickets de support tiers utilisĂ© par son personnel informatique. 📅 Chronologie de l’incident 28 mars – 12 avril 2026 : Un tiers non autorisĂ© accĂšde Ă  la plateforme de support et tĂ©lĂ©charge plusieurs documents. 23 avril 2026 : EY dĂ©tecte une activitĂ© anormale sur ses rĂ©seaux et dĂ©clenche une investigation. Des experts en cybersĂ©curitĂ© externes sont mobilisĂ©s pour appuyer l’enquĂȘte. 🎯 DonnĂ©es compromises Les informations affectĂ©es comprennent : ...

20 juillet 2026 Â· 2 min

Exploitation active de deux vulnérabilités WordPress (CVE-2026-60137 et CVE-2026-63030)

📰 Source : SecurityWeek — publiĂ© le 20 juillet 2026 L’article rapporte l’exploitation active de deux nouvelles vulnĂ©rabilitĂ©s affectant WordPress, identifiĂ©es sous les rĂ©fĂ©rences CVE-2026-60137 et CVE-2026-63030, regroupĂ©es sous le nom WP2Shell. ⚡ L’exploitation de ces failles a dĂ©butĂ© rapidement aprĂšs leur divulgation publique, ce qui indique une fenĂȘtre de remĂ©diation trĂšs courte pour les administrateurs de sites WordPress. 🎯 Les dĂ©tails techniques prĂ©cis sur la nature des vulnĂ©rabilitĂ©s (type, vecteur d’attaque, score CVSS) ne sont pas fournis dans cet extrait. ...

20 juillet 2026 Â· 1 min

Fuite de données Paidwork : 23 millions d'adresses email et données bancaires exposées

🔍 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 19 juillet 2026. La plateforme de gig economy Paidwork a Ă©tĂ© victime d’une violation de donnĂ©es revendiquĂ©e en mars 2026, avec une publication publique des donnĂ©es intervenue en juillet 2026. 📩 DonnĂ©es compromises Le volume total des donnĂ©es publiĂ©es atteint presque 11 Go, contenant : Plus de 23 millions d’adresses email uniques DonnĂ©es de profil utilisateur Informations bancaires Historique des paiements des travailleurs Mots de passe stockĂ©s sous forme de hachages bcrypt đŸ§© DĂ©roulement Les attaquants ont d’abord revendiquĂ© l’obtention des donnĂ©es et les ont mises en vente. Les donnĂ©es ont ensuite Ă©tĂ© publiĂ©es publiquement en juillet 2026, Ă©largissant considĂ©rablement l’exposition potentielle. ...

20 juillet 2026 Â· 2 min

GhostWriter : attaque par empoisonnement de mémoire longue durée sur agents LLM

📰 Source : TechXplore / Phys.org — Article publiĂ© le 19 juillet 2026, basĂ© sur un preprint arXiv (DOI: 10.48550/arxiv.2607.06595) des chercheurs George Torres, Sharad Shrestha et Satyajayant Misra de la New Mexico State University. 🎯 Contexte Les agents LLM dotĂ©s de mĂ©moire persistante Ă  long terme (ex. : assistants personnels basĂ©s sur ChatGPT, Gemini) sont dĂ©sormais capables d’agir de maniĂšre autonome : gestion d’emails, prise de rendez-vous, mise Ă  jour de code. Cette mĂ©moire persistante introduit de nouvelles surfaces d’attaque. ...

20 juillet 2026 Â· 2 min

Grok Build CLI : exfiltration silencieuse de dépÎts git vers xAI, outil de détection publié

🔍 Contexte PubliĂ© en juillet 2026 sur GitHub (optimuslabs-io/grokpatrol), cet article dĂ©crit un incident actif impliquant le Grok Build CLI, un outil de dĂ©veloppement associĂ© Ă  xAI, qui a Ă©tĂ© dĂ©couvert en train d’exfiltrer silencieusement des dĂ©pĂŽts git complets vers Google Cloud Storage. 🚹 Nature de l’incident Un collecteur en arriĂšre-plan intĂ©grĂ© au Grok Build CLI procĂ©dait Ă  l’upload de dĂ©pĂŽts git vers le bucket gs://grok-code-session-traces/, en dehors du systĂšme de permissions des appels d’outils. Ce comportement se dĂ©clenchait mĂȘme dans les sessions oĂč l’accĂšs aux fichiers avait Ă©tĂ© refusĂ© au modĂšle. ...

20 juillet 2026 Â· 2 min

HelloNet : abus du mécanisme de mise à jour ViPNet pour cibler des organisations russes

🎯 Contexte Source : BleepingComputer, publiĂ© le 19 juillet 2026. Kaspersky a documentĂ© une campagne active baptisĂ©e HelloNet, ciblant des organisations russes via l’abus du mĂ©canisme de mise Ă  jour du logiciel ViPNet, suite de produits de sĂ©curitĂ© rĂ©seau dĂ©veloppĂ©e par InfoTeCS et certifiĂ©e pour usage gouvernemental en Russie. 🔍 Vecteur d’attaque Les attaquants ont placĂ© un fichier malveillant (wtsapi32.dll, nommĂ© HelloInjector) dans le rĂ©pertoire local du systĂšme de mise Ă  jour ViPNet. Ce fichier est chargĂ© latĂ©ralement (DLL sideloading) au dĂ©marrage du systĂšme via le processus lĂ©gitime itcsrvup64.exe. HelloInjector injecte ensuite dans svchost.exe pour obtenir des privilĂšges Ă©levĂ©s et assurer la persistance au redĂ©marrage. Kaspersky ne prĂ©cise pas le vecteur d’accĂšs initial ni ne confirme une compromission de l’infrastructure de mise Ă  jour ViPNet elle-mĂȘme. ...

20 juillet 2026 Â· 3 min

HOLLOWGRAPH : un malware espion abuse Microsoft Graph API via des calendriers M365 pour cibler Israël

🔍 Contexte Le 20 juillet 2026, l’équipe Threat Intelligence de Group-IB publie une analyse technique dĂ©taillĂ©e d’un nouveau malware baptisĂ© HOLLOWGRAPH, attribuĂ© avec un haut niveau de confiance au framework Cavern. L’opĂ©ration cible des entitĂ©s israĂ©liennes dans le cadre d’une campagne d’espionnage ciblĂ©e. 🩠 Description du malware HOLLOWGRAPH est une DLL compilĂ©e en .NET NativeAOT qui implĂ©mente uniquement deux commandes (get et send). Il exploite l’API Microsoft Graph via une boĂźte mail Microsoft 365 compromise (domaine .co.il) pour Ă©tablir un canal C2 dissimulĂ© dans le trafic lĂ©gitime Microsoft. ...

20 juillet 2026 Â· 3 min
Derniùre mise à jour le: 26 juillet 2026 📝