WeWorm : premier ver zero-click se propageant via les appels WeChat sur iOS et Android

🔬 Contexte Publié le 8 septembre 2026 par la société de recherche offensive Calif (calif.io), cet article présente WeWorm, décrit comme le premier ver zero-click capable de se propager automatiquement via les appels WeChat sur iOS et Android. La recherche a été couverte par le New York Times. 🐛 La vulnérabilité Le bug est une corruption mémoire (memory corruption) dans la pile VoIP de WeChat. Il permet une exécution de code à distance (RCE) déclenchée uniquement par un appel entrant, sans que la victime n’ait besoin de décrocher ou d’interagir avec son téléphone. Les détails techniques complets sont retenus dans l’attente d’une présentation en conférence. ...

9 septembre 2026 · 3 min

Le ver Miasma ravage la supply chain open-source : de Red Hat à 73 dépôts Microsoft GitHub

🗓️ Contexte Article publié le 8 juin 2026 par Nigel Douglas (Cloudsmith), analysant la campagne du ver Miasma qui a frappé l’écosystème open-source au cours de la semaine précédente. La source est le blog officiel de Cloudsmith, spécialisé en sécurité de la supply chain. 🦠 Description du malware Miasma est une variante évoluée et auto-réplicante du ver Mini Shai-Hulud, open-sourcé par le groupe TeamPCP. Le dépôt malveillant était décrit comme « Miasma: The Spreading Blight » et « Hades - The End for the Damned ». Le ver génère un payload chiffré de manière unique pour chaque infection, rendant les IOCs basés sur les hachages inutilisables pour la détection. ...

9 juin 2026 · 3 min
Dernière mise à jour le: 14 septembre 2026 📝