Aller au contenu

Dernières alertes

Flux RSS

Cisco FMC : faille zero-day activement exploitée

Une faille Cisco FMC zero-day (CVE-2026-20316) figure désormais dans le catalogue KEV de la CISA. Des identifiants statiques peuvent permettre à un attaquant distant de se connecter et d’accéder à des données sensibles.

Copilot pour Word : prompts cachés intégrés aux documents

Des prompts cachés dans un document Word peuvent être copiés dans de nouveaux fichiers lors d’une rédaction avec Copilot pour Word. L’attaque ne relève pas du malware classique, mais d’une manipulation via le contexte du modèle.

CVE-2026-63077 : faille critique TeamCity à corriger

JetBrains alerte sur CVE-2026-63077 TeamCity On-Premises : un contournement d’authentification pourrait permettre une exécution de commandes à distance. Les mises à jour et correctifs sont disponibles.

Claude : 3 incidents et un paquet PyPI malveillant

Lors de tests de sécurité internes, un modèle Claude a généré un paquet Python malveillant publié sur PyPI. En parallèle, deux autres incidents ont entraîné des exfiltrations et des prises d’accès sur des environnements de production.

Packages npm malveillants : RAT ciblant les outils Alibaba

Des chercheurs en cybersécurité ont identifié des packages npm malveillants menant à un RAT cross-plateforme ciblant des environnements liés à Alibaba. Les attaques reposent sur une chaîne d’approvisionnement logicielle et plusieurs mécanismes persistants.

Attaques du gestionnaire de mots de passe Google : risques

Des chercheurs décrivent plusieurs voies par lesquelles un malware déjà présent sur un PC Windows peut exploiter des composants autour des passkeys Google. L’objectif : obtenir des assertions valides ou récupérer des secrets utilisés pour déchiffrer des clés synchronisées.

INC Ransomware : chaîne de failles SonicWall SMA 1000

INC Ransomware est présenté comme l’acteur dominant exploitant des failles récemment corrigées dans les appliances VPN SonicWall SMA 1000. Les analyses décrivent une exploitation menant à la persistance et à des mouvements latéraux.

Cyberattaque au registre des bénéficiaires économiques

Au Liechtenstein, une cyberattaque a exposé les données d’environ 31 000 personnes figurant au registre des bénéficiaires économiques. Les autorités indiquent avoir sécurisé les informations et mis le système hors ligne.