Aller au contenu

Dernières alertes

Flux RSS

ThreatsDay 2026 : exécution, clic, chaînes d’attaque

ThreatsDay 2026 met en lumière des failles et chaînes d’attaque où la confiance accordée trop tôt — au code, aux paquets ou aux assistants — suffit à déclencher des compromissions. L’article revient sur les menaces majeures de la semaine.

Exposition de PLC Rockwell : risques et mesures urgentes

Plus de 4 400 contrôleurs Rockwell Automation ont été repérés en ligne, dont des systèmes visant des villes touchées par des cyberattaques sur les services d’eau. Les chercheurs mettent l’accent sur l’exposition Internet et les mesures de durcissement immédiates.

CryptoJS RNG faible : 5,7 millions compromis

Une faiblesse dans CryptoJS, baptisée ici « RNG faible », a rendu certaines phrases de récupération plus devinables, facilitant des attaques. Coinspect estime des pertes d’au moins 5,7 millions.

iCloud Private Relay : fuites d’IP via WebKit

Des chercheurs en sécurité indiquent que des fuites d’IP peuvent contourner le chemin de proxy d’iCloud Private Relay. Le problème provient de fonctions WebKit : DNS prefetch, WebAuthn et WebTransport.

Faille Paperclip : exécution de code à distance possible

Une faille Paperclip (CVE-2026-41679) pouvait mener à un contournement d’autorisation. Des attaquants distants obtenaient alors des droits côté serveur, jusqu’à l’exécution de code via l’import d’une nouvelle entreprise.