Clop CVE-2026-12569 : exploitation massive de PTC Windchill
Clop répète son modèle MOVEit avec CVE-2026-12569, une RCE non-authentifiée dans PTC Windchill PDMLink et FlexPLM. Depuis juin 2026, des données industrielles — CAO, nomenclatures,…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1550 articles publiés · page 26/65
Clop répète son modèle MOVEit avec CVE-2026-12569, une RCE non-authentifiée dans PTC Windchill PDMLink et FlexPLM. Depuis juin 2026, des données industrielles — CAO, nomenclatures,…
CVE-2026-66066, CVSS 9.5 : la chaîne KindaRails2Shell dans Ruby on Rails Active Storage transforme un upload d'image en RCE complète via l'extraction de secret_key_base. PoC public…
CVE-2026-6875, CVSS 9.5 : évasion de sandbox avec RCE pré-authentifiée dans ServiceNow AI Platform, exploitée activement depuis le 13 juillet 2026. Les MID Servers permettent un pivot…
La Chine a mis en vigueur le 15 juillet 2026 le premier cadre réglementaire mondial contraignant sur les agents IA, imposant un système d'autorisation à trois niveaux et des obligations de…
TheGentlemen revendique le piratage de l'Agence Nucléaire Malaisienne le 30 juillet 2026 avec publication de données d'employés, dans une vague d'attaques simultanées impliquant Akira,…
Wiz révèle CosmosEscape, une vulnérabilité permettant d'accéder à toutes les bases Azure CosmosDB cross-tenant via une faille dans le moteur Gremlin. Correctif complet déployé en juillet 2026.
CVE-2026-59726 (CVSS 10.0) dite RufRoot, découverte par Noma Security, exposait 233 outils de l'orchestrateur d'agents IA Ruflo via un pont MCP sans authentification, permettant le vol de…
Une faille d'exécution de code à distance CVSS 9.8 corrigée dans Gitea 1.27.1 le 27 juillet 2026 permet à tout utilisateur enregistré de planter un git hook malveillant et d'exécuter des…
Une cyberattaque coordonnée a paralysé plus de 30 systèmes d'alimentation en eau du Minnesota les 26 et 27 juillet 2026, ciblant les automates industriels via des connexions sans fil et…
Des acteurs affiliés à l'IRGC iranien ciblent les automates Rockwell Automation, Schneider Electric et Siemens dans des infrastructures critiques eau et énergie aux États-Unis. L'advisory…
Le groupe APT russe Laundry Bear exploite une faille zero-click stored XSS (CVE-2025-66376) dans Zimbra pour voler 90 jours d'emails et les codes 2FA de fonctionnaires et industriels de…
Adobe ColdFusion est affecté par CVE-2026-48282, une faille path traversal CVSS 10.0 exploitée dans les 2 heures post-divulgation. Patch disponible en Update 21/Update 10, inscription au KEV CISA.
Depuis le 13 juillet 2026, Microsoft, Google Cloud, AWS et Oracle sont officiellement désignés prestataires tiers critiques du secteur financier britannique, soumis à la supervision…
La pétition Pacing the Frontier réunit plus de 1 171 signatures d'employés d'OpenAI, Anthropic, Google et Meta qui réclament un mécanisme gouvernemental pour freiner le développement de…
Le groupe ShinyHunters a infiltré Abbott Laboratories via une attaque vishing ciblant un compte Microsoft Entra SSO, revendiquant l'exfiltration de 30 millions de lignes de données clients…
Un chercheur de STAR Labs a utilisé des outils assistés par IA pour découvrir CVE-2026-53264, une faille use-after-free dans net/sched du noyau Linux permettant l'escalade locale en root.…
Proofpoint a analysé Cruciferra, un Crypter-as-a-Service vendu entre 450 et 2 000 $/mois sur les forums underground. Il combine BYOVD, Process Ghosting et des appels système indirects pour…
Le botnet Dysphoria, actif depuis mars 2026, a compromis plus de 200 000 appareils IoT dans le monde. Sa particularité : il dissimule son infrastructure C2 derrière des noms de domaine…
Origin Energy, l'un des plus grands fournisseurs d'énergie australiens, confirme une violation de données touchant 900 000 clients. L'attaquant a utilisé les identifiants d'un ex-employé…
JetBrains a corrigé en urgence CVE-2026-63077, une faille de désérialisation non authentifiée CVSS 9.8 dans TeamCity On-Premises. Tout serveur CI/CD accessible en HTTP(S) est…
Le groupe Anubis ransomware a chiffré les systèmes de production de Fairlife LLC, filiale laitière de Coca-Cola, et exfiltré 1 To de données confidentielles. Après refus de paiement, les…
Le 16 juillet 2026, Owen Flowers et Thalha Jubair, membres de Scattered Spider, ont été condamnés à 5,5 ans de prison chacun pour l'attaque de 2024 contre Transport for London : 148…
Deux zero-days critiques CVE-2026-15409 (CVSS 10) et CVE-2026-15410 dans les VPN SonicWall SMA1000 ont été activement exploités depuis le 22 juin 2026, trois semaines avant la publication…
Un chercheur publie LegacyHive, un exploit zero-day d'élévation de privilèges locaux sur Windows 10, 11 et Server, quelques heures après le Patch Tuesday de juillet 2026. Aucun CVE ni…
Un projet cybersécurité ?
Expert dispo · Réponse 24h