Ghost CMS piraté : 700 sites détournés pour ClickFix
Une injection SQL critique (CVE-2026-26980, CVSS 9.4) dans Ghost CMS est activement exploitée depuis le 7 mai 2026 pour compromettre plus de 700 sites et y déployer des attaques ClickFix.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1538 articles publiés · page 41/65
Une injection SQL critique (CVE-2026-26980, CVSS 9.4) dans Ghost CMS est activement exploitée depuis le 7 mai 2026 pour compromettre plus de 700 sites et y déployer des attaques ClickFix.
Anthropic finalise sa Series H avec 65 milliards de dollars levés à une valorisation de 900 milliards, dépassant OpenAI pour s'imposer comme la startup IA la plus chère du monde.
L'Operation Saffron (19-21 mai 2026) conduite par Europol démantèle First VPN, service VPN bulletproof utilisé par 25 groupes ransomware depuis 2014. 33 serveurs saisis dans 27 pays, 506…
Nightmare-Eclipse publie MiniPlasma, son sixième exploit zero-day Windows consécutif. Ce PoC fonctionnel permet une élévation vers SYSTEM sur Windows 11 entièrement patché (mai 2026) via…
Un acteur malveillant vend 340 millions de profils OnlyFans sur un forum cybercriminel. Les analyses revelent une compilation de fuites historiques et non une intrusion directe, mais les…
Rapid7 revele que MuddyWater, le groupe APT iranien lie au MOIS, a utilise le ransomware Chaos comme ecran de fumee pour masquer une operation d'espionnage ciblee via Microsoft Teams.
Microsoft Edge chargeait l'integralite du coffre-fort de mots de passe en texte clair dans la memoire vive des le lancement du navigateur. Apres avoir nie le probleme, Microsoft a corrige…
Le package npm mouse5212-super-formatter exfiltrait les fichiers du répertoire Claude Code vers GitHub. L'attaquant s'est trahi en laissant son propre token GitHub dans le code, révélant…
Oracle inaugure ses Critical Security Patch Updates mensuels le 28 mai 2026, en réponse à l'accélération des découvertes de failles par l'IA. Ce premier CSPU corrige 35 vulnérabilités dont…
La CVE-2026-27771 expose les images Docker privées de Gitea sans authentification depuis 2022. Plus de 30 000 déploiements dans 31 pays sont concernés ; le patch est disponible en version 1.26.2.
Google Threat Intelligence Group a documenté le 11 mai 2026 le premier zero-day forgé de façon semi-autonome par IA en opération réelle. APT45 (Corée du Nord) a utilisé un pipeline LLM…
Le groupe ShinyHunters revendique le vol de 275 millions de records depuis Canvas (Instructure), LMS utilisé par 8 809 établissements dans le monde. Les données incluent élèves,…
La Commission européenne présente ce 27 mai 2026 le Cloud and AI Development Act (CADA) pour définir le cloud souverain européen, tripler les data centres de l'UE et réduire la dépendance…
Le groupe APT iranien MuddyWater déploie un nouveau backdoor Dindoor via Deno et une version améliorée de MiniJunk dans une campagne d'espionnage visant 9 organisations dans 9 pays, dont…
Le FBI alerte sur le Silent Ransom Group, qui combine vishing téléphonique et intrusions physiques sur site pour extorquer des données sensibles à des cabinets d'avocats américains, avec…
Le groupe Crimson Collective a piraté une instance GitLab auto-hébergée de Red Hat Consulting fin septembre 2025, exfiltrant 570 Go de données dont des informations personnelles de 21 000…
Apparu en février 2026, le ransomware Payload compte déjà plus de 50 victimes dans 7 pays. Il utilise ChaCha20 et Curve25519 pour chiffrer Windows et ESXi, et efface les sauvegardes avant…
Le 11 mai 2026 à 19h20 UTC, TeamPCP publie 84 artifacts npm malveillants en six minutes dans l'écosystème TanStack via son pipeline CI/CD légitime. En cascade : 170+ packages contaminés,…
À Google Cloud Next 2026 à Las Vegas, Google a finalisé l'intégration de Wiz (32 milliards de dollars) et lancé Agentic Defense : trois agents IA pour le SOC, gouvernance des agents cloud…
Le CERT-In indien a publié le 25 mai 2026 un blueprint de 38 pages imposant une fenêtre de patching de 12 heures pour les systèmes critiques exposés sur internet, en réponse directe à…
Alibaba Cloud a présenté le 26 mai 2026 à Singapour Qwen3.7-Max, son modèle IA pour agents autonomes capable de travailler 35 heures sans interruption, avec une fenêtre de contexte d'un…
Le 7 mai 2026, l'UE a conclu un accord provisoire sur l'AI Act Omnibus, prolongeant les délais pour les systèmes à haut risque et interdisant la génération de deepfakes sexuels non…
Le 21 mai 2026, Donald Trump a annulé en dernière minute la signature d'un décret sur l'IA et la cybersécurité qui aurait instauré des tests pré-déploiement pour les modèles frontier.
Quatre packages Laravel-Lang compromis via empoisonnement de tags GitHub : plus de 700 versions malveillantes distribuées sur Packagist les 22-23 mai 2026. Un infostealer vole les fichiers…
Un projet cybersécurité ?
Expert dispo · Réponse 24h