Virtualizor : BGP hijacking et mise à jour malveillante
Attaque BGP contre Softaculous : des mises à jour Virtualizor malveillantes ont été livrées à des hébergeurs VPS entre le 28 et le 30 août 2026, avec exécution root.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1532 articles publiés · page 9/64
Attaque BGP contre Softaculous : des mises à jour Virtualizor malveillantes ont été livrées à des hébergeurs VPS entre le 28 et le 30 août 2026, avec exécution root.
Boston Scientific victime d'une cyberattaque mondiale depuis le 25 août 2026, paralysant la production en Irlande et la logistique globale. CrowdStrike mène l'investigation.
OpenAI confirme qu'Astra franchit le seuil critique cybersécurité : le modèle découvre des zero-days et développe des exploits autonomes, sans intervention humaine.
Arctic Wolf Labs documente plusieurs intrusions Qilin via CVE-2026-0257, un bypass d'authentification PAN-OS GlobalProtect. Double extorsion avec exfiltration via Rclone vers MEGA avant chiffrement des systèmes.
Le groupe de cyber-extorsion ExfilSquad a compromis le Police National Legal Database britannique et exfiltré les données de contact de plus de 100 000 officiers de police. La NCA a ouvert une enquête criminelle.
Une faille RCE critique (CVSS 9.8) dans Langflow est activement exploitée pour dérober des credentials IA et cloud. VulnCheck a détecté 360 tentatives en 48h, majoritairement depuis la Russie.
Depuis le 1er septembre 2026, Microsoft déploie automatiquement les passkeys comme méthode d'authentification par défaut dans Entra ID, amorçant la fin progressive du SMS et de la voix pour le MFA en entreprise.
Runway a présenté Solaris le 31 août 2026, premier modèle de la catégorie Interface World Models : il génère des interfaces utilisateur interactives en temps réel sous forme de flux vidéo, sans exécuter une seule ligne de code.
CVE-2026-82329, faille critique CVSS 9.8 dans JFrog Artifactory, est exploitée en moins de 72 heures après sa divulgation. Les attaquants s'octroient des droits administrateur sans authentification sur les instances on-premise.
PaperCut a publié un second patch d'urgence après que les attaquants ont contourné le premier correctif pour les zero-days CVE-2026-82078 et CVE-2026-81578, activement exploités dans des environnements clients réels.
Le groupe d'extorsion FulcrumSec revendique le vol de 86 Go de données de Manchester Airports Group via des clés API Iterable exposées dans du JavaScript public. Près de 8,7 millions de passagers seraient concernés.
Le Département de la Défense américain étend GenAI.mil avec ChatGPT Mil d'OpenAI et Grok de Starshield/xAI, offrant des assistants IA sécurisés pour travaux non classifiés à plus de 3 millions d'agents du DoD.
La CISA a ajouté CVE-2026-20349 au KEV : une faille heap inspection sur Cisco Secure Firewall ASA et FTD, avec exploitation active confirmée. Risque de fuite de credentials et clés VPN permettant un accès réseau non détecté.
La CISA a ajouté deux vulnérabilités critiques de TrueConf Server au KEV : CVE-2026-72529 (authentification manquante) et CVE-2026-72530 (injection de code). Exploitation active confirmée — risque de prise de contrôle complète non authentifiée.
Apple corrige CVE-2026-65400, un bypass d'authentification Screen Sharing exploité activement (CISA KEV). Apple notifie des utilisateurs dans 28 pays d'un ciblage probable par spyware mercenaire.
Microsoft Edge < 152.0.4191.53 est affecté par 7 catégories de vulnérabilités dont RCE et élévation de privilèges. Bulletin CERTFR-2026-ACT-037 du 31 août 2026 : patch immédiat requis.
CVE-2026-82222 (CVSS 10.0) : faille critique dans GiveWP WordPress permettant une RCE non authentifiée sur 100 000+ sites. Patch disponible en version 4.16.7.2.
Silver Fox dissimule le backdoor ValleyRAT dans QN Wallpaper, un adware signé que les utilisateurs ajoutent à leurs exclusions antivirus. Plus de 100 000 infections détectées en 2026.
John Ternus prend officiellement la direction d'Apple le 1er septembre 2026, succédant à Tim Cook qui devient executive chairman. Son défi : positionner Apple face à la révolution IA générative.
Des infostealers comme Lumma, Vidar et Atomic Stealer volent les cookies de session Claude.ai pour vider les crédits des utilisateurs. Un faux ClaudeDesktop.exe a compromis 29 organisations.
Le groupe Rhysida revendique le vol de 5,79 To de données appartenant au gouvernement de Berlin et exige 30 bitcoins. La ville refuse de payer, à 23 jours des élections régionales.
Le Patch Tuesday d'août 2026 corrige 421 CVE dont 62 Critiques. CVE-2026-68820, zero-day activement exploité dans afd.sys (WinSock), permet une élévation de privilèges jusqu'à SYSTEM sur tout système Windows non patché.
Un bug d'integer underflow dans le module Cosmos EVM (GHSA-7g4w-cg88-2cq2) a permis de drainer 5,72 millions de dollars sur six blockchains entre le 20 et le 25 août 2026. La faille était connue depuis avril 2026 mais sous-estimée par Cosmos Labs.
CVE-2026-65643 : faille critique dans cPanel et WHM permettant à tout compte hébergé d'exécuter du code en tant que root. Toutes les versions supportées affectées. Patch disponible depuis le 27 août 2026.
Un projet cybersécurité ?
Expert dispo · Réponse 24h