Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
INC Ransomware enchaîne deux zero-days SonicWall SMA 1000
INC Ransomware s'impose comme l'acteur dominant dans l'exploitation de deux zero-days chaînés ciblant les appliances SonicWall SMA 1000 Series. CVE-2026-15409 et CVE-2026-15410 permettent un accès root non authentifié pour dérober identifiants, sessions et seeds TOTP/MFA.
Dernières actus
CoSnitch : Microsoft Copilot exfiltre vos données en un clic
La faille CoSnitch (CVE-2026-24301) dans Microsoft Copilot Personal permettait à un attaquant d'exfiltrer données Gmail, Google Drive et Outlook en un seul clic via un paramètre URL non documenté. Patchée le 18 août 2026 suite à la divulgation de Varonis Threat Labs.
CVE-2026-69836 : faille CVSS 10.0 dans Entra ID exploitée
Une vulnérabilité de sévérité maximale (CVSS 10.0) dans Microsoft Entra ID a été exploitée avant sa divulgation publique le 20 août 2026. Microsoft a corrigé la faille directement sur son infrastructure cloud, sans action requise côté client.
CVE-2026-18577 : N-able N-central pirate, vos endpoints MSP exposes via Take Control
CVE-2026-18577 est un contournement d'authentification CVSS 8.2 dans N-able N-central exploite en production depuis le 1er aout 2026. Les attaquants obtiennent un acces admin, pivotent vers tous les endpoints manages via la fonctionnalite Take Control, puis installent Cloudflare Tunnel pour une persistance indetectable.
CVE-2026-72898 : SQLi CVSS 10.0 dans Metabase — 5 entreprises percees avant divulgation
CVE-2026-72898 est une injection SQL non authentifiee CVSS 10.0 dans Metabase qui expose les credentials de toutes les bases de donnees connectees. Cinq entreprises ont ete breachees avant la divulgation publique du 6 aout 2026. CISA KEV depuis le 11 aout.
CVE-2026-59310 : VMware vCenter CVSS 9.8 exploite par un APT chinois
Un acteur China-nexus exploite CVE-2026-59310 (CVSS 9.8) dans VMware vCenter des le 3 aout 2026, cinq jours apres le patch Broadcom. 361 machines compromises dans 47 pays, avec deploiement du ransomware Babuk comme ecran de fumee pour masquer la persistance reelle.
DOJ : 17 hackers iraniens inculpés pour vol de 31 To académiques
Le département de Justice américain inculpe 17 ressortissants iraniens liés à l'IRGC pour une campagne de cybervol débutée en 2013 : 31 To dérobés dans 144 universités américaines et des agences fédérales.
StopAndProtect : 2 000 sites WordPress piratés en réseau criminel
Check Point Research dévoile StopAndProtect, une opération criminelle exploitant près de 2 000 sites WordPress piratés pour diffuser ransomware, stealers et worms via la technique ClickFix.
ToxicPanda 2.0 : 167 commandes pour vider 349 apps bancaires
Zimperium zLabs révèle ToxicPanda 2.0, un cheval de Troie Android dopé à 167 commandes distantes ciblant 349 applications bancaires et crypto dans 16 pays.
CVE-2026-64849 : le SSRF MLflow exploité dès sa divulgation
CVE-2026-64849, faille SSRF sans authentification CVSS 9.3 dans MLflow, exploitée en quelques heures après sa divulgation pour voler des credentials cloud AWS. Toutes les versions antérieures à 3.15.0 sont touchées.