Zero-day
18 articlesMises à jour Zimbra pour corriger des vulnérabilités critiques
La dernière mise à jour de Zimbra résout des défauts de sécurité tels que l'injection de commandes, les attaques XSS, le contournement de restrictions et les vulnérabilités SSRF. Cette mise à jour vise à protéger les utilisateurs contre ces menaces potentielles.
Cyberattaques : condamnations et failles de sécurité
Un pirate informatique canadien lié à Anonymous a été condamné à une peine de prison, un chercheur a publié des failles zero-day dans des projets open source, et deux individus ont été condamnés aux États-Unis pour des attaques de jackpotting sur des distributeurs automatiques de billets. Ces affaires soulignent la nécessité d'une vigilance constante en matière de cybersécurité.
Validation d'exposition moderne à l'ère de l'IA
La chronologie des exploits s'est effondrée, assurez-vous que votre validation ne l'a pas fait. La validation d'exposition moderne est cruciale dans l'ère de l'intelligence artificielle.
Cisco corrige une faille zero-day dans SD-WAN
Cisco a découvert l'exploitation de la vulnérabilité CVE-2026-20262, une faille zero-day dans Catalyst SD-WAN Manager qui permet l'écriture de fichiers arbitraires. Cette faille est actuellement exploitée dans des attaques
Exploitation d'une faille zero-day dans Oracle PeopleSoft
Oracle a atténué la vulnérabilité CVE-2026-35273, mais n'a pas confirmé publiquement son exploitation dans la nature. Google a confirmé que la faille a été exploitée par le groupe ShinyHunters.
Google corrige une faille zero-day dans Chrome
La vulnérabilité, référencée sous CVE-2026-11645, a été signalée fin avril par un chercheur anonyme. Cette faille a été exploitée dans la nature, ce qui a conduit Google à publier une mise à jour de sécurité pour son navigateur Chrome.
Attaques cybernétiques renforcées par l'intelligence artificielle
Les chercheurs alertent sur l'utilisation extensive de l'intelligence artificielle par le groupe GreyVibe, ce qui offre un aperçu de l'évolution future des groupes de cybercriminels et des groupes alignés sur les États. Les attaques du groupe GreyVibe, lié à la Russie, utilisent des outils d'intelligence artificielle tels que ChatGPT et Gemini pour renforcer leurs capacités.
Vulnérabilité Drupal ciblée par les hackers
Drupal avertit ses utilisateurs d'attaques visant à exploiter la vulnérabilité CVE-2026-9082, des entreprises de sécurité signalant des attaques contre des milliers de sites web. Les hackers ont agi rapidement après la divulgation de la faille de sécurité.
TrendAI corrige une faille zero-day dans Apex One
La vulnérabilité CVE-2026-34926 est une faille de traversal de répertoire qui peut être exploitée contre la version locale d'Apex One. Cette faille a été exploitée dans la nature, ce qui en fait une menace importante pour la sécurité des systèmes
Plus de 40 000 serveurs compromis dans une exploitation de cPanel
Les attaques ciblent probablement la vulnérabilité CVE-2026-41940, une faille zero-day récemment corrigée qui permet l'accès administratif. Cette exploitation en cours a déjà compromis plus de 40 000 serveurs.
Vulnérabilité critique sur GitHub
Une faille de code à distance a été découverte sur GitHub, impactant des millions de référentiels. La vulnérabilité CVE-2026-3854 affecte à la fois GitHub.com et GitHub Enterprise Server.
Spectrum Security émerge de la phase de confidentialité
La startup de détection de menaces va investir dans l'accélération de ses efforts d'ingénierie et de commercialisation. Spectrum Security émerge de la phase de confidentialité avec 19 millions de dollars pour renforcer ses capacités de détection de menaces.
Groupe APT GopherWhisper lié à la Chine
Le groupe GopherWhisper utilise plusieurs backdoors basés sur Go ainsi que des chargeurs et des injecteurs personnalisés pour mener des attaques contre des cibles gouvernementales. Les attaques de GopherWhisper se caractérisent par l'utilisation de services légitimes pour faciliter leurs opérations
Adobe corrige une vulnérabilité zero-day dans Reader
La vulnérabilité CVE-2026-34621 peut être exploitée pour exécuter du code arbitraire. Adobe a confirmé son existence et sa capacité à être exploitée depuis plusieurs mois.
Cyberattaque contre Stryker, faille zero-day Windows et piratage de supercalculateur chinois
D'autres histoires notables qui pourraient avoir échappé à l'attention : Jones Day piraté, programme Internet Bug Bounty suspendu en raison de l'IA, nouveau malware volant des informations sur Mac. Des cyberattaques ont également visé Stryker et un supercalculateur chinois.
Exploitation d'une vulnérabilité zero-day dans TrueConf
Un acteur menaçant chinois a exploité une faille de sécurité dans la plateforme de visioconférence TrueConf pour effectuer des reconnaissances, élever les privilèges et exécuter des charges utiles supplémentaires. Cette exploitation a été observée dans le cadre d'attaques contre des gouvernements asiatiques.
DOOM sur DNS, un exploit inattendu
Le jeu DOOM a été stocké et lancé via des enregistrements DNS, exploitant la flexibilité des enregistrements TXT pour stocker du contenu arbitraire. Cela démontre la polyvalence du protocole DNS, conçu à l'origine pour traduire des noms de domaine en adresses IP.
Attaques de type Watering Hole avec ScanBox
Des chercheurs ont découvert une attaque de type watering hole probablement menée par APT TA423, qui tente d'implanter l'outil de reconnaissance JavaScript ScanBox. Cette attaque vise à collecter des informations sensibles sur les cibles.