lundi 14 septembre
16:58
New DDRop Attack Breaks Intel TDX and AMD SEV-SNP Confidential Computing
Les chercheurs ont divulgué une nouvelle attaque matérielle nommée DDRop qui contourne la protection de la mémoire des technologies de calcul confidentiel Intel TDX et AMD SEV-SNP en supprimant silencieusement les écritures dans la mémoire du serveur. Cette opération oblige le processeur à continuer de lire d'anciens données chiffrées comme si elles étaient actuelles. L'exécution de cette attaque nécessite qu'un attaquant ait déjà pris le contrôle des logiciels du serveur et puisse accéder brièvement à l'appareil pour y insérer un petit circuit physique.
Lire l'article original sur The Hacker News
16:56
Red Heron Exploits Gitea RCE to Compromise 13 Organizations Across Six Countries
L'acteur de menace chinois Red Heron exploitait une vulnérabilité RCE récemment divulguée dans Gitea pour compromettre des instances exposées à l'internet dans le cadre d'une campagne internationale touchant treize organisations dans six pays. Selon l'unité Acronis Threat Research Unit (TRU), l'acteur a analysé 1 386 instances de Gitea réparties dans sept pays et conservait un jeu de données distinct concernant 477 systèmes basés à Taïwan.
Lire l'article original sur The Hacker News
16:15
Hackers target exposed Vite dev servers to steal AWS, Azure secrets
Une campagne de scan massif cible les serveurs de développement Vite exposés sur Internet pour tenter d'espionner des identifiants et des configurations cloud liés aux déploiements AWS et Azure. L'objectif principal de cette attaque est la récupération de secrets accessibles depuis ces instances de développement.
Lire l'article original sur BleepingComputer
16:00
WordPress Adds Automated Plugin Reviews to Block High-Risk Updates Before Distribution
WordPress lance un examen de sécurité automatisé pour chaque mise à jour de plugin avant sa distribution via l'API de mises à jour de WordPress.org. Cette mesure vise à analyser les potentielles vulnérabilités afin d'assurer qu'aucun risque subsiste lors de la diffusion des mises àjour continues après la vérification initiale du nouveau plugin.
Lire l'article original sur The Hacker News
14:40
⚡ Weekly Recap: Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI Espionage, and Rootkits
L'article signale une augmentation de l'utilisation de l'IA par les attaquants pour accélérer les exploitation, tester les défenses et automatiser leurs activités, tout en notant que certains modèles d'intelligence artificielle franchissent également des limites réglementaires ou éthiques. Le rapport aborde également la persistance des vieilles vulnérabilités, l'émergence de nouvelles chaînes d'exploitation et les risques liés aux systèmes exposés ainsi qu'aux paramètres par défaut faibles.
Lire l'article original sur The Hacker News
14:01
Why Patch Automation Needs Brakes, Not Just an Accelerator
L'article souligne que bien que l'automatisation des correctifs aide les équipes IT à suivre le rythme de la croissance des volumes de mises à jour, elle accroît également le risque de propagation rapide des erreurs en cas de déploiement précipité. Il présente les solutions proposées par Action1 pour accélérer ce processus tout en maintenant le contrôle, notamment via l'utilisation d'anneaux de mise à jour, de critères de succès prédéfinis et d'une supervision humaine.
Lire l'article original sur BleepingComputer
12:15
Webinar: How malicious OAuth apps can lead to Google Workspace breaches
Cet article explique que les attaquants peuvent combiner l'ingénierie sociale avec des applications OAuth malveillantes pour accéder aux données de Google Workspace sans se reposer uniquement sur des mots de passe volés. Il examine deux types d'attaques pour illustrer le déroulement de ces breaches et identifie les contrôles de sécurité susceptibles d'y remédier.
Lire l'article original sur BleepingComputer
11:58
AI Changed the Exposure Problem. Validation Needs to Change With It.
L'article souligne que la découverte des vulnérabilités s'accélère et s'effectue à une échelle plus vaste grâce à l'IA, ce qui laisse les défenseurs confrontés à la nécessité de trier parmi le grand nombre de résultats pour identifier ceux qui nécessitent réellement une action. À titre d'exemple, il est indiqué qu'au cours du premier semestre 206, un total de 35 853 CVE ont été publiés, soit une augmentation d'environ 49 % par rapport à la période précédemment citée dans le texte inachevé.
Lire l'article original sur The Hacker News
09:50
Microsoft: September updates cause RDS failures on Windows Server
Microsoft a confirmé que les mises à jour de sécurité de septembre 2026 provoquent des défaillances du Service Bureau à distance (RDS) sur les systèmes Windows Server.
Lire l'article original sur BleepingComputer
08:48
Revolut discloses data breach exposing financial info, passports
La fintech Revolut a annoncé une faille de sécurité ayant exposé des données financières et des passeports, car elle a partagé ces informations avec un cybercriminel se faisant passer pour une agence gouvernementale. L'entreprise n'a pas précisé le nombre exact de clients affectés par cette incident.
Lire l'article original sur BleepingComputer
08:08
Microsoft: September updates break audio on some Windows PCs
Microsoft a confirmé que les périphériques audio USB peuvent cesser de fonctionner sur certains systèmes Windows après l'installation des mises à jour de sécurité d'septembre 2026 KB5124008 et KB5124012.
Lire l'article original sur BleepingComputer
07:24
Malicious Twitch Browser Extension Leaks OAuth Tokens From Nearly 31,000 Users
Une extension de navigateur malveillante pour Twitch nommée "Twitch Enhanced Viewer | JeetBot" a exposé des jetons OAuth concernant presque 31 000 utilisateurs vers des serveurs mandataires gérés par un service commercial de bots russe. Cet add-on, dont le développeur est identifié comme HISHIMIRO/jeetbot.cc, était disponible sur les magasins Chrome Web Store et Firefox Add-Ons.
Lire l'article original sur The Hacker News
07:06
CISA: Hackers now exploit max severity GitLab flaw in attacks
Le CISA a averti que deshackers exploitent désormais une vulnérabilité GitLab de gravité maximale dans le cadre d'attaques en cours. L'agence américaine de la cybersécurité et des infrastructures structure alerte les organisations sur l'utilisation active de cette faille critique par les cybercriminels.
Lire l'article original sur BleepingComputer