home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Exploitation active d'une vulnérabilité critique dans le plugin WordPress Super Forms

    Cet article détaille l'exploitation active d'une vulnérabilité critique (CVSS 9.8) dans le plugin WordPress Super Forms – Drag & Drop Form Builder, affectant environ 13 000 installations actives.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : wordfence.com/blog/2026/09/att
    🟢 vérification factuelle haute
    #SuperForms #WordPress #Cyberveille

  2. 📢 Démantèlement international du botnet Sality en collaboration public-privé

    📰 Source : Communiqué officiel du Département de Justice américain (USAO-CDCA), publié le 1er septembre 2026. 🌐 Contexte général Une opération internationale coordonnée a permis de démanteler le botnet Sality, un réseau malveillant actif depuis 2003, impliqué dans le vol de…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : justice.gov/usao-cdca/pr/salit
    🟡 vérification factuelle moyenne
    #Sality #botnet #Cyberveille

  3. 📢 153 millions de permis de conduire en vente sur le dark web via une fuite chez IDScan.net

    L'article relate une fuite de données massive en cours, impliquant un service illicite baptisé Nexus, opérant sur le dark web. Un service de vol d'identité nommé Nexus proposait à la vente plus de 153 millions de scans de permis de conduire, incluant des images…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : arstechnica.com/security/2026/
    🟡 vérification factuelle moyenne
    #IDScanNet #DarkWeb #Cyberveille

  4. 📢 Aesto : 9,5 millions de patients exposés après une intrusion sur AWS en décembre 2025

    Cet article rapporte la notification officielle déposée par Aesto, société de données de santé basée à Birmingham (Alabama), auprès du Department of Health and Human Services (HHS) concernant une violation de données massive. Des attaquants ont compromis l'infrastructure…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : therecord.media/health-data-ae
    🟡 vérification factuelle moyenne
    #AWS #santé #Cyberveille

  5. 📢 Anthropic verrouille des comptes Claude compromis par des infostealers

    Help Net Security, publié le 31 août 2026. Anthropic, l'entreprise derrière l'assistant IA Claude, a notifié des utilisateurs affectés par une campagne de compromission de comptes via des infostealers. Des sessions de connexion à la plateforme Claude ont été compromises à la suite…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : helpnetsecurity.com/2026/08/31
    🟡 vérification factuelle moyenne
    #Anthropic #Claude #Cyberveille

  6. 📢 ASCII Smuggling : une technique d'IA détournée pour l'évasion de filtres anti-phishing

    📅 Source : Microsoft Security Research (Noam Kochavi, Sarah Wolstencroft), publié le 3 septembre 2026. Microsoft a identifié une campagne de phishing à très haut volume exploitant une technique d'obfuscation baptisée ASCII smuggling, initialement popularisée…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : microsoft.com/en-us/security/b
    🟢 vérification factuelle haute
    #ASCIISmuggling #phishing #Cyberveille

  7. 📢 Attaque par récupération de mot de passe sur X : le DOJ ouvre une enquête

    Cet article rapporte une attaque par récupération de mot de passe ciblant des centaines de milliers d'utilisateurs de la plateforme X (anciennement Twitter), ayant conduit à l'ouverture d'une enquête par le Département de Justice américain (DOJ).

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : thecyberexpress.com/cyberattac
    🔴 vérification factuelle basse
    #DOJ #XTwitter #Cyberveille

  8. 📢 Attaque réseau autonome assistée par IA : 50+ techniques ATT&CK en moins de 10 heures

    L'attaque s'est déroulée en moins de 10 heures, compressant ce qui aurait normalement nécessité deux semaines à plusieurs équipes red team humaines.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : unit42.paloaltonetworks.com/ai
    🟡 vérification factuelle moyenne
    #CICD #LLM #Cyberveille

  9. 📢 Cisco : vulnérabilités critiques non patchées dans Secure Email et failles RCE dans IOS XR et Nexus 9000

    Cet article rapporte deux alertes distinctes émises par Cisco le même jour : l'une concernant des vulnérabilités non patchées dans son produit Cisco Secure Email, l'autre annonçant des correctifs pour des failles critiques dans IOS XR et les switches Nexus…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : securityweek.com/cisco-warns-o
    🟢 vérification factuelle haute
    #Cisco #IOSXR #Cyberveille

  10. 📢 Coupe du Monde FIFA 2026 : 1,37 million de comptes créés par des bots pour frauder les tirages de billets

    Cette évaluation de campagne a été publiée le 31 juillet 2026 par Vesal Security, assemblée via la plateforme Vesal AI. Elle documente une opération d'automatisation massive ciblant le système de billetterie de la FIFA World Cup 2026, active…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : vesal.io/resources/fifa-world-
    🟡 vérification factuelle moyenne
    #ConsolDes #FIFA2026 #Cyberveille

  11. 📢 CVE-2026-42897 : TA488 exploite une XSS stockée dans Exchange OWA via l'implant OWAReaper

    Cet article constitue une analyse technique approfondie de la vulnérabilité CVE-2026-42897 et de la campagne d'exploitation associée menée par le groupe TA488 (également connu sous les noms Void Blizzard et Laundry Bear), acteur étatique russe.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : resecurity.com/blog/article/in
    🟢 vérification factuelle haute
    #ExchangeOWA #OWAReaper #Cyberveille

  12. 📢 CVE-2026-62911 : vulnérabilité critique d'élévation de privilèges dans Microsoft Exchange avec PoC public

    📰 Source : LeMagIT — Article publié le 26 août 2026, relatant une vulnérabilité Exchange divulguée lors du Patch Tuesday de Microsoft du 11 août 2026. 🔍 Contexte : Le Patch Tuesday d'août 2026 de Microsoft est décrit comme le plus…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : lemagit.fr/actualites/36664975
    🟡 vérification factuelle moyenne
    #MicrosoftExchange #PoCPublic #Cyberveille

  13. 📢 Dropbox : ~5 000 comptes compromis via une intégration Lenovo ID sans 2FA en août 2026

    Selon un article de Reuters publié le 2 septembre 2026, Dropbox (DBX.O) a confirmé une violation de données ayant affecté environ 5 000 comptes utilisateurs entre le 4 et le 21 août 2026. L'incident a été révélé initialement par Bloomberg News avant d'être confirmé…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : reuters.com/technology/dropbox
    🟡 vérification factuelle moyenne
    #Dropbox #LenovoID #Cyberveille

  14. 📢 Exploitation active d'une vulnérabilité critique d'upload de fichiers dans Elementor Pro

    Wordfence a publié le 2 septembre 2026 une analyse détaillée d'une vulnérabilité critique activement exploitée dans Elementor Pro, un plugin WordPress comptant plus de 6 millions d'installations actives. La vulnérabilité a été divulguée publiquement le 19 août…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : wordfence.com/blog/2026/09/att
    🟢 vérification factuelle haute
    #ElementorPro #WordPress #Cyberveille

  15. 📢 Exploitation active de CVE-2026-82329 dans JFrog Artifactory pour forger des tokens admin

    BleepingComputer, publié le 2 septembre 2026. L'article rapporte l'exploitation active d'une vulnérabilité critique dans JFrog Artifactory, un gestionnaire de dépôts logiciels largement utilisé pour stocker, organiser, sécuriser et distribuer…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : bleepingcomputer.com/news/secu
    🟡 vérification factuelle moyenne
    #JFrogArtifactory #AuthenticationBypass #Cyberveille

  16. 📢 Exploitation active de CVE-2026-9586 dans Sangoma Switchvox pour déployer des reverse shells

    BleepingComputer, publié le 2 septembre 2026. Des chercheurs de Horizon3 ont observé l'exploitation active de CVE-2026-9586, une vulnérabilité critique d'injection SQL non authentifiée affectant la plateforme VoIP d'entreprise Sangoma Switchvox.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : bleepingcomputer.com/news/secu
    🟢 vérification factuelle haute
    #ReverseShell #SangomaSwitchvox #Cyberveille

  17. 📢 Faille SQLi critique dans le plugin WordPress All-in-One WP Migration expose 5 millions de sites

    Cet article rapporte la divulgation d'une vulnérabilité critique d'injection SQL affectant le plugin WordPress All-in-One WP Migration and Backup, développé par ServMask. Le plugin compte plus de 5 millions d'installations actives.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : bleepingcomputer.com/news/secu
    🟢 vérification factuelle haute
    #SQLi #WordPress #Cyberveille

  18. 📢 Fuite de 153 millions de permis de conduire : IDScan.net visé par des poursuites judiciaires

    📰 Source : PCMag UK, publié le 3 septembre 2026. L'article rapporte les suites judiciaires d'une fuite massive de données impliquant la société IDScan.net, basée à La Nouvelle-Orléans (Louisiane, États-Unis).

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : uk.pcmag.com/security/167067/c
    🔴 vérification factuelle basse
    #PermisDeConduire #DarkWeb #Cyberveille

  19. 📢 GOLD SHERWOOD : analyse du playbook post-exploitation du RaaS The Gentlemen

    Cet article présente les conclusions des chercheurs de la Counter Threat Unit™ (CTU) concernant le groupe de menace GOLD SHERWOOD et son opération ransomware-as-a-service (RaaS) The Gentlemen. L'analyse repose sur 15 intrusions distinctes investiguées par la CTU.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : sophos.com/en-us/blog/ungentle
    🟡 vérification factuelle moyenne
    #GOLDSHERWOOD #RaaS #Cyberveille

  20. 📢 Google corrige le sixième zero-day Chrome activement exploité en 2026 (CVE-2026-85046)

    Cet article rapporte la publication d'une mise à jour de sécurité Chrome corrigeant 12 vulnérabilités, dont un zero-day activement exploité. CVE-2026-85046 (CVSS : 8.8) est une faille de type confusion dans le moteur V8 (JavaScript/WebAssembly de Chrome). Elle permet à…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : securityaffairs.com/198405/sec
    🟢 vérification factuelle haute
    #Chrome #ZeroDay #Cyberveille

  21. 📢 Injection SQL de second ordre non authentifiée dans All-in-One WP Migration and Backup (CVE-2026-19949)

    Cet article détaille une vulnérabilité critique découverte le 14 août 2026 dans le plugin WordPress All-in-One WP Migration and Backup, qui compte plus de 5 millions d'installations actives.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : wordfence.com/blog/2026/09/5-m
    🟡 vérification factuelle moyenne
    #WordPress #RemoteCodeExecution #Cyberveille

  22. 📢 Jack Henry & Associates victime d'une attaque vishing par ShinyHunters avec tentative d'extorsion

    Le 31 août 2026, Jack Henry & Associates, Inc. (Nasdaq: JKHY), société de technologie financière américaine servant plus de 7 200 institutions financières, a publié un communiqué officiel relatif à un incident de cybersécurité récemment détecté…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : ir.jackhenry.com/news-releases
    🟡 vérification factuelle moyenne
    #ShinyHunters #extorsion #Cyberveille

  23. 📢 Nexus : service dark web vend 153M+ permis de conduire volés via idscan.net

    Article publié le 1er septembre 2026 sur KrebsOnSecurity. Brian Krebs rapporte la découverte d'un nouveau service criminel d'usurpation d'identité apparu sur le forum cybercriminel russophone Exploit le 31 août 2026.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : krebsonsecurity.com/2026/09/fb
    🟢 vérification factuelle haute
    #Nexus #DarkWeb #Cyberveille

  24. 📢 Novocure : violation de données exposant plus de 1 400 patients atteints de cancer, revendiquée par ShinyHunters

    📰 Source : BleepingComputer | Date de publication : 1er septembre 2026 | Auteur : Sergiu Gatlan 🏥 Contexte : Novocure est une entreprise mondiale d'oncologie (plus de 1 300 employés, présente en Amérique du Nord, Europe, Moyen-Orient et…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : bleepingcomputer.com/news/secu
    🟢 vérification factuelle haute
    #Novocure #ShinyHunters #Cyberveille

  25. 📢 Opérateur sinophone utilise des agents IA (Claude, Qwen, DeepSeek) pour cibler des gouvernements asiatiques

    Cet article de recherche CTI documente une campagne d'intrusion attribuée à un opérateur sinophone non nommé, distincte d'une précédente campagne publiée en juillet 2026. La divulgation a été faite sous TLP:AMBER aux CERTs nationaux…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : hunt.io/blog/chinese-operator-
    🟢 vérification factuelle haute
    #DeepSeek #OpérateurSinophone #Cyberveille

  26. 📢 PaperCut : second patch d'urgence pour deux zero-days chaînés activement exploités

    Cet article rapporte la publication par PaperCut d'un second patch d'urgence (Emergency Patch Release 2) pour deux vulnérabilités zero-day activement exploitées dans ses produits PaperCut NG et MF (serveurs de gestion d'impression).

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : thecyberexpress.com/papercut-i
    🟡 vérification factuelle moyenne
    #PaperCut #PatchDUrgence #Cyberveille

  27. 📢 Park Dental Partners victime d'un accès non autorisé à son réseau informatique

    Dépôt SEC (Form 8-K), publié le 1er septembre 2026. Entité concernée : Park Dental Partners, Inc., société opérant dans le secteur dentaire/santé aux États-Unis. Le 28 août 2026, Park Dental Partners a identifié un accès non autorisé à son réseau informatique.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : sec.gov/ix?doc=/Archives/edgar
    🔴 vérification factuelle basse
    #AccèsNonAutorisé #santé #Cyberveille

  28. 📢 Pegasus et nouvelle variante NoviSpy ciblant étudiants et opposants serbes en 2026

    Cet article s'appuie sur les conclusions de la SHARE Foundation (Belgrade), du Citizen Lab (Université de Toronto) et du Security Lab d'Amnesty International. Il documente la plus grande vague de ciblage par spyware mercenaire jamais documentée en Serbie.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : thecyberexpress.com/pegasus-no
    🟡 vérification factuelle moyenne
    #NoviSpy #Pegasus #Cyberveille

  29. 📢 Phantom Deal : une campagne de fraude M&A par faux NDA ciblant les équipes financières

    Cet article documente une campagne de fraude baptisée Phantom Deal, découverte après qu'un membre de l'équipe juridique de Gen a été ciblé par une tentative d'escroquerie de type BEC/fraude M&A. L'attaque débute par un message WhatsApp usurpant l'identité d'un cadre…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : gendigital.com/blog/insights/r
    🟡 vérification factuelle moyenne
    #FauxNDA #BEC #Cyberveille

  30. 📢 ScreenConnect détourné comme vecteur de propagation vermiforme via VBScript

    Cet article détaille une campagne active observée fin août 2026 impliquant des clients ScreenConnect compromis et modifiés, utilisés pour propager une chaîne d'attaque multi-étapes à travers des organisations non liées.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : huntress.com/blog/rogue-screen
    🟢 vérification factuelle haute
    #ScreenConnect #VBScript #Cyberveille

  31. 📢 Serbie : 14 opposants et étudiants ciblés par Pegasus et NoviSpy en 2026

    Cet article présente les résultats d'une enquête de forensique numérique menée en collaboration avec le Citizen Lab (Université de Toronto) et le Security Lab d'Amnesty International. Au moins 14 personnes en Serbie ont été ciblées par des spywares avancés depuis début 2026…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : sharefoundation.info/en/share-
    🟡 vérification factuelle moyenne
    #NoviSpy #Pegasus #Cyberveille

  32. 📢 Thomson Reuters : accès non autorisé à la plateforme C-Track dans 11 États américains et au Canada

    Reuters, publié le 3 septembre 2026. Thomson Reuters a notifié publiquement un incident de cybersécurité affectant sa plateforme C-Track, un système de gestion de dossiers judiciaires utilisé par des tribunaux aux États-Unis et au Canada. L'incident a…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : reuters.com/legal/litigation/t
    🔴 vérification factuelle basse
    #CTrack #ThomsonReuters #Cyberveille

  33. …et si vous utilisez Elementor Pro sur #WordPress encore une à vérifier rapidement 👀

    CVE-2026-32475 CVSS 9.8
    Upload arbitraire de fichiers sans authentification → possibilité d'uploader du PHP → RCE / takeover complet du site.

    Et ce n’est plus théorique : exploitation active depuis le 19 août, avec déjà >190'000 tentatives bloquées par Wordfence.

    Vulnérable jusqu’à Elementor Pro 4.2.1

    Corrigé en 4.2.2

    Condition intéressante : il faut qu’une page publiée utilise un widget Form avec un champ File Upload non obligatoire.

    Si vous êtes concernés : patch rapidemment, puis petit contrôle de /wp-content/uploads/elementor/forms/ — un .php là-dedans mérite clairement votre attention.

    👇
    wordfence.com/blog/2026/09/att

    👇 thehackernews.com/2026/09/over

    #CyberVeille

  34. …et si vous utilisez Elementor Pro sur #WordPress encore une à vérifier rapidement 👀

    CVE-2026-32475 CVSS 9.8
    Upload arbitraire de fichiers sans authentification → possibilité d'uploader du PHP → RCE / takeover complet du site.

    Et ce n’est plus théorique : exploitation active depuis le 19 août, avec déjà >190'000 tentatives bloquées par Wordfence.

    Vulnérable jusqu’à Elementor Pro 4.2.1

    Corrigé en 4.2.2

    Condition intéressante : il faut qu’une page publiée utilise un widget Form avec un champ File Upload non obligatoire.

    Si vous êtes concernés : patch rapidemment, puis petit contrôle de /wp-content/uploads/elementor/forms/ — un .php là-dedans mérite clairement votre attention.

    👇
    wordfence.com/blog/2026/09/att

    👇 thehackernews.com/2026/09/over

    #CyberVeille

  35. …et si vous utilisez Elementor Pro sur #WordPress encore une à vérifier rapidement 👀

    CVE-2026-32475 CVSS 9.8
    Upload arbitraire de fichiers sans authentification → possibilité d'uploader du PHP → RCE / takeover complet du site.

    Et ce n’est plus théorique : exploitation active depuis le 19 août, avec déjà >190'000 tentatives bloquées par Wordfence.

    Vulnérable jusqu’à Elementor Pro 4.2.1

    Corrigé en 4.2.2

    Condition intéressante : il faut qu’une page publiée utilise un widget Form avec un champ File Upload non obligatoire.

    Si vous êtes concernés : patch rapidemment, puis petit contrôle de /wp-content/uploads/elementor/forms/ — un .php là-dedans mérite clairement votre attention.

    👇
    wordfence.com/blog/2026/09/att

    👇 thehackernews.com/2026/09/over

    #CyberVeille

  36. …et si vous utilisez Elementor Pro sur #WordPress encore une à vérifier rapidement 👀

    CVE-2026-32475 CVSS 9.8
    Upload arbitraire de fichiers sans authentification → possibilité d'uploader du PHP → RCE / takeover complet du site.

    Et ce n’est plus théorique : exploitation active depuis le 19 août, avec déjà >190'000 tentatives bloquées par Wordfence.

    Vulnérable jusqu’à Elementor Pro 4.2.1

    Corrigé en 4.2.2

    Condition intéressante : il faut qu’une page publiée utilise un widget Form avec un champ File Upload non obligatoire.

    Si vous êtes concernés : patch rapidemment, puis petit contrôle de /wp-content/uploads/elementor/forms/ — un .php là-dedans mérite clairement votre attention.

    👇
    wordfence.com/blog/2026/09/att

    👇 thehackernews.com/2026/09/over

    #CyberVeille

  37. Si vous avez utilisé (et oublié 😅) All-in-One WP Migration and Backup sur votre #WordPress c'est peut-être le moment d'aller jeter un œil.

    Une vulnérabilité assez vilaine, CVE-2026-19949, touche les versions jusqu'à 7.109.

    Un attaquant peut déposer du contenu piégé qui reste en attente et devient dangereux lors d'un export/import du site. À la clé, il peut finir par exécuter du code sur le serveur et prendre le contrôle du WordPress.

    Le plugin est installé sur plus de 5 millions de sites et environ 3,2 millions seraient encore sur une version vulnérable.

    👉 Si vous l'avez utilisé un jour pour migrer un site et qu'il traîne toujours dans vos plugins : vérifiez la version et passez au minimum en 7.110.

    ⬇️
    "5 Million WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup WordPress Plugin"
    👇
    wordfence.com/blog/2026/09/5-m

    #CyberVeille

  38. Si vous avez utilisé (et oublié 😅) All-in-One WP Migration and Backup sur votre #WordPress c'est peut-être le moment d'aller jeter un œil.

    Une vulnérabilité assez vilaine, CVE-2026-19949, touche les versions jusqu'à 7.109.

    Un attaquant peut déposer du contenu piégé qui reste en attente et devient dangereux lors d'un export/import du site. À la clé, il peut finir par exécuter du code sur le serveur et prendre le contrôle du WordPress.

    Le plugin est installé sur plus de 5 millions de sites et environ 3,2 millions seraient encore sur une version vulnérable.

    👉 Si vous l'avez utilisé un jour pour migrer un site et qu'il traîne toujours dans vos plugins : vérifiez la version et passez au minimum en 7.110.

    ⬇️
    "5 Million WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup WordPress Plugin"
    👇
    wordfence.com/blog/2026/09/5-m

    #CyberVeille

  39. Si vous avez utilisé (et oublié 😅) All-in-One WP Migration and Backup sur votre #WordPress c'est peut-être le moment d'aller jeter un œil.

    Une vulnérabilité assez vilaine, CVE-2026-19949, touche les versions jusqu'à 7.109.

    Un attaquant peut déposer du contenu piégé qui reste en attente et devient dangereux lors d'un export/import du site. À la clé, il peut finir par exécuter du code sur le serveur et prendre le contrôle du WordPress.

    Le plugin est installé sur plus de 5 millions de sites et environ 3,2 millions seraient encore sur une version vulnérable.

    👉 Si vous l'avez utilisé un jour pour migrer un site et qu'il traîne toujours dans vos plugins : vérifiez la version et passez au minimum en 7.110.

    ⬇️
    "5 Million WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup WordPress Plugin"
    👇
    wordfence.com/blog/2026/09/5-m

    #CyberVeille

  40. Si vous avez utilisé (et oublié 😅) All-in-One WP Migration and Backup sur votre #WordPress c'est peut-être le moment d'aller jeter un œil.

    Une vulnérabilité assez vilaine, CVE-2026-19949, touche les versions jusqu'à 7.109.

    Un attaquant peut déposer du contenu piégé qui reste en attente et devient dangereux lors d'un export/import du site. À la clé, il peut finir par exécuter du code sur le serveur et prendre le contrôle du WordPress.

    Le plugin est installé sur plus de 5 millions de sites et environ 3,2 millions seraient encore sur une version vulnérable.

    👉 Si vous l'avez utilisé un jour pour migrer un site et qu'il traîne toujours dans vos plugins : vérifiez la version et passez au minimum en 7.110.

    ⬇️
    "5 Million WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup WordPress Plugin"
    👇
    wordfence.com/blog/2026/09/5-m

    #CyberVeille

  41. 📢 Trump autorise des entreprises privées à mener des cyberopérations offensives contre les TCO

    Ce mémorandum présidentiel signé par Donald J. Trump s'inscrit dans la continuité de l'Executive Order 14390 du 6 mars 2026 relatif à la lutte contre la cybercriminalité. Il étend les capacités fédérales en intégrant formellement le secteur privé américain dans…

    📖 cyberveille : cyberveille.ch/posts/2026-08-1
    🌐 source : whitehouse.gov/presidential-ac
    🟡 vérification factuelle moyenne
    #TCO #SecteurPrivé #Cyberveille

  42. [ #exitscam ] [ #torrent ] "Fermeture d' #YggTorrent : le plus grand tracker français tire sa révérence en vous vidant les poches"
    👇
    generation-nt.com/actualites/y

    #hack & #dataleak de la plateforme
    ⬇️
    "YGGtorrent — Fin de partie"

    "Détournement de cartes bancaires et fingerprinting abusif de ses 6.6 millions d’utilisateurs, DDoS des concurrents, blanchiment de millions d’euros via des montages sophistiqués, fausses identités fabriquées à partir de CNI volées. Dans ce leak vous allez découvrir les coulisses du plus gros tracker torrent francophone."
    👇
    yggleak.top/fr/home/ygg-dossier

    💬
    ⬇️
    infosec.pub/post/42916904

    #CyberVeille

  43. 📢 CERT Polska révèle des attaques destructrices coordonnées contre l’énergie et l’industrie en Pologne
    📝 Selon CERT Polska (CSIRT NASK), un ensemble d’attaques purement destructrices a visé le 29 décembre 2025...
    📖 cyberveille : cyberveille.ch/posts/2026-01-3
    🌐 source : cert.pl/en/posts/2026/01/incid
    #FortiGate #ICS_OT #Cyberveille