#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 Attaque supply chain sur Deep-Live-Cam : dépendance Python malveillante vole des cryptomonnaies
Le 9 septembre 2026, SafeDep publie une analyse technique d'une attaque de type supply chain ciblant Deep-Live-Cam, une application Python de face swapping comptant 96 600 étoiles sur GitHub. L'attaque a été introduite le 8 septembre 2026 via un commit…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-11-attaque-supply-chain-sur-deep-live-cam-dependance-python-malveillante-vole-des-cryptomonnaies/
🌐 source : https://safedep.io/deep-live-cam-supply-chain-attack/
🟡 vérification factuelle moyenne
#Python #cryptomonnaies #Cyberveille -
📢 KATARU : malware IoT intégrant des exploits LPE publics et potentiellement généré par IA
Il présente une analyse technique approfondie d'un nouveau malware IoT baptisé KATARU, découvert lors d'une compromission de honeypot. L'infection a été observée en août 2026 via un brute force de credentials Telnet depuis une adresse IP localisée au Vietnam.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-11-kataru-malware-iot-integrant-des-exploits-lpe-publics-et-potentiellement-genere-par-ia/
🌐 source : https://www.nozominetworks.com/blog/kataru-iot-malware-adopts-public-lpe-exploits
🟡 vérification factuelle moyenne
#IoT #KATARU #Cyberveille -
📢 Phishing : fausse LRE AR24 menant à une page de connexion Microsoft frauduleuse
1. 📧 La victime reçoit un e-mail se présentant comme une notification de Lettre Recommandée Électronique (LRE) envoyée via AR24, avec une date limite de disponibilité du document. 2. 🔗 En cliquant sur le lien « Consulter ma lettre recommandée », la victime est redirigée…
📖 cyberveille : https://cyberveille.ch/posts/2026-11-09-phishing-fausse-lre-ar24-menant-a-une-page-de-connexion-microsoft-frauduleuse/
🌐 source : https://cybercrimepolice.ch/fr/faelle/une-fausse-lettre-recommandee-electronique-mene-a-une-fausse-page-de-connexion-microsoft
🔴 vérification factuelle basse
#phishing #Microsoft365 #Cyberveille -
📢 Patch Tuesday septembre 2026 : record de 973 vulnérabilités dont 2 exploitées activement
📅 Contexte : Le 8 septembre 2026, Johannes Ullrich (SANS Internet Storm Center) publie l'analyse du Patch Tuesday mensuel de Microsoft, qui établit un nouveau record absolu avec 973 vulnérabilités corrigées, dont 113 classées critiques. Ce volume dépasse…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-09-patch-tuesday-septembre-2026-record-de-973-vulnerabilites-dont-2-exploitees-activement/
🌐 source : https://isc.sans.edu/diary/33320
🟢 vérification factuelle haute
#PatchTuesday #Microsoft #Cyberveille -
📢 Cartographie complète des capacités cyber de la Corée du Nord : institutions, APTs et travailleurs IT
Cet article de recherche constitue une analyse stratégique et technique approfondie des capacités cyber offensives de la République Populaire Démocratique de Corée (RPDC). Il couvre l'architecture institutionnelle, les clusters APT, les programmes de…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-10-cartographie-complete-des-capacites-cyber-de-la-coree-du-nord-institutions-apts-et-travailleurs-it/
🌐 source : https://kudelskisecurity.com/research/beyond-lazarus-organization-of-dprk-cyber-capabilities
🟢 vérification factuelle haute
#APT #CoréeDuNord #Cyberveille -
📢 Cisco confirme l'exploitation active de CVE-2026-20079, faille critique dans Secure FMC
BleepingComputer, publié le 9 septembre 2026. Cisco a officiellement confirmé l'exploitation active de CVE-2026-20079, une vulnérabilité d'authentification bypass de sévérité maximale (CVSS 10.0) affectant son logiciel Cisco Secure Firewall Management Center…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-10-cisco-confirme-l-exploitation-active-de-cve-2026-20079-faille-critique-dans-secure-fmc/
🌐 source : https://www.bleepingcomputer.com/news/security/cisco-confirms-cve-2026-20079-secure-fmc-flaw-exploited-in-attacks/
🟢 vérification factuelle haute
#CISAKEV #CiscoSecureFMC #Cyberveille -
📢 Exploitation IA à grande échelle de PaperCut via CVE-2026-81578 et CVE-2026-82078
Cet article présente l'analyse technique d'une campagne d'exploitation active de serveurs PaperCut exposés sur Internet, utilisant les vulnérabilités CVE-2026-81578 et CVE-2026-82078.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-10-exploitation-ia-a-grande-echelle-de-papercut-via-cve-2026-81578-et-cve-2026-82078/
🌐 source : https://blackpointcyber.com/blog/death-by-a-thousand-papercuts-ai-driven-exploitation-at-scale/
🟢 vérification factuelle haute
#PaperCut #AIAssistedExploitation #Cyberveille -
[VULN] ⚠️Fortinet : encore une faille zero-day dans FortiWeb (CVE-2025-58034)
"Il y a quelques jours, Fortinet a dévoilé une première faille de sécurité zero-day dans FortiWeb : CVE-2025-64446. Dans le sillage de cette première vulnérabilité, une seconde faille de sécurité zero-day a été patchée par l'éditeur américain. Il s'agit d'une faiblesse de type "injection de commande au niveau de l'OS" qu'un attaquant peut exploiter en étant authentifié.
Fortinet précise qu'elle peut "permettre à un attaquant authentifié d'exécuter du code non autorisé sur le système sous-jacent via des requêtes HTTP ou des commandes CLI spécialement conçues."
👇
https://www.it-connect.fr/fortinet-cve-2025-58034-encore-une-faille-zero-day-dans-fortiweb/"Multiple OS command injection in API and CLI"
👇
https://fortiguard.fortinet.com/psirt/FG-IR-25-513 -
⚠️ Exploitation des Fortinet FortiWeb <8.0.2 en cours
Faille critique de contournement d’authentification : un attaquant distant peut créer un compte administrateur et prendre le contrôle complet du WAF.
📌 Versions affectées (selon watchTowr) :
8.0 : versions antérieures à 8.0.2
7.6 : versions antérieures à 7.6.5
7.4 : versions antérieures à 7.4.10
7.2 : versions antérieures à 7.2.12
7.0 : versions antérieures à 7.0.12
6.4 : versions ≤ 6.4.3
6.3 : versions ≤ 6.3.23🔧 Mitigation :
➡️ Il est recommandé d’utiliser une version corrigée (8.0.2+ / dernière version de votre branche).
➡️ Il est également préférable que l’interface d’admin ne soit pas exposée sur Internet, avec un accès limité à des IP de confiance et/ou via VPN.Analyse technique & détection :
👇
https://labs.watchtowr.com/when-the-impersonation-function-gets-used-to-impersonate-users-fortinet-fortiweb-auth-bypass/Outil de génération d’artefacts (détection/PoC défense) :
📜 👇 https://github.com/watchtowrlabs/watchTowr-vs-Fortiweb-AuthBypass?tab=readme-ov-fileContexte exploitation in the wild :
🔗 🐦 https://x.com/watchtowrcyber/status/1989017336632996337