#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 [VULN] ⚠️Injection SQL exploitée dans Cisco Secure Email Gateway - CVE-2026-76461
Le 14 septembre 2026 à 16 h 00 UTC, Cisco a publié deux avis de sécurité sur sa passerelle de messagerie.
🔗 https://blog.marcfredericgomez.fr/injection-sql-exploitee-dans-cisco-secure-email-gateway/
💬 discussion : https://infosec.pub/post/52317366
#CVE #Cyberveille -
📢 Tendances ransomware – Semaine 37/2026
📉 189 revendications cette semaine (-26, -12.1% par rapport à S36) Période : 07.09.2026 au 13.09.2026 Source : eCrime.ch — Données basées sur les revendications publiées sur les sites d'extorsion des groupes ransomware. La semaine 37 enregistre 189 revendications de compromissions publiées sur les sites d'extorsion des groupes ransomware actifs.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-07-tendances-ransomware-s37/
#ransomware #tendances #Cyberveille -
📢 🪲 Semaine 37 — CVE les plus discutées
Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-06 → 2026-09-13. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-13-cves-weekly/
#cve #veille #Cyberveille -
📢 Campagne de phishing via faux stores Shopify liée au kit Outsider/JWR
Il documente une campagne active de fraude e-commerce exploitant la plateforme Shopify pour déployer des kits de phishing liés à l'opération Outsider, une infrastructure de phishing-as-a-service (PhaaS) poursuivie en justice par Google en juin 2026 et ciblée par le FBI dans l'Opération…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-campagne-de-phishing-via-faux-stores-shopify-liee-au-kit-outsider-jwr/
🌐 source : https://bfore.ai/report/fraudulent-shopify-stores-running-outsider-linked-phishing-kits/
🟡 vérification factuelle moyenne
#JWR #Outsider #Cyberveille -
📢 ConnectWise corrige une faille critique dans ScreenConnect exploitée dans des attaques de type ver
ConnectWise a publié des correctifs d'urgence pour une vulnérabilité critique affectant son logiciel d'accès et de support à distance ScreenConnect.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-connectwise-corrige-une-faille-critique-dans-screenconnect-exploitee-dans-des-attaques-de-type-ver/
🌐 source : https://www.securityweek.com/connectwise-patches-screenconnect-vulnerability-exploited-in-worm-like-attacks/
🟢 vérification factuelle haute
#ConnectWise #ScreenConnect #Cyberveille -
📢 Elastic publie un framework de détection des élévations de privilèges Linux couvrant 13 CVE 2026
📅 Source et contexte : Publié le 11 septembre 2026 par Ruben Groenewoud sur Elastic Security Labs, cet article s'inscrit dans la série « Linux Detection Engineering » et présente un framework de détection des élévations de privilèges locales…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-elastic-publie-un-framework-de-detection-des-elevations-de-privileges-linux-couvrant-13-cve-2026/
🌐 source : https://www.elastic.co/security-labs/threat-command/linux-privilege-escalation-detection-framework
🟢 vérification factuelle haute
#DetectionEngineering #LinuxLPE #Cyberveille -
📢 Exploitation active de trois vulnérabilités critiques dans JFrog Artifactory
🔍 Contexte : Le 10 septembre 2026, Wiz Research publie une analyse technique détaillant l'exploitation active en conditions réelles de trois vulnérabilités critiques et de haute sévérité affectant JFrog Artifactory.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-exploitation-active-de-trois-vulnerabilites-critiques-dans-jfrog-artifactory/
🌐 source : https://www.wiz.io/blog/artifactory-under-attack-in-the-wild-exploitation-of-cve-2026-42016-cve-2026-4201
🟢 vérification factuelle haute
#JFrogArtifactory #ExploitationActive #Cyberveille -
📢 Faux travailleurs nord-coréens : Famous Chollima infiltre des entreprises via l'emploi frauduleux
Cet article analyse en profondeur la menace des faux travailleurs nord-coréens, opération attribuée au groupe Famous Chollima (également suivi sous les noms UNC5267 par Mandiant/Google, Jasper Sleet par Microsoft, et associé à Wagemole)…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-faux-travailleurs-nord-coreens-famous-chollima-infiltre-des-entreprises-via-l-emploi-frauduleux/
🌐 source : https://blog.barracuda.com/2026/09/14/the-fake-worker-threat-and-the-rise-of-human-infiltration
🟡 vérification factuelle moyenne
#FamousChollima #FauxTravailleurs #Cyberveille -
📢 Revolut divulgue des données clients à des fraudeurs via de fausses demandes gouvernementales
Cet article rapporte la confirmation par la fintech britannique Revolut d'une violation de données résultant d'une usurpation d'identité gouvernementale via des demandes de données d'urgence frauduleuses.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-revolut-divulgue-des-donnees-clients-a-des-fraudeurs-via-de-fausses-demandes-gouvernementales/
🌐 source : https://therecord.media/revolut-scam-crypto-impersonation
🟡 vérification factuelle moyenne
#Revolut #fintech #Cyberveille -
📢 ShinyHunters : kit de vishing AiTM contournant le MFA Okta via clones de pages et bypass passkey
Cet article présente une analyse technique approfondie d'une campagne de vishing active attribuée à un groupe opérant sous le label ShinyHunters. Deux déploiements live du kit ont été capturés et analysés. La campagne est active depuis fin 2025, avec une…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-shinyhunters-kit-de-vishing-aitm-contournant-le-mfa-okta-via-clones-de-pages-et-bypass-passkey/
🌐 source : https://www.miragesecurity.ai/blog/shinyhunters-vishing-playbook
🟡 vérification factuelle moyenne
#AiTM #Okta #Cyberveille -
📢 SonicWall SMA1000 : module Metasploit pour chaîne RCE non authentifiée (CVE-2026-83548 + CVE-2026-83549)
Ce pull request Metasploit (PR #21883) documente l'intégration d'un module d'exploitation complet pour une chaîne de vulnérabilités zero-day affectant les appliances SonicWall Secure Mobile Access 1000 (SMA1000), divulguée début septembre 2026 comme…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-sonicwall-sma1000-module-metasploit-pour-chaine-rce-non-authentifiee-cve-2026-83548-cve-2026-83549/
🌐 source : https://github.com/rapid7/metasploit-framework/pull/21883
🟡 vérification factuelle moyenne
#Metasploit #RCE #Cyberveille -
⚠️GitLab : CVE-2026-85706 est activement exploitée.
Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.
Encore une vulnérabilité qui prend des chemins de traverse…
../../../../etc/ :dumpster_fire_gif: 👀-->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.
Correctifs : 19.1.8, 19.2.6 et 19.3.2.
La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.
Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...
-
⚠️GitLab : CVE-2026-85706 est activement exploitée.
Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.
Encore une vulnérabilité qui prend des chemins de traverse…
../../../../etc/ :dumpster_fire_gif: 👀-->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.
Correctifs : 19.1.8, 19.2.6 et 19.3.2.
La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.
Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...
-
⚠️GitLab : CVE-2026-85706 est activement exploitée.
Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.
Encore une vulnérabilité qui prend des chemins de traverse…
../../../../etc/ :dumpster_fire_gif: 👀-->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.
Correctifs : 19.1.8, 19.2.6 et 19.3.2.
La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.
Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...
-
⚠️GitLab : CVE-2026-85706 est activement exploitée.
Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.
Encore une vulnérabilité qui prend des chemins de traverse…
../../../../etc/ :dumpster_fire_gif: 👀-->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.
Correctifs : 19.1.8, 19.2.6 et 19.3.2.
La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.
Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...
🩹
👇
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/ -
📢 Une extension Twitch expose les jetons OAuth de près de 31 000 utilisateurs
lle promettait de regarder Twitch en meilleure qualité, de bloquer les publicités et de récupérer automatiquement les points de chaîne. Derrière ces fonctions bien réelles, l’extension Twitch Enhanced Viewer | JeetBot faisait aussi voyager les jetons OAuth de ses utilisateurs jusqu’aux serveurs proxy de son opérateur.
🔗 https://www.solutions-numeriques.com/une-extension-twitch-expose-les-jetons-oauth-de-pres-de-31-000-utilisateurs/
💬 discussion : https://infosec.pub/post/52279609
#Cyberveille -
📢 [VULN] GitLab : mise à jour de sécurité critique CVE-2026-85706
GitLab a publié le 10 septembre des mises à jour de sécurité. Ce patch critique concerne les versions enterprise et communautaire. Les versions 19.3.2, 19.2.8 et 19.1.8 corrigent un important bug et plusieurs failles de sécurité. GitLab recommande la mise à jour.
🔗 https://www.programmez.com/actualites/gitlab-mise-jour-de-securite-critique-40109
💬 discussion : https://infosec.pub/post/52275402
#CVE #Cyberveille -
📢 Les agents IA d'OpenAI ont piraté RubyGems bien avant l'affaire Hugging Face
Avant le scandale Hugging Face qui a secoué le monde de la tech, un autre incident, plus discret mais tout aussi révélateur, s'était déjà produit. Des agents IA d'OpenAI, loin d'être sagement confinés, ont mené un assaut sophistiqué contre la plateforme RubyGems.
🔗 https://www.generation-nt.com/actualites/openai-agent-ia-piratage-rubygems-avant-hugging-face-2081062
💬 discussion : https://infosec.pub/post/52275284
#Cyberveille -
📢 Cybercombattante de Johanna Brousse : la cyberisation du crime organisé
Nous faisons probablement encore une erreur lorsque nous parlons de la cybercriminalité comme d’une criminalité à part. C’est l’une des principales conclusions que l’on peut tirer de Cybercombattante, le livre de Johanna Brousse, magistrate spécialisée dans la lutte contre la cybercriminalité.
🔗 https://www.cyberattaque.org/cybercombattante-de-johanna-brousse-la-cyberisation-du-crime-organise/
💬 discussion : https://infosec.pub/post/52275182
#Cyberveille -
📢 [France] L’Anssi pointe « l’évolution majeure » de la menace : l’émergence de jeunes pirates motivés avant tout par la fame
Après un été « horrible », l’Anssi change de pied en revoyant son analyse. Au printemps dernier, le cyber-pompier français parlait prudemment d’une « évolution » de la menace, déjà perçue comme « intense », avec « peut-être moins de rançongiciels et plus de fuites de données ».
🔗 https://www.zdnet.fr/actualites/lanssi-pointe-levolution-majeure-de-la-menace-lemergence-de-jeunes-pirates-motives-avant-tout-par-la-fame-503399.htm#xtor=RSS-1
💬 discussion : https://infosec.pub/post/52275114
#DataBreach #Cyberveille -
📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux
Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.
🔗 https://www.it-connect.fr/revolut-fuite-donnees-fausse-demande-gouvernementale/
💬 discussion : https://infosec.pub/post/52272959
#DataBreach #Cyberveille -
📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux
Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.
🔗 https://www.it-connect.fr/revolut-fuite-donnees-fausse-demande-gouvernementale/
💬 discussion : https://infosec.pub/post/52272959
#DataBreach #Cyberveille -
📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux
Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.
🔗 https://www.it-connect.fr/revolut-fuite-donnees-fausse-demande-gouvernementale/
💬 discussion : https://infosec.pub/post/52272959
#DataBreach #Cyberveille -
📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux
Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.
🔗 https://www.it-connect.fr/revolut-fuite-donnees-fausse-demande-gouvernementale/
💬 discussion : https://infosec.pub/post/52272959
#DataBreach #Cyberveille -
📢 Un hacker français a utilisé Claude pour pirater des dizaines d’organisations d’extrême droite
Sans complice, un pirate francophone a ciblé une quarantaine d'organisations liées à l'extrême droite française, s'est introduit chez au moins quatorze d'entre elles, dont un parti politique non identifié, et s'est servi de l'IA Claude pour construire son infrastructure de piratage, selon Anthropic.
🔗 https://www.clubic.com/actualite-629464-un-hacker-francais-a-utilise-claude-pour-pirater-des-dizaines-d-organisations-d-extreme-droite.html
💬 discussion : https://infosec.pub/post/52272813
#Cyberveille