Un aperçu des articles récemment analysés de 30+ sources. Mis à jour chaque heure.
20 juil. 2026
Résumé IA
Estée Lauder divulgue une violation de données d'août 2025 causée par le ransomware Clop exploitant une vulnérabilité zero-day Oracle E-Business Suite CVE-2025-61882, exposant des données RH sensibles des employés.
Points clés
- CVE-2025-61882 (CVSS 9,8, KEV confirmé 2025-10-06, EPSS 99,72 %) : contournement d'authentification + RCE dans le composant Oracle EBS BI Publisher Integration, affectant les versions 12.2.3–12.2.14.
- Clop a exploité CVE-2025-61882 en tant que zero-day à partir du début août 2025 ; Oracle a publié des correctifs le 4 octobre 2025 ; CrowdStrike a confirmé l'attribution à Clop peu après.
- Les catégories de données exposées incluent les noms complets, numéros de sécurité sociale, numéros de passeport, numéros de compte bancaire, informations de santé et dossiers de paie/performance —…
Actions recommandées
Mesures d'atténuation et actions recommandées pour votre équipe de sécurité basées sur cet article.
Évaluation de priorité et intégration avec vos contrôles de sécurité existants.
Lire l'article original →
20 juil. 2026
Résumé IA
L'acteur de menace UTA0533 a exploité deux vulnérabilités zero-day SonicWall SMA1000 (CVE-2026-15409, CVE-2026-15410) depuis le 22 juin 2026, déployant les familles de malwares personnalisés KNUCKLEBALL, Sou5, ORANGETAIL et ROOTRUN sur les appliances VPN compromises.
Points clés
- CVE-2026-15409 (CVSS 10.0, KEV) : SSRF via le point de terminaison /wsproxy permettant des tunnels WebSocket non authentifiés vers les services internes incluant CouchDB et la console de gestion ;…
- Chaîne de malwares : dropper KNUCKLEBALL (deploy_new.py) déploie le proxy inverse Java Sou5 (agent_wp8.jar) et la webshell Java ORANGETAIL (agent_wp9.jar) ; ROOTRUN fournit l'escalade de privilèges…
- Correctifs disponibles : versions SMA1000 12.4.3-03453 et 12.5.0-02835 ; modèles affectés : SMA1000 6210, 7210, 8200v ; l'acteur de menace UTA0533 est suivi par Volexity
Actions recommandées
Mesures d'atténuation et actions recommandées pour votre équipe de sécurité basées sur cet article.
Évaluation de priorité et intégration avec vos contrôles de sécurité existants.
Lire l'article original →
20 juil. 2026
Résumé IA
La plateforme DeFi Ostium a perdu 23,75 M$ après que des attaquants aient manipulé les flux de prix hors chaîne pour générer des profits artificiels à partir du coffre du fournisseur de liquidités.
Points clés
- L'attaquant a soumis des rapports de prix illégitimes à l'infrastructure d'oracle hors chaîne, puis a rapidement ouvert et fermé de grandes positions à effet de levier pour extraire 23,75 M$ USDC du…
- L'USDC volé a été échangé contre 12 080 ETH ; 10 540 ETH ont ensuite été déposés au mélangeur TornadoCash (selon PeckShieldAlert)
- La garantie du trader détenue dans un contrat intelligent séparé n'a pas été affectée ; les échanges ont été suspendus dans les 60 minutes suivant la première transaction d'exploitation
Actions recommandées
Mesures d'atténuation et actions recommandées pour votre équipe de sécurité basées sur cet article.
Évaluation de priorité et intégration avec vos contrôles de sécurité existants.
Lire l'article original →
20 juil. 2026
Résumé IA
Deux vulnérabilités WordPress chaînées (CVE-2026-60137 + CVE-2026-63030) permettent une RCE non authentifiée sur des millions de sites, avec une exploitation de masse déjà en cours trois jours après la divulgation.
Points clés
- CVE-2026-63030 (CVSS 9.8) : la confusion de route du point de terminaison batch de l'API REST permet un contournement non authentifié ; CVE-2026-60137 (CVSS 5.9) : injection SQL dans le paramètre…
- Versions affectées : WordPress 6.9.0–6.9.4 et 7.0.0–7.0.1 ; correctif vers 6.9.5 / 7.0.2 (publié le 17 juillet) ; mise à jour automatique forcée activée par WordPress.org
- Les honeypots WatchTowr ont enregistré des dizaines de milliers de tentatives d'exploitation et 100+ comptes administrateur de porte dérobée ; Overlord RAT (basé sur Golang) observé en cours de…
Actions recommandées
Mesures d'atténuation et actions recommandées pour votre équipe de sécurité basées sur cet article.
Évaluation de priorité et intégration avec vos contrôles de sécurité existants.
Lire l'article original →
20 juil. 2026
Résumé IA
Pillar Security a divulgué sept techniques d'échappement de sandbox sur Cursor, OpenAI Codex, Google Gemini CLI et les agents de codage Antigravity AI, la plupart étant maintenant corrigées.
Points clés
- CVE-2026-48124 (Cursor) : la configuration du hook .claude contrôlée par l'espace de travail a permis l'exécution de commandes non sandboxées ; corrigée dans Cursor 3.0.0. EPSS 0,14 %, non dans KEV.
- Sept conclusions sur quatre modes de défaillance : contournement de liste noire, configuration d'espace de travail en tant que code exécutable, confiance de liste blanche par nom (Codex CLI git show)…
- Le vecteur d'attaque est l'injection de prompt via README, problème, dépendance ou diff — aucune attaque directe de sandbox requise ; l'agent écrit un fichier qu'un outil externe de confiance exécute…
Actions recommandées
Mesures d'atténuation et actions recommandées pour votre équipe de sécurité basées sur cet article.
Évaluation de priorité et intégration avec vos contrôles de sécurité existants.
Lire l'article original →