Archive de

WordPress CVE-2026-87902 exploitée pour exécuter du code

Les attaquants ne se contentent plus de rechercher les sites WordPress vulnérables à la CVE-2026-87902. Ils exploitent désormais la faille pour déposer des fichiers qui exécutent des commandes shell dès qu'on y accède, selon Patchstack, société spécialisée dans la sécurité de WordPress.

La vulnérabilité a été corrigée dans WordPress 7.1.2. Les premiers scans ont commencé moins de cinq heures après la publication de cette version. Depuis, le trafic malveillant a été multiplié par dix, et les attaquants tentent maintenant de livrer des charges utiles.

Patchstack indique avoir observé les premières requêtes malveillantes le 22 septembre à 17 h 44 UTC. Elles provenaient d'un petit groupe d'adresses IP et visaient plusieurs sites protégés par l'entreprise.

Read More


Les API de notification de fichiers trahissent l'activité

Des chercheurs de l'Université de technologie de Graz, en Autriche, ont montré que les fonctions de notification de modification de fichiers de Linux, Android, Windows et macOS peuvent servir à espionner les autres utilisateurs d'un même système. Les informations exposées vont du rythme de frappe d'une personne aux sites web qu'elle consulte.

Ces quatre systèmes d'exploitation permettent aux applications de demander à être prévenues lorsque des fichiers sont créés, modifiés ou supprimés. Les éditeurs de texte, les gestionnaires de fichiers, les clients de synchronisation et les antivirus s'appuient sur ce mécanisme. Il ne nécessite aucun privilège élevé, seulement un accès en lecture à l'emplacement surveillé.

Read More


Carbonato : des agents IA pour détourner les hôtes Docker

Un botnet récemment découvert, baptisé Carbonato, s'introduit dans des hôtes Docker mal sécurisés et y installe le framework d'IA Hermes Agent, qui exécute ensuite les ordres des opérateurs sur les machines compromises, selon ThreatDown.

L'éditeur de solutions de sécurité pour entreprises a trouvé le malware dans un registre Docker sans authentification qui contenait près de 60 dépôts et 4,3 Go de données d'images. Les éléments opérationnels récupérés couvrent la période d'octobre 2024 à août 2026. L'archive contenait aussi des informations sur une autre campagne, qui diffusait de fausses applications de portefeuille de cryptomonnaies. Ce leurre est d'ailleurs apparu récemment dans des campagnes de stealers visant les Mac.

Read More


Salt Typhoon : des règles cyber télécoms volontaires

Deux sénateurs américains de bords opposés veulent que le secteur des télécommunications applique un socle commun de bonnes pratiques en cybersécurité. Leur adoption serait volontaire, et une certification facultative serait proposée aux entreprises capables de prouver qu'elles les respectent.

Les sénateurs Mark Warner (D-VA) et Ted Cruz (R-TX) ont déposé jeudi le Telecommunications Cybersecurity and Resilience Act. Ils invoquent la campagne Salt Typhoon, au cours de laquelle des pirates chinois se sont introduits pendant plusieurs années chez presque tous les grands opérateurs télécoms américains.

« L'intrusion Salt Typhoon a été le pire piratage de télécoms de l'histoire de notre pays et nous a montré à quel point nos infrastructures critiques sont vulnérables, mais il n'y a là aucune fatalité », a déclaré Mark Warner. « Si les opérateurs de télécommunications adoptent les bonnes pratiques en cybersécurité, nos réseaux peuvent devenir plus résilients. »

Read More


RemControl : un malware bancaire Android vise l'Europe

Une plateforme de malware-as-a-service (MaaS) pour Android, récemment découverte et baptisée RemControl, s'en prend aux clients des banques en Europe, au Canada et au Moyen-Orient. D'après Group-IB, le malware se propage via des campagnes de publicité malveillante (malvertising) qui usurpent l'identité de TVTap, une application de streaming IPTV.

Selon les chercheurs, l'infrastructure de RemControl est active depuis au moins le mois de mai. Les premiers échantillons sont apparus en juillet et embarquaient déjà plus de 30 écrans de phishing en superposition, conçus pour dérober des identifiants bancaires. Parmi les pays visés figurent l'Italie, la France, l'Espagne, la Pologne et le Portugal, mais aussi le Canada et plusieurs États du Moyen-Orient.

Read More