Prouvez-le. Ne vous contentez pas de l’affirmer.

14 paquets npm infectés par un cheval de Troie diffusent la porte dérobée RedC2 4.0 pour Linux, dotée d'un système de commande et de contrôle (C2) assisté par IA

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Des chercheurs en cybersécurité ont découvert un ensemble de paquets npm infectés par un cheval de Troie qui se font passer pour des utilitaires de calendrier et de suivi de séries, mais qui sont conçus pour déployer discrètement un implant Linux basé sur l’intelligence artificielle (IA), baptisé RedC2 4.0. « Lorsque le module se charge, il localise le binaire intégré, le marque comme exécutable et le lance en tant que processus d'arrière-plan détaché », explique TrendAI, la division de Trend Micro

En bref

  • Des chercheurs en cybersécurité ont découvert un ensemble de paquets npm infectés par des chevaux de Troie qui se font passer pour des utilitaires de calendrier et de suivi de séries fonctionnels, mais qui sont conçus pour déployer discrètement un implant Linux basé sur l’intelligence artificielle (IA), baptisé RedC2 4.0. « Lorsque le module se charge, il localise le binaire intégré, le marque comme exécutable et le lance en tant que processus d’arrière-plan détaché », explique TrendAI, la division de Trend Micro
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention de l’auteur.
Lire la suite
  43 lectures

40 extensions Firefox malveillantes se font passer pour des produits Web3 afin de voler les identifiants de portefeuilles numériques

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to

At a glance

  • A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Lire la suite
  43 lectures

16 paquets RubyGems victimes de « typosquatting » volent les identifiants de navigation et les portefeuilles cryptographiques

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn

At a glance

  • Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Lire la suite
  38 lectures

Une attaque de type « supply chain » contre BdThemes corrompt des fichiers JSON pour créer des comptes administrateurs WordPress malveillants

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Des chercheurs en cybersécurité ont signalé une faille dans la chaîne d’approvisionnement affectant le fournisseur de plugins WordPress BdThemes, ce qui a conduit l’équipe chargée des plugins de la plateforme de gestion de contenu (CMS) à suspendre temporairement leur téléchargement. « Contrairement aux attaques traditionnelles visant la chaîne d’approvisionnement logicielle, aucun fichier de code source n’a été modifié au sein du dépôt officiel de WordPress.org », a déclaré Paolo Tresso, chercheur chez Wordfence.

En bref

  • Des chercheurs en cybersécurité ont signalé une faille dans la chaîne d’approvisionnement affectant le fournisseur de plugins WordPress BdThemes, ce qui a conduit l’équipe chargée des plugins de la plateforme de gestion de contenu (CMS) à désactiver temporairement leurs téléchargements. « Contrairement aux attaques traditionnelles visant la chaîne d’approvisionnement logicielle, aucun fichier de code source n’a été modifié au sein du dépôt officiel de WordPress.org », a déclaré Paolo Tresso, chercheur chez Wordfence.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé l’attribution.
Lire la suite
  23 lectures

Il est possible de piéger Rovo d'Atlassian pour qu'il envoie des données Jira et Confluence à des pirates

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Des instructions contrôlées par un attaquant peuvent amener l’assistant Rovo d’Atlassian à collecter des données Jira ou Confluence auxquelles un utilisateur connecté a accès, puis à les envoyer vers un serveur externe. Deux sociétés de sécurité ont découvert ce comportement indépendamment l’une de l’autre, par des voies différentes. Une seule de ces voies a été confirmée comme étant fermée. PromptArmor, une société spécialisée dans la sécurité basée sur l’IA, a dissimulé ces instructions dans le contenu lu par Rovo. Elle a indiqué qu’un fichier mis en ligne était

En bref

  • Des instructions contrôlées par un attaquant peuvent amener l’assistant Rovo d’Atlassian à collecter des données Jira ou Confluence auxquelles un utilisateur connecté a accès, puis à les envoyer vers un serveur externe. Deux entreprises de sécurité ont découvert ce comportement indépendamment l’une de l’autre, par des voies différentes. Une seule de ces voies a été confirmée comme étant fermée. PromptArmor, une entreprise spécialisée dans la sécurité basée sur l’IA, a dissimulé les instructions dans le contenu lu par Rovo. Elle a indiqué qu’un fichier téléchargé était
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention de la source.
Lire la suite
  23 lectures

Une faille SCTP de Linux datant de 18 ans pourrait permettre à des utilisateurs locaux d'obtenir les privilèges root et de s'échapper des conteneurs

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement

Une faille de type « use-after-free » dans le code réseau SCTP de Linux peut permettre d’obtenir les privilèges root sur un hôte. Les chercheurs de Tencent affirment l’avoir exploitée pour s’échapper d’un conteneur et accéder à la machine sous-jacente. Cette faille existe depuis 2008. Le correctif est déjà disponible : les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148, publiés le 3 août, corrigent cette faille. Toute personne utilisant un noyau plus ancien sur lequel le protocole SCTP est accessible doit effectuer la mise à jour.

En bref

  • Une faille de type « use-after-free » dans le code réseau SCTP de Linux peut permettre d’obtenir les droits root complets sur un hôte, et les chercheurs de Tencent affirment l’avoir exploitée pour s’échapper d’un conteneur et accéder à la machine sous-jacente. Cette faille existe depuis 2008. Le correctif est déjà disponible : les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148, publiés le 3 août, corrigent cette faille. Toute personne utilisant un noyau plus ancien sur lequel le protocole SCTP est accessible doit effectuer la mise à jour.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention d’origine.
Lire la suite
  24 lectures

Une faille dans Adobe Campaign Classic (CVSS 10,0) pourrait permettre l'exécution de code sans intervention de l'utilisateur

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Adobe a publié des mises à jour de sécurité pour corriger une faille de sécurité de gravité maximale dans Campaign Classic (ACC), sa plateforme d’automatisation du marketing destinée aux entreprises, qui pourrait permettre l’exécution de code arbitraire. Cette vulnérabilité, référencée sous le numéro CVE-2026-48449, présente un score de gravité de 10,0 selon le système de notation CVSS. Elle a été décrite comme un cas d’autorisation incorrecte pouvant entraîner

En bref

  • Adobe a publié des mises à jour de sécurité pour corriger une faille de sécurité de gravité maximale dans Campaign Classic (ACC), sa plateforme d’automatisation du marketing destinée aux entreprises, qui pourrait permettre l’exécution de code arbitraire. La vulnérabilité, référencée sous le numéro CVE-2026-48449, présente un score de gravité de 10,0 selon le système de notation CVSS. Elle a été décrite comme un cas d’autorisation incorrecte pouvant entraîner
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé l’attribution.
Lire la suite
  24 lectures

Une faille dans Adobe Campaign Classic (CVSS 10,0) pourrait permettre l'exécution de code sans intervention de l'utilisateur

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Adobe a publié des mises à jour de sécurité pour corriger une faille de sécurité de gravité maximale dans Campaign Classic (ACC), sa plateforme d’automatisation du marketing destinée aux entreprises, qui pourrait permettre l’exécution de code arbitraire. Cette vulnérabilité, référencée sous le numéro CVE-2026-48449, présente un score de gravité de 10,0 selon le système de notation CVSS. Elle a été décrite comme un cas d’autorisation incorrecte pouvant entraîner

En bref

  • Adobe a publié des mises à jour de sécurité pour corriger une faille de sécurité de gravité maximale dans Campaign Classic (ACC), sa plateforme d’automatisation du marketing destinée aux entreprises, qui pourrait permettre l’exécution de code arbitraire. La vulnérabilité, référencée sous le numéro CVE-2026-48449, présente un score de gravité de 10,0 selon le système de notation CVSS. Elle a été décrite comme un cas d’autorisation incorrecte pouvant entraîner
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé l’attribution.
Lire la suite
  0 lectures