ENFR
8news

Tech • IA • Crypto

Aujourd'huiShortsÀ la uneTopicsToutes les vidéosChaînes YTCryptoArchivesFavoris

Actualités en cybersécurité : exploits zero-day, malwares Golden Chickens et failles NodeBB - 24 juillet 2026

Cybersecvendredi 24 juillet 2026

50 articles analysés par IA / 164 total

Points clés

Lecteur audio
0:00 / 0:00
  • Une vulnérabilité zero-day dans Check Point SmartConsole est activement exploitée depuis juillet 2026, nécessitant une réaction immédiate pour éviter des compromissions majeures dans les systèmes de sécurité réseau. Cette faille critique rappelle l'importance de la réactivité dans la gestion des vulnérabilités.[Cybersecurity Dive][Cybersecurity Dive]
  • Le groupe de hackers Golden Chickens a développé quatre nouvelles familles de malwares modulaires, témoignant d'une innovation constante dans les cyberattaques ciblées. Cette évolution pourrait augmenter la complexité des menaces dans le cyberespionnage.[The Hacker News][The Hacker News RSS]
  • Des campagnes de phishing sophistiquées coordonnées par des acteurs cyber soutenus par la Russie et l'Iran ciblent des infrastructures critiques aux États-Unis, particulièrement autour des contrôleurs logiques programmables connectés à Internet, démontrant une menace géopolitique persistante et active.[Homeland Security Today][Industrial Cyber][Industrial Cyber]
  • NodeBB a corrigé huit vulnérabilités critiques détectées par des tests d'intrusion automatisés par IA, affectant toutes les versions antérieures à la 4.14.0, et exposant l'accès administratif et les données privées, soulignant l'efficacité croissante de l'IA dans la détection des failles.[The Hacker News RSS][The Hacker News]
  • Des menaces nord-coréennes comme BlueNoroff exploitent des kits de phishing ciblant les plateformes de communication Zoom et Microsoft Teams pour dérober des portefeuilles cryptographiques, révélant une nouvelle tendance dans les attaques visant les actifs virtuels.[The Hacker News RSS]
  • L’exploit Certighost donne la capacité aux comptes Active Directory à faibles privilèges de se faire passer pour des contrôleurs de domaine, mettant en danger la sécurité des réseaux d'entreprise et nécessitant des correctifs urgents pour éviter des compromissions étendues.[The Hacker News RSS][The Hacker News]
  • Une faille critique dans les agents Workspace de ChatGPT permet à des liens de phishing le déploiement d’agents IA autonomes malveillants, démontrant les risques nouveaux liés à l’intégration des intelligences artificielles dans les infrastructures professionnelles.[The Hacker News RSS]
  • Des vulnérabilités dans Bing Images autorisent l’exécution de commandes en mode SYSTEM sur des serveurs Microsoft et Linux via des fichiers SVG malveillants, offrant une porte d'entrée critique pour des attaques ciblées contre des infrastructures cloud majeures.[The Hacker News RSS][The Hacker News]
  • Un hacker a déployé un agent IA Hermes sans contrôle au ministère thaïlandais des Finances, facilitant des activités malveillantes post-intrusion sans demande d’autorisation, illustrant les risques de l’IA utilisée à des fins de cyberattaque.[The Hacker News RSS]
  • Après une attaque cyber d’envergure liée à la Chine contre ses principaux opérateurs télécoms, Singapour a renforcé ses réglementations de cybersécurité pour ses infrastructures critiques, soulignant l’importance de la défense proactive contre les attaques d’État.[Startup Fortune][Startup Fortune]

Articles pertinents

Une faille dans les agents Workspace de ChatGPT permet le déploiement d'agents IA malveillants via phishing

8/10

Des chercheurs ont découvert une vulnérabilité critique dans les agents Workspace de ChatGPT qui pourrait permettre à un lien de phishing d'installer des agents IA malveillants autonomes dans les infrastructures d'entreprise. Cette faille a été mise en lumière le 24 juillet 2026, soulevant de fortes préoccupations sur la sécurité des plateformes IA.

The Hacker News RSS · 24/07/2026 11:53:55