Six agences publient le 10 août 2026 une synthèse technique sur le rançongiciel Gunra : exploitation d’équipements de bordure, double extorsion, contournement durable de l’authentification multifacteur, et une faiblesse de génération de clés exploitable dans le variant Linux. Publié sous la référence AA26-222A, l’avis couvre la période allant d’avril 2025 à juillet 2026. Il décrit…
Vulnérabilités et Alertes
Patch Tuesday Juillet 2026
by •

Vulnérabilités et Alertes Patch Tuesday Juillet 2026 621 CVE, un record absolu, et surtout un bouquet de RCE 9.8 non authentifiées sur SharePoint, RDP et DHCP Microsoft signe ce 14 juillet la plus grosse publication de son histoire : 621 CVE pour le mois, dont 63 critiques, deux failles activement exploitées et une divulguée publiquement.…
CTI & OSINT, Open Source & Outils, Projets & Gouvernance, Vulnérabilités et Alertes
PR3TACK : combler le fossé anticipatif de la cybersécurité
by •

Classification : TLP:CLEAR Base documentaire : publication FIRST.org (Vishal Thakur, Atlassian) et sources publiques associées Public visé : responsables CERT, CSIRT, SOC, CTI, Detection Engineering, recherche en cybersécurité Note de la méthode. Les faits relatifs au framework proviennent du document de référence FIRST et des sources listées en fin d’article, avec appel de citation (N°).…
CTI & OSINT
TeamPCP : anatomie d’une campagne d’attaques de la chaîne d’approvisionnement logiciel
by •

TLP:CLEAR Date : 08 juillet 2026 Synthèse Je vous propose cette analyse suite à l’activité du Groupe Cybercriminel TeamPCP. Le 02 juillet 2026, le FBI a publié un bulletin FLASH (FLASH-20260702-01) consacré au groupe cybercriminel TeamPCP, à ses tactiques, techniques et procédures, et à ses indicateurs de compromission. Ce bulletin formalise, du point de vue…
Vulnérabilités et Alertes
Windows 11 : la Preview de juin 2026 signale l’expiration des certificats Secure Boot
by •

Windows 11 : la mise à jour KB5095093 du 23 juin 2026 apporte son lots de correctifs et signale l’expiration imminente des certificats Secure Boot Microsoft publie le 23 juin 2026 la mise à jour cumulative KB5095093 pour Windows 11 versions 25H2 et 24H2 (OS Builds 26200.8737 et 26100.8737). Classée comme mise à jour Preview,…
Conformité et Normes, Vulnérabilités et Alertes
GCVE-BCP-02 : guide pratique de traitement et de divulgation des vulnérabilités
by •

Référentiels · Gestion des vulnérabilités Je vous propose une lecture structurée du Best Current Practice publié par l’initiative GCVE, à destination des SOC, VOC, CSIRT et CISO chargés d’organiser le cycle de vie d’une vulnérabilité, du signalement à la publication de l’avis. Source : GCVE-BCP-02, version 1.7, statut « Published », daté du 2026-05-02, GCVE…
Vulnérabilités et Alertes
BOD 26-04 : priorisation des correctifs par le risque
by •
CTI & OSINT
GreatXML : analyse technique et défensive d’un contournement BitLocker via WinRE
by •

1. Résumé exécutif GreatXML est un code de démonstration public, publié le 10 juin 2026 par le chercheur Nightmare Eclipse / Chaotic Eclipse / MSNightmare, qui revendique un contournement de BitLocker. La technique abuse de l’environnement de récupération Windows (WinRE), de l’état laissé par la fonctionnalité d’analyse hors ligne de Microsoft Defender, et du traitement…
CTI & OSINT, Vulnérabilités et Alertes
RoguePlanet : une nouvelle zero-day Microsoft Defender divulgué dans la foulée du Patch Tuesday
by •

RoguePlanet : un nouveau zero-day Microsoft Defender divulgué dans la foulée du Patch Tuesday Threat Intelligence · Vulnérabilité Quelques heures après les correctifs de juin 2026, le chercheur Nightmare Eclipse publie un nouvel exploit visant Microsoft Defender. Il vise des systèmes Windows pourtant à jour et n’a, à ce stade, fait l’objet d’aucun correctif. 10…
Vulnérabilités et Alertes
Patch Tuesday Juin 2026
by •

200 vulnérabilités, trois Zero-Day et un BitLocker contourné au clavier Microsoft a publié ce mardi 9 juin son lot mensuel de correctifs, et la cuvée est lourde : 200 vulnérabilités corrigées sur le seul périmètre des produits Microsoft, dont 33 classées critiques et trois Zero-Day divulguées publiquement avant correctif. Aucune de ces trois failles n’est…
CTI & OSINT, Vulnérabilités et Alertes
Project Glasswing
by •

Intelligence artificielle — Vulnérabilités Ce que révèle le premier bilan public de Claude Mythos Anthropic à publié ce 22 mai 2026 les résultats du premier mois de son initiative défensive. Plus de 10 000 vulnérabilités de gravité élevée ou critique identifiées, un goulot d’étranglement qui se déplace de la détection vers la correction, et une…
Vulnérabilités et Alertes
Patch Tuesday Microsoft Mai 2026
by •

Analyse Patch Tuesday · Mai 2026 Patch Tuesday de mai 2026 : pas de zero-day pour la première fois depuis 23 mois, mais trois RCE 9.8 non authentifiées dans la file Microsoft corrige 118 à 138 CVE selon les méthodologies, dont 16 critiques, sans aucune vulnérabilité activement exploitée ni publiquement divulguée. Premier Patch Tuesday sans…
CTI & OSINT, Vulnérabilités et Alertes
MiniPlasma : Chaotic Eclipse rouvre cldflt.sys et relance la question de la durabilité des patches Microsoft
by •

Analyse CTI · Vulnérabilité Windows non corrigée MiniPlasma : Chaotic Eclipse rouvre cldflt.sys et relance la question de la durabilité des patches Microsoft Cinquième divulgation publique non coordonnée en six semaines, un PoC visant le Windows Cloud Files Mini Filter Driver, et une allégation extraordinaire : le patch CVE-2020-17103 ne serait pas présent sur Windows…



