Deux actualités ont marquée cette semaine :

  • Wp2shell, une chaîne RCE pré-authentifiée dans WordPress Core, activement exploitée. Les failles critiques touchant directement le cœur de WordPress (WordPress Core) restaient très rares, la très grande majorité des vulnérabilités ciblant plutôt les extensions et thèmes tiers.

  • Des agents d'OpenAI compromettant Hugging Face « de leur propre initiative », c'est un récit spectaculaire et qui arrange tout le monde. La télémétrie côté victime montre de l'automatisation et de la vitesse. Cependant, elle ne montre pas les prompts modifiés, les runs relancés, les interventions humaines. On n’a pas un write-up précis de l’attaque et celle-ci reste pour le moment une affirmation.

L'IA attaque, l'IA sauve, donc il faut plus d'IA. Sauf que ce qui a rendu l'intrusion possible, ce sont des failles de sécurité classique : isolation faible, privilèges excessifs, segmentation insuffisante. Aucun LLM requis pour corriger ça.

Depuis quelques mois maintenant, les vendeurs des modèles frontières (Open AI et Anthropic notamment) partagent avec plaisir l’utilisation malveillante de leur modèle sur un fond de « notre modèle » est le meilleur. Ce qui aurait été un incident embarrassant il y a quelques années devient une démonstration de capacités… bien marketing.

Sommaire

Infos

OpenAI a révélé un « cyberincident sans précédent ». Lors de tests de sécurité en environnement confiné, ses modèles, dont GPT-5.6 Sol et un modèle en cours de développement, ont cherché à obtenir un accès Internet libre pour résoudre l'évaluation, puis ont ciblé Hugging Face. Le système a enchaîné plusieurs vecteurs d'attaque, dont l'usage d'identifiants volés, en quête d'« informations secrètes ». Selon Hugging Face, l'intrusion exploitait deux failles d'exécution de code dans son pipeline de datasets, avec mouvement latéral et vol de credentials cloud via un framework agentique autonome. Une enquête conjointe est en cours.

Une fois connectés à Internet, ils ont ciblé la plateforme Hugging Face – un vaste répertoire de modèles d’IA, de jeux de données et d’autres informations – pour les aider dans leur quête. A la recherche d’« informations secrètes » pouvant l’aider à tricher lors de l’évaluation, le système d’OpenAI « a enchaîné plusieurs vecteurs d’attaque, notamment en utilisant des identifiants volés », selon l’entreprise. Hugging Face avait signalé cette « intrusion informatique » la semaine dernière, sans mentionner OpenAI.

Le Monde

Trend Micro documente « FakeGit », une opération attribuée à Water Kurita qui a créé 7 600 dépôts GitHub malveillants cumulant plus de 14 millions de téléchargements. Les dépôts imitent des outils légitimes (Gmail, Docker, Jenkins) avec fausses étoiles et documentation fabriquée, redirigeant vers des archives ZIP contenant des payloads Lua déguisés.

L’article décrit la mutation du renseignement russe, passé d'un appareil d'État centralisé à un modèle de marché concurrentiel. La Russie a transformé le renseignement en marché criminel. Selon l’auteur, le GRU fonctionne désormais comme un marché, recrutant criminels, freelances et sociétés écrans pour ses opérations de sabotage.

Selon un rapport de l'ONUDC, les victimes d'arnaques en ligne en Asie de l'Est, du Sud-Est, en Australie et Nouvelle-Zélande ont perdu entre 88,3 et 114,1 milliards de dollars en 2025, soit trois fois plus qu'en 2023. La Birmanie et le Cambodge restent les bastions de ces réseaux, employant des escrocs parfois soumis au travail forcé. Malgré l'arrestation de plusieurs chefs de file, l'activité persiste.

Après avoir publié un Patch Tuesday de juillet 2026 corrigeant plus de 570 vulnérabilités, Microsoft a interrompu la distribution du correctif KB5101650 en raison d'une incompatibilité affectant certains ordinateurs Dell. Le 18 juillet, Microsoft a diffusé en urgence le correctif cumulatif KB5121767, combinant les corrections de sécurité et la résolution du problème.

The Register révèle le plan discret d'OVHcloud pour corriger Januscape (CVE-2026-53359), une faille KVM permettant à un attaquant disposant d'un accès root sur une VM invitée d'exécuter du code sur l'hôte. Faute d'alternative viable (live patching, migration à chaud jugées trop risquées ou lentes), l'hébergeur français a choisi de backporter le correctif dans sa distribution Debian et de redémarrer massivement ses hôtes, sans solliciter le consentement des clients malgré le risque d'interruption. Le datacenter de Sydney a servi de terrain d'essai, en profitant du décalage horaire pour opérer hors des heures de pointe européennes. Les détails de la campagne sont disponibles dans les articles plus bas 👇.

Hunt.io a analysé un serveur exposé à Singapour hébergeant un kit d'exploitation ciblant les secteurs gouvernemental et financier de onze pays dont la France. L'opérateur disposant de 7 CVE datant de 2017 à 2026, dont NGINX Rift (CVE-2026-42945), une injection SQL dans Ghost CMS (CVE-2026-26980), ainsi que des failles PaperCut, WebLogic et Splunk. Des commentaires en chinois et l'usage de l'outil Goby suggèrent un opérateur sinophone, sans établir d'attribution étatique.

Des chercheurs de Cereblab ont découvert que l'agent de codage Grok Build de xAI transférait intégralement les dépôts Git des utilisateurs vers un stockage Google Cloud contrôlé par l'entreprise, incluant potentiellement clés SSH, bases de mots de passe et documents privés. En réponse, xAI a publié le 15 juillet 2026 l'intégralité du code source. La société affirme avoir désactivé la fonction d'upload et confirme que le stockage était désactivé par défaut depuis le 12 juillet. Le code a été publié en un seul commit, sans historique Git 🤔.

Microsoft développerait « Project Perception », un outil de détection de vulnérabilités par IA positionné comme une alternative moins coûteuse à Claude Mythos d'Anthropic, dont l'exploitation serait très onéreuse.

Une enquête coordonnée par l'OCCRP, à laquelle participe Le Monde, révèle que Passwork, gestionnaire de mots de passe se présentant comme une entreprise européenne basée en Espagne, a en réalité été développé en Russie. La société possède une entité sœur russe qui détient toujours une licence du FSB, le service de renseignement intérieur russe, et travaille avec des entreprises sous sanctions.

Deux membres du groupe cybercriminel Scattered Spider ont été condamnés au Royaume-Uni à cinq ans et six mois de prison chacun pour la cyber-attaque de 2024 contre Transport for London. Les deux jeunes membres ont provoqué le chiffrement de systèmes affectant les services Dial-a-Ride, les cartes de transport et le système de remboursement Oyster, contraignant 27 000 employés à réinitialiser leurs mots de passe et mettant 148 systèmes hors ligne. Les dégâts confirmés atteignent 29 millions de livres.

Fuites de données

Have I Been Pwned a ajouté une fuite touchant l'outil de génération musicale Suno, survenue en novembre 2025 et révélée en juillet 2026. Le corpus contient plus de 55 millions d'adresses e-mail uniques, des numéros de téléphone et des dizaines de milliers d'enregistrements Stripe. Selon 404 Media, l'accès a été obtenu via le ver Shai-Hulud, qui a compromis les identifiants GitHub et cloud d'un employé. Les scripts internes exfiltrés détaillent aussi le scraping massif des données d'entraînement de Suno : 2 millions d'extraits YouTube et des milliers d'heures issues de Deezer, Genius et Pond5.

Ernst & Young a divulgué un vol de données après la compromission d'une plateforme tierce de gestion des tickets de support IT, utilisée par ses équipes pour le travail fiscal des clients. Selon EY, l'accès non autorisé et le téléchargement de documents se sont déroulés entre le 28 mars et le 12 avril 2026, avant une détection le 23 avril. Les documents exposés contenaient des informations fiscales de clients ainsi que des données personnelles et financières servant à préparer les déclarations.

Vulnérabilités

Wiz Research a identifié l'exploitation active de wp2shell, une chaîne RCE pré-authentification affectant WordPress Core. Découverte par Searchlight Cyber à l'aide de GPT-5.6 Sol et publiée le 17 juillet 2026, elle permet une exécution de code non authentifiée sur toute installation par défaut depuis décembre 2025 (versions 6.9.0-6.9.4 et 7.0.0-7.0.1). Elle affecte l'endpoint de traitement par lots de l'API REST (/batch/v1). À la publication, 25 % des organisations exposaient des instances vulnérables. Correctif en version 7.0.2 ou mitigation WAF recommandés.

Après le Patch Tuesday record de Microsoft, Oracle publie à son tour un bulletin trimestriel d'une ampleur inédite : sa Critical Patch Update de juillet 2026 corrige 1 449 nouvelles failles de sécurité réparties sur l'ensemble de ses familles de produits.

Volexity a découvert l'exploitation active de deux zero-days visant les appliances VPN SonicWall SMA 1000. La CVE-2026-15409 (CVSS 10), une SSRF non authentifiée dans l'interface Workplace, ouvre un tunnel WebSocket vers les services localhost, tandis que la CVE-2026-15410 (CVSS 7.2), une injection de commandes post-authentification, permet une exécution en tant que root. L'acteur suivi UTA0533 a compromis des appliances dès le 22 juin 2026.

Divulguée par la Red Team d'Okta, HollowByte est une faille de déni de service dans OpenSSL déclenchable avec seulement 11 octets. La machine à états TLS lit l'en-tête de handshake de 4 octets et pré-alloue un tampon selon la taille annoncée (jusqu'à 131 Ko), sans attendre les données réelles, bloquant un thread indéfiniment. La fragmentation du tas par glibc aggrave l'impact : sur un serveur NGINX de 1 Go de RAM, l'OOM killer se déclenche à 547 Mo. Corrigée en silence dans les versions 4.0.1, 3.6.3, 3.5.7, 3.4.6 et 3.0.21, la faille n'a reçu aucune CVE, échappant ainsi aux scanners. Source complémentaire.

Le chercheur Nightmare Eclipse a publié LegacyHive, un PoC exploitant une vulnérabilité d'élévation de privilèges dans le service de profil utilisateur de Windows, permettant le chargement arbitraire de ruches (hives) de registre. En l'état, le PoC requiert les identifiants d'un second utilisateur standard et un troisième nom de compte (pouvant être un administrateur). En cas de succès, il monte la ruche de l'utilisateur cible dans la classes root courante. Le chercheur précise avoir volontairement bridé le code publié pour limiter l'exploitation publique. Le PoC reste fonctionnel sur toutes les installations supportées, y compris avec le correctif de juillet 2026.

8 vulnérabilités critiques cette semaine dont 3 exploitées et 5 avec un code d'exploitation public :

Ce bulletin comporte également un rappel d'alerte concernant les multiples vulnérabilités activement exploitées dans Sonicwall Secure Mobile Access 1000 (CERTFR-2026-ALE-006).

Sur ces 7 derniers jours la CISA a ajouté 9 vulnérabilités exploitées :

  • CVE-2026-50522 : désérialisation de données non fiables dans Microsoft SharePoint

  • CVE-2026-16232 : authentification inappropriée dans Check Point SmartConsole

  • CVE-2021-27137 : dépassement de tampon sur la pile dans DD-WRT

  • CVE-2026-0770 : inclusion de fonctionnalités depuis une sphère de contrôle non fiable dans Langflow

  • CVE-2026-63030 : conflit d'interprétation dans WordPress Core

  • CVE-2026-60137 : injection SQL dans WordPress Core

  • CVE-2026-39808 : injection de commandes système dans Fortinet FortiSandbox

  • CVE-2026-25089 : injection de commandes système dans Fortinet FortiSandbox, FortiSandbox Cloud et FortiSandbox PaaS

  • CVE-2026-58644 : désérialisation de données non fiables dans Microsoft SharePoint

Source : app.syrn.fr

Articles

OVHcloud détaille sa campagne de correction de Januscape (CVE-2026-53359), une faille use-after-free du sous-système de shadow-paging de KVM affectant un million de VM sur des dizaines de milliers d'hôtes. Après avoir écarté live patching et migration à chaud, l'hébergeur a rétroporté le correctif dans Debian et procédé à des redémarrages massifs, en suivant une approche « follow the sun ». Des graphes de co-localisation empêchaient de redémarrer simultanément les instances d'un même client. Trois incidents majeurs ont quand même surgi et 20 à 30 hôtes sur 6 000 n'ont pas redémarré seuls. Opération bouclée en onze jours 👏.

Group-IB a découvert HOLLOWGRAPH, un malware Windows lié au framework Cavern et conçu pour l'espionnage ciblé, notamment d'entités israéliennes. L'implant détourne l'API Microsoft Graph pour transformer le calendrier d'une boîte mail compromise en canal de commande discret.

L'office fédéral allemand de sécurité (BSI) publie une analyse technique de 169 pages sur Windows Hello for Business, combinant revue documentaire et rétro-ingénierie. Principal constat : sans Enhanced Sign-in Security (ESS), le TPM ne protège pas suffisamment les gabarits biométriques, un administrateur local pouvant déchiffrer la base et les templates stockés. Le BSI souligne que la reconnaissance faciale et les empreintes n'ajoutent aucune entropie cryptographique. Contrairement au PIN, elles ne font que déverrouiller un matériel de clés déjà présent sur l'appareil. Le rapport recommande de limiter chaque appareil à un seul utilisateur enregistré et pointe des détails techniques non documentés.

Aidan Steele partage son expérience de la migration recommandée par AWS de CloudTrail Lake vers CloudWatch, et se montre déçu. Malgré les promesses de parité fonctionnelle, CloudWatch ne permet pas d'enrichir les événements avec les tags de ressources et les clés de condition globales, une fonction qui existait dans Lake.

Deux chercheurs racontent la construction d'un « hackbot », un système d'agents Claude opérant en continu contre des cibles de bug bounty. En cinq mois, il a découvert 126 vulnérabilités (dont 49 critiques) avec un taux de vrais positifs de 89 %, générant plus de 15 000 dollars de primes.

Outils

Ce corpus de test évalue non pas les modèles, mais les outils de sécurité (firewalls, proxies, wrappers MCP) qui protègent les agents IA des attaques réseau. Il rassemble 197 cas répartis en 18 catégories : détection de secrets dans les URL, corps de requête et en-têtes (DLP), injection de prompt dans les réponses récupérées, etc.

Visa a construit un dépôt open source qui scanne le code, modélise les menaces, valide les exploits, puis propose et vérifie les correctifs. L'objectif est de réduire le temps de triage, pas seulement de trouver davantage de bugs.

8kSec Academy propose une série de labs pratiques dédiés aux vulnérabilités de l'IA et des LLM, destinés aux professionnels et chercheurs en sécurité. Les défis couvrent l'injection de prompt, le contournement de contrôles d'accès, l'évasion de modèles par exemples adverses, etc. Chaque lab fournit une application vulnérable et un objectif d'exploitation clair.

Doyensec propose un fournisseur d'identité SSO « weaponisé » pour tester la sécurité des Service Providers OIDC et SAML 2.0, avec support du protocole SCIM. Fonctionnant comme un IdP pleinement conforme, l'outil permet d'intercepter et de modifier les tokens d'authentification avant leur signature : édition du payload JSON pour OIDC, manipulation de l'assertion XML pour SAML.

Datadog publie un outil de SAST « AI-native » qui remplace les règles de parsing traditionnelles par des modèles de langage pour identifier les vulnérabilités. Contrairement aux SAST classiques fondés sur des motifs rigides, il développe une compréhension sémantique de la structure du projet, permettant de détecter des schémas de vulnérabilités inédits.

Ce serveur MCP intègre 66 outils répartis sur 16 sources de threat intelligence, permettant à un agent IA de mener des investigations unifiées sans changer de plateforme. Il couvre le renseignement sur les fuites et identifiants (HIBP, IntelligenceX, stealer logs de Hudson Rock), le suivi des rançongiciels (ransomware.live, RansomLook), l'accès Tor aux sites .onion via un proxy SOCKS5, l'analyse de malwares (MalwareBazaar, ThreatFox), etc.

Podcasts / Vidéos

🎬 Weekly Purple Team - Le grand casse des tickets Kerberos : chaîne d'attaque Pass-the-Ticket complète côté red team (énumération, extraction de TGT avec AutoPtT, injection sous Linux, mouvement latéral sans identifiants, même avec Credential Guard) et détection côté blue team (télémétrie, anomalies de tickets, threat hunting).

🎧️ NoLimitSecu - Episode Hors Série consacré au vol 501 d’Ariane 5

Conférences / Salons

🗓️ Black Hat Training & Briefings USA - Du 1er au 6 août 2026 à Las Vegas, US

🗓️ Defcon - Du 6 au 9 août 2026 à Las Vegas, US

🗓️ Barbhack - Le samedi 29 août 2026 à Toulon, France

Finances / Marché

Microsoft et Mistral AI ont annoncé un accord de « plusieurs milliards » de dollars par lequel le géant américain utilisera la puissance de calcul des infrastructures européennes de la start-up française. Mistral, surtout connue pour ses modèles d'IA, s'est lancée dans la construction de ses propres data centers en France et en Suède. Pour Microsoft, l'opération illustre un soutien à l'écosystème européen, en plein débat sur la souveraineté technologique. La commande permettra à Mistral de financer de nouvelles infrastructures, via son offre « Mistral Compute », pour atteindre l'objectif d'un gigawatt de puissance installée d'ici 2030.

Misc

Les députés et sénateurs ont approuvé la proposition de loi interdisant les réseaux sociaux aux moins de 15 ans. Le texte prévoit une interdiction large, sans liste précise des plateformes concernées, et bannit également le téléphone portable au lycée. Emmanuel Macron, très impliqué, souhaite une application dès la rentrée de septembre.

Moonshot AI, start-up pékinoise soutenue par Alibaba, a publié Kimi K3, un modèle de 2,8 billions de paramètres présenté comme le plus grand modèle open-source au monde. Doté d'une fenêtre de contexte d'un million de tokens et d'une compréhension visuelle native, il se classe deuxième ou troisième sur plusieurs benchmarks derrière Claude Fable 5 Max et GPT-5.6 Sol Max. Les poids complets sont attendus le 27 juillet.

La cour d'appel de Paris a tranché dans le litige opposant Disney à Lucas, technicien accusé d'être codirigeant de fait du site pirate Uptobox. Disney réclamait 16,1 millions d'euros mais la cour a ramené le montant à 306 000 euros. Les juges ont estimé que l'installation et la maintenance de serveurs, aussi essentielles soient-elles, ne constituent pas une direction de la société. La responsabilité personnelle de Lucas a néanmoins été retenue sur la base de tweets de l'été 2023 conseillant de contourner le blocage judiciaire du site via un changement de DNS.

Un streamer néerlandais a perdu l'accès à son compte Microsoft après un piratage : l'attaquant a modifié les informations de sécurité, et Microsoft a définitivement suspendu le compte. Il perd 25 ans de données OneDrive et des jeux estimés à plusieurs milliers d'euros. L'entreprise explique que la modification des paramètres de sécurité rend toute récupération impossible, même pour ses ingénieurs, et lui conseille de créer un nouveau compte.

L'Autorité nationale des jeux (ANJ) a ordonné le 16 juillet 2026 le blocage du site Polymarket, plateforme américaine de paris sur l'actualité en cryptomonnaies, désormais inaccessible via les fournisseurs d'accès français. L'ANJ estime qu'elle fait la promotion d'une offre illégale de jeux d'argent et de hasard, les sites de prédiction n'étant pas autorisés en France. La décision fait suite à une affaire de manipulation présumée de capteurs météo à l'aéroport de Roissy, ayant permis de fausser des paris sur les températures. Malgré un géoblocage financier ordonné dès 2024, la plateforme comptait plus de 578 000 visites françaises en juin.

Trump Media a annoncé le 16 juillet 2026 la vente d'un accès prioritaire aux publications de Donald Trump sur Truth Social. Cette interface automatisée offrira un accès homologué et en temps réel aux comptes importants du réseau, ciblant traders et médias financiers qui dépendent de quelques secondes de marge pour décider. Le service entre en vigueur le 1er août. Le directeur général par intérim Kevin McGurn rappelle que les marchés bougent déjà en fonction des publications sur Truth Social. La sénatrice Elizabeth Warren dénonce une tentative de tirer profit de la présidence et d'enrichir Wall Street.

Merci de votre lecture. N'hésitez pas à transférer à un(e) ami(e) et/ou à partager sur les réseaux sociaux pour soutenir ce travail.

Bastien

Suivez-moi sur LinkedIn ou sur X/Twitter

Continuer la lecture