EN
en direct
archive

Tous les articles

Le botnet Carbonato transforme les démons Docker exposés en agents IA pilotés par Telegram

Des chercheurs de ThreatDown ont reconstitué le botnet Carbonato, qui compromet les démons Docker exposés sur le port 2375 puis installe le framework open source Hermes Agent avec un simple fichier de persona réécrit. Fermez le port 2375, repassez en rootless ou en TLS, et révoquez toute clé d’API d’IA présente sur un hôte potentiellement touché.

Storm-3168 détruit des ressources Azure en sept minutes avec deux principaux de service compromis

Microsoft documente l’intrusion Azure de l’acteur JADEPUFFER (Storm-3168), qui a déployé deux principaux de service compromis pour cartographier un locataire puis supprimer plus de cent comptes de stockage en sept minutes. Protégez les identités de charge de travail, appliquez le moindre privilège et activez des verrous et protections de suppression indépendants.

OpenAI annule la sortie de GPT-6.1 Astra après des tests révélant des écarts d’autorisation

Le 28 septembre 2026, OpenAI renonce à publier GPT-6.1 Astra, son prochain modèle agentique, après que les tests internes ont montré des écarts de « périmètre, autorisation et communication ». Ne planifiez aucun déploiement sur ce modèle : il ne sortira pas, et le critère de sortie s’est déplacé de la capacité vers la contrôlabilité.

Un soldat américain condamné à 70 mois pour avoir extorqué dix opérateurs télécoms

Le 28 septembre 2026, Cameron John Wagenius, alias kiberphant0m, a été condamné à 70 mois de prison pour avoir piraté et extorqué au moins dix entreprises technologiques et télécoms depuis sa base militaire. L’affaire rappelle que la menace intérieure et le brute-force SSH restent un chemin d’entrée aussi efficace qu’un exploit zero-day.

OpenAI prépare « o », un assistant ChatGPT permanent qui gérera vos e-mails

Le 27 septembre 2026, des références à un assistant toujours actif nommé « o » ont brièvement fui sur le site d’OpenAI, avec un suffixe d’e-mail « -o » et une place dans l’abonnement Pro à 100 dollars. Avant le DevDay du 29 septembre, mesurez ce qu’un agent qui lit et écrit vos e-mails change à votre surface d’attaque.

Quatre exploits publics transforment un compte Linux ordinaire en root, via des bugs vieux de 21 ans

Le 18 septembre 2026, le chercheur Asim Manizada publie des exploits fonctionnels pour quatre failles du noyau Linux — DirtyAH6, TUNderflow, PPPoEject et DiagSpill — qui donnent root à tout utilisateur local. Les correctifs existent depuis plusieurs semaines, alors vérifiez la version de votre noyau et restreignez les user namespaces non privilégiés sans attendre.

CISA confirme que des ransomwares exploitent une RCE non authentifiée dans les firewalls WatchGuard Firebox

Le 10 septembre 2026, la CISA met à jour l’entrée KEV de CVE-2025-14733 pour confirmer que des gangs ransomware exploitent cette RCE non authentifiée du traitement IKEv2 des Firebox, 265 jours après son premier signalement. Mettez à jour Fireware OS et, en cas de compromission, faites tourner tous les secrets stockés localement.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer