Feed Sonar

— Actualités curatées par Perplexity AI
Police néerlandaise divulgue une brèche suite à une attaque de phishing
Menaces & RansomwarePerplexity Sonarhier

La Police nationale néerlandaise a subi une brèche de sécurité résultant d'une attaque de phishing réussie, avec un impact limité sans affectation des données des citoyens. L'incident a été divulgué récemment. Aucune attribution à un groupe spécifique.

Cyberespionnage chinois contre firmes télécom et agences gouvernementales EU
CritiqueMenaces & RansomwarePerplexity Sonarhier

Google Threat Intelligence et Mandiant ont disrupté une campagne d'espionnage chinois utilisant des appels API SaaS pour masquer le trafic malveillant, ciblant des réseaux télécom et gouvernements. Pertinent pour infrastructures critiques européennes et secteur financier luxembourgeois dépendant des télécoms. Alerte sur cyberespionnage étatique chinois contre l'UE.

CVE-2026-22738 : Injection SpEL dans Spring AI
ÉlevéVulnérabilités & CVEPerplexity Sonaril y a 3 jours

Vulnérabilité critique (CVSS 9.8) d'injection SpEL via filtre non échappé dans Spring AI. Listée récente CIRCL Luxembourg, potentiellement impactante pour applications Java en stack entreprise. Vérifier usage dans environnements devops.

CVE-2026-3104 : Fuite mémoire dans BIND 9 (DNSSEC)
MoyenVulnérabilités & CVEPerplexity Sonaril y a 3 jours

BIND 9 versions 9.20.0-9.20.20 et 9.21.0-9.21.19 contiennent une fuite mémoire exploitable via requête DNS malveillante sur domaines spécialement conçus. Affecte les serveurs DNS critiques d'infrastructure.

CVE-2026-20963 : Vulnérabilité RCE critique dans Microsoft SharePoint
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 3 jours

Microsoft SharePoint Server (Subscription Edition, 2019, 2016) contient une vulnérabilité de désérialisation de données non fiables permettant l'exécution de code à distance sans authentification (CVSS 9.8). Ajoutée au catalogue KEV CISA le 18 mars 2026, elle est activement exploitée. CERT-EU recommande une mise à jour immédiate des serveurs internet-facing.

Ministère des Finances néerlandais divulgue une brèche affectant des employés
Menaces & RansomwarePerplexity Sonaril y a 4 jours

Le Ministère des Finances des Pays-Bas a confirmé une brèche détectée le 19 mars, affectant certains systèmes et employés. L'enquête est en cours suite à une notification par un tiers. Aucune information sur la méthode d'attaque ou les données compromises n'a été précisée.

Paquet PyPI LiteLLM compromis par TeamPCP dans une attaque supply chain
Menaces & RansomwarePerplexity Sonaril y a 4 jours

Le groupe TeamPCP a compromis le paquet Python LiteLLM sur PyPI, backdooré pour voler des identifiants et tokens d'authentification, affectant potentiellement 500 000 appareils. Cette attaque s'inscrit dans une série de compromissions supply chain par ce groupe. Les données exfiltrées incluent de nombreux doublons.

CVE-2026-3055 : Lecture hors limites dans Citrix NetScaler ADC/Gateway (SAML IdP)
ÉlevéVulnérabilités & CVEPerplexity Sonaril y a 5 jours

Vulnérabilité critique (CVSS 9.3) d'out-of-bounds read dans Citrix NetScaler configuré en SAML IdP, permettant la divulgation d'informations sensibles. Bulletin CERT-EU 2026-003 du 23/03/2026, pas d'exploitation publique connue mais exposition internet-facing élevée. Prioriser les appliances exposées au Luxembourg.

Plateforme de phishing Tycoon2FA reprend activité après disruption par Europol
ÉlevéMenaces & RansomwarePerplexity Sonaril y a 5 jours

La plateforme PhaaS Tycoon2FA, ciblant Microsoft 365 et Gmail avec bypass 2FA, a retrouvé son niveau d'activité pré-disruption malgré la saisie de 330 domaines par Microsoft et Europol. Elle génère 30 millions d'emails phishing mensuels, représentant 62% des blocages Microsoft. Menace ciblée pour le secteur bancaire et fonds d'investissement EU via phishing avancé.

CVE-2026-21992 : Vulnérabilité RCE critique dans Oracle Identity Manager
Vulnérabilités & CVEPerplexity Sonaril y a 5 jours

Vulnérabilité à exploitation distante sans authentification (CVSS 3.1 9.8) dans Oracle Identity Manager et Web Services Manager, menant à une exécution de code à distance. Bulletin Oracle relayé par CIRCL.lu le 23/03/2026. Application immédiate des patches recommandée.

CVE-2026-33634 : Compromis supply chain Trivy (Aqua Security)
MoyenVulnérabilités & CVEPerplexity Sonaril y a 9 jours

Attaque supply chain sur Trivy v0.69.4 avec malware exfiltrant credentials via GitHub Actions. Ajoutée au catalogue KEV CISA, incident du 19/03/2026 continuation d'une attaque de février. Vérifier les pipelines CI/CD et rotate secrets si utilisés.

Compromission de la chaîne d'approvisionnement Trivy (GHSA-69FQ-XP46-6X23)
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 9 jours

Les écosystèmes Trivy ont été compromis via des credentials volés (19-22 mars 2026). Des versions malveillantes (v0.69.4, v0.69.5, v0.69.6) distribuées via GHCR, ECR, Docker Hub et packages deb/rpm contiennent des malwares volant secrets, clés SSH, credentials cloud/Kubernetes et tokens. Risque critique pour les pipelines CI/CD d'entreprise.

CVE-2026-1603 : Contournement d'authentification dans Ivanti Endpoint Manager
ÉlevéVulnérabilités & CVEPerplexity Sonaril y a 19 jours

Contournement d'authentification permettant à un attaquant non authentifié de divulguer des credentials stockés dans Ivanti EPM < 2024 SU5. Ajoutée au catalogue KEV CISA le 09/03/2026 (due date 23/03/2026). Pertinent pour la gestion des endpoints en entreprise financière.

CVE-2026-22719 : Injection de commandes dans VMware Aria Operations
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 25 jours

Vulnérabilité critique d'injection de commandes dans VMware Aria Operations permettant une exécution de code à distance par un acteur non authentifié pendant une migration assistée. Ajoutée au catalogue KEV CISA le 03/03/2026 (due date 24/03/2026). Impact élevé sur les infrastructures critiques européennes, prioriser le patch VMSA-2026-0001.