Feed Sonar

— Actualités curatées par Perplexity AI
Cyberespionnage chinois contre firmes télécom et agences gouvernementales EU
CritiqueMenaces & RansomwarePerplexity Sonarhier

Google Threat Intelligence et Mandiant ont disrupté une campagne d'espionnage chinois utilisant des appels API SaaS pour masquer le trafic malveillant, ciblant des réseaux télécom et gouvernements. Pertinent pour infrastructures critiques européennes et secteur financier luxembourgeois dépendant des télécoms. Alerte sur cyberespionnage étatique chinois contre l'UE.

CVE-2026-20963 : Vulnérabilité RCE critique dans Microsoft SharePoint
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 3 jours

Microsoft SharePoint Server (Subscription Edition, 2019, 2016) contient une vulnérabilité de désérialisation de données non fiables permettant l'exécution de code à distance sans authentification (CVSS 9.8). Ajoutée au catalogue KEV CISA le 18 mars 2026, elle est activement exploitée. CERT-EU recommande une mise à jour immédiate des serveurs internet-facing.

Compromission de la chaîne d'approvisionnement Trivy (GHSA-69FQ-XP46-6X23)
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 9 jours

Les écosystèmes Trivy ont été compromis via des credentials volés (19-22 mars 2026). Des versions malveillantes (v0.69.4, v0.69.5, v0.69.6) distribuées via GHCR, ECR, Docker Hub et packages deb/rpm contiennent des malwares volant secrets, clés SSH, credentials cloud/Kubernetes et tokens. Risque critique pour les pipelines CI/CD d'entreprise.

CVE-2026-22719 : Injection de commande dans VMware Aria Operations
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 25 jours

VMware Aria Operations contient une vulnérabilité d'injection de commande permettant l'exécution de code arbitraire sans authentification lors de migrations assistées. Ajoutée au catalogue KEV CISA le 3 mars 2026 avec date limite de remédiation au 24 mars 2026 (dépassée). Affecte les infrastructures de virtualisation critiques.