Feed Sonar

— Actualités curatées par Perplexity AI
Cyberespionnage chinois contre firmes télécom et agences gouvernementales EU
CritiqueMenaces & RansomwarePerplexity Sonarhier

Google Threat Intelligence et Mandiant ont disrupté une campagne d'espionnage chinois utilisant des appels API SaaS pour masquer le trafic malveillant, ciblant des réseaux télécom et gouvernements. Pertinent pour infrastructures critiques européennes et secteur financier luxembourgeois dépendant des télécoms. Alerte sur cyberespionnage étatique chinois contre l'UE.

CVE-2026-3104 : Fuite mémoire dans BIND 9 (DNSSEC)
MoyenVulnérabilités & CVEPerplexity Sonaril y a 3 jours

BIND 9 versions 9.20.0-9.20.20 et 9.21.0-9.21.19 contiennent une fuite mémoire exploitable via requête DNS malveillante sur domaines spécialement conçus. Affecte les serveurs DNS critiques d'infrastructure.

CVE-2026-20963 : Vulnérabilité RCE critique dans Microsoft SharePoint
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 3 jours

Microsoft SharePoint Server (Subscription Edition, 2019, 2016) contient une vulnérabilité de désérialisation de données non fiables permettant l'exécution de code à distance sans authentification (CVSS 9.8). Ajoutée au catalogue KEV CISA le 18 mars 2026, elle est activement exploitée. CERT-EU recommande une mise à jour immédiate des serveurs internet-facing.

Compromission de la chaîne d'approvisionnement Trivy (GHSA-69FQ-XP46-6X23)
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 9 jours

Les écosystèmes Trivy ont été compromis via des credentials volés (19-22 mars 2026). Des versions malveillantes (v0.69.4, v0.69.5, v0.69.6) distribuées via GHCR, ECR, Docker Hub et packages deb/rpm contiennent des malwares volant secrets, clés SSH, credentials cloud/Kubernetes et tokens. Risque critique pour les pipelines CI/CD d'entreprise.

Circulaire CSSF-CPDI 26/50 : Recensement des dépôts garantis au 31 mars 2026
MoyenGouvernance & RégulationPerplexity Sonaril y a 11 jours

La CSSF lance un recensement des montants de dépôts garantis au 31 mars 2026 via la circulaire CSSF-CPDI 26/50. Cette mesure renforce la supervision des garanties de dépôts, avec lien indirect à la résilience opérationnelle et cyber via DORA. Échéance critique pour les banques luxembourgeoises.

CVE-2026-22719 : Injection de commande dans VMware Aria Operations
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 25 jours

VMware Aria Operations contient une vulnérabilité d'injection de commande permettant l'exécution de code arbitraire sans authentification lors de migrations assistées. Ajoutée au catalogue KEV CISA le 3 mars 2026 avec date limite de remédiation au 24 mars 2026 (dépassée). Affecte les infrastructures de virtualisation critiques.