Catégorie : cybersecurite/actualites-securite
Ajout automatique par WPeMatico
Une carte SIM piégée et la borne de recharge exécute du code malveillant
La Royal Navy et ses caméras de la Dynastie Ping
Chrome sécurise votre session dans une puce, Firefox dit non
54 des 55 failles de sécurité déposées par ce compte GitHub n’existaient pas
Zimbra pas à jour ? Un APT russe lit peut-être déjà vos mails
Hier, le 23 juillet 2026, la CISA, la NSA et le FBI ont sorti une alerte conjointe avec une douzaine d’agences alliées, et pour une fois leur message est assez court : Si vous auto-hébergez un serveur de messagerie Zimbra pas à jour, considérez que des espions russes lisent peut-être déjà vos mails !!
Voilà, le groupe s’appelle Laundry Bear (aussi connu sous le nom Void Blizzard chez Microsoft, ou TA488 chez Proofpoint), il est lié à l’État russe, et il exploite une faille connue de Zimbra depuis juillet 2025.
PyPI verrouille vos vieilles releases contre les tokens volés
Bonne nouvelle pour tous ceux qui balancent du code sur PyPI. L’index officiel des paquets Python refuse désormais tout nouveau fichier ajouté à une release qui a plus de 14 jours. Le correctif vient de Seth Larson, développeur sécurité en résidence à la Python Software Foundation, et il colmate un trou que personne n’avait encore exploité sur PyPI… mais qui traînait là, grand ouvert.
Jusqu’ici, un mainteneur pouvait ajouter un fichier à n’importe quelle release, même sortie il y a 3 ans. Pratique pour livrer une nouvelle wheel, dangereux si un token de publication se fait voler. Un attaquant avec vos clés pouvait glisser un binaire vérolé dans une version stable que tout le monde télécharge depuis des lustres, sans déclencher la moindre alerte. Larson le dit sans détour : si ça n’a pas encore été abusé, c’est juste que les pirates n’avaient pas réalisé que c’était possible.
Tangem – La faille laser qui condamne votre carte crypto à vie
Vous voyez le principe du wallet crypto au format carte bancaire ?
Ça se compose d’une puce, d’un code, et de vos précieuses clés privées cryptos planquées dedans. Et bah figurez-vous que Baptistin Boilot, un chercheur de chez Ledger Donjon, vient de montrer qu’avec un laser, un scalpel et une sacrée dose de patience, on peut imposer un nouveau code à une carte Tangem sans jamais connaître l’ancien. C’est en tout cas
la démonstration que vient de publier
son labo, et le plus dingue, c’est que ça se joue sur un secure element Samsung certifié EAL6+, autrement dit le très haut du panier en matière de puces sécurisées.
Un Kindle rooté à cause d’une faute de frappe d’Amazon
Vous le savez, j’adore mon Kindle ! Je manque effectivement de temps pour lire tout ce que je voudrais mais bon, on verra ça quand la retraite sera là ^^.
En attendant, ce que j’ignorais, c’est que sur les Kindle récents, il y a encore un petit navigateur web, plus exactement un vieux Chrome de 2019 bien planqué dans des menus qu’on n’ouvre jamais. Et c’est à ce module précisément que Tanguy Dubroca de
Synacktiv
s’est intéressé. Et en creusant, il a découvert qu’une faille s’y cachait et permettait de prendre le contrôle total de la liseuse avec votre compte Amazon en supplément salade tomate oignon.
Tangem – La faille laser qui condamne votre carte crypto à vie
Vous voyez le principe du wallet crypto au format carte bancaire ?
Ça se compose d’une puce, d’un code, et de vos précieuses clés privées cryptos planquées dedans. Et bah figurez-vous que Baptistin Boilot, un chercheur de chez Ledger Donjon, vient de montrer qu’avec un laser, un scalpel et une sacrée dose de patience, on peut imposer un nouveau code à une carte Tangem sans jamais connaître l’ancien. C’est en tout cas
la démonstration que vient de publier
son labo, et le plus dingue, c’est que ça se joue sur un secure element Samsung certifié EAL6+, autrement dit le très haut du panier en matière de puces sécurisées.
