CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Microsoft : Les mises à jour d'août perturbent l'impression et l'exportation PDF dans les applications WPF

Le briefing d'aujourd'hui porte sur une faille critique de réinitialisation des mots de passe Keycloak, la diffusion de logiciels malveillants via ClickFix et le cyberespionnage ciblant le Myanmar.

Les risques liés à la sécurité de l'identité et les techniques d'ingénierie sociale figurent parmi les principales menaces recensées aujourd'hui. Les organisations utilisant des serveurs de gestion d'identité Keycloak doivent appliquer un correctif urgent en raison d'une faille d'authentification permettant la réinitialisation de mots de passe sans authentification.

Parallèlement, les acteurs malveillants continuent d'exploiter les interactions des utilisateurs avec les schémas d'ingénierie sociale de ClickFix pour déployer des chargeurs et des voleurs d'informations, tandis que les campagnes de cyberespionnage ciblent l'infrastructure gouvernementale avec des portes dérobées personnalisées.

Une faille critique dans la réinitialisation des mots de passe de Keycloak pourrait permettre à des attaquants non authentifiés de prendre le contrôle de n'importe quel compte.

Red Hat et Keycloak ont corrigé la CVE-2026-18963, une faille critique de validation d'état incorrecte dans le flux de réinitialisation des identifiants de Keycloak qui permet à des attaquants distants non authentifiés de forcer la réinitialisation des mots de passe et de prendre le contrôle de n'importe quel compte.

Pourquoi c'est important
Des attaquants non authentifiés peuvent obtenir un accès complet aux comptes utilisateurs et administrateurs sur les serveurs d'identité Keycloak open source vulnérables ou sur la version Red Hat de ces serveurs.
Que faire
Mettez à jour Keycloak en amont vers la version 26.7.2, ou la version Red Hat de Keycloak vers la version 26.4.15 ou 26.6.6.
  • Keycloak
  • RedHat
  • Authentication
Lire l'article original

WordlistLoader diffuse Amatera via ClickFix, SynkLoader vole les mots de passe Windows.

Des chercheurs ont découvert deux chargeurs de logiciels malveillants, WordlistLoader et SynkLoader. WordlistLoader diffuse Amatera Stealer via des campagnes ClearFake utilisant la technique ClickFix, incitant les utilisateurs à exécuter des commandes malveillantes via la boîte de dialogue Exécuter de Windows.

Pourquoi c'est important
Les utilisateurs incités à exécuter des commandes du presse-papiers peuvent compromettre leurs identifiants système et fournir aux acteurs malveillants des points d'entrée pour leur permettre d'accéder initialement aux groupes de ransomware.
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
Lire l'article original

L'opération QUICSILVER cible le gouvernement et le secteur informatique du Myanmar via la porte dérobée QUICAgent.

Seqrite Labs a découvert l'opération QUICSILVER, une campagne d'espionnage liée à un acteur malveillant d'origine chinoise ciblant les secteurs public et informatique du Myanmar. Cette activité utilise de fausses invitations à la remise de diplômes dissimulées dans des fichiers VHD pour déployer une porte dérobée Go appelée QUICAgent.

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
Lire l'article original

Microsoft : Les mises à jour d'août perturbent l'impression et l'exportation PDF dans les applications WPF

Microsoft a confirmé que les mises à jour du .NET Framework publiées dans le cadre du Patch Tuesday d'août 2026 provoquent des dysfonctionnements au niveau de l'impression et de l'exportation PDF dans les applications WPF.

Pourquoi c'est important
Les organisations utilisant des applications WPF personnalisées ou d'entreprise peuvent rencontrer des perturbations opérationnelles lors de l'impression de documents ou de la génération d'exportations PDF.
  • Microsoft
  • NET
  • WPF
Lire l'article original

Vous expédiez plus de code d'IA que vous ne pouvez en sécuriser ? Découvrez comment maîtriser les coûts de remédiation.

L'adoption rapide des assistants de codage IA accélère l'intégration des dépendances open source, générant une dette de correction de sécurité alors que les équipes de sécurité peinent à examiner les nouveaux packages à grande échelle.

  • AI
Lire l'article original

Points clés

  • Mettez à jour Keycloak en amont vers la version 26.7.2 ou RHBK vers les versions 26.4.15 et 26.6.6 pour corriger la CVE-2026-18963.
  • Microsoft a confirmé que les mises à jour du framework .NET d'août ont entraîné des problèmes d'impression et d'exportation PDF dans les applications WPF.
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak