BULLETIN QUOTIDIEN
TerminalFix utilise de faux CAPTCHA Cloudflare pour déployer une porte dérobée de type tunnel inversé.
Le briefing d'aujourd'hui porte sur une nouvelle campagne d'ingénierie sociale de TerminalFix, des vulnérabilités critiques de WordPress, une importante fuite de données dans le secteur de la santé et des mises à jour de Brave et Claude Code.
5 actualités3 min de lecture

Le paysage actuel de la sécurité met en lumière les menaces d'ingénierie sociale ciblant les environnements de ligne de commande d'administration, ainsi que les vulnérabilités persistantes des applications web et les risques liés à la chaîne d'approvisionnement. Les attaquants exploitent de plus en plus les vecteurs d'exécution utilisateur, tels que les faux CAPTCHA, pour exécuter du code malveillant directement dans le Terminal Windows et PowerShell.
Les administrateurs système, les opérateurs de sites web et les centres d'opérations de sécurité doivent accorder la priorité à la révision des politiques d'exécution des commandes système et à l'audit des extensions WordPress tierces. Les infrastructures exposées sur le web demeurent des cibles privilégiées pour les accès non autorisés et l'exécution de code à distance.
Cinq failles critiques dans les plugins et thèmes WordPress permettent la prise de contrôle du site ou l'exécution de code à distance (RCE).
Plusieurs vulnérabilités critiques ont été découvertes dans les composants de WordPress, notamment CVE-2026-76581 (CVSS 9.8), une faille d'authentification dans le tableau de bord WPMU DEV jusqu'à la version 5.0.1, et CVE-2026-18431 (CVSS 9.8), une faille d'écriture de fichier arbitraire dans le thème Avada, ainsi que des failles dans TranslatePress, Pods et GiveWP.
- Pourquoi c'est important
- Des attaquants non authentifiés peuvent contourner l'authentification pour obtenir un accès administrateur complet ou exécuter du code arbitraire, ce qui peut entraîner la compromission totale du site.
- Que faire
- Mettez à jour le tableau de bord WPMU DEV au-delà de la version 5.0.1, corrigez le thème Avada et mettez à jour immédiatement les plugins TranslatePress, Pods et GiveWP concernés.
McKesson révèle une violation de données après que ShinyHunters a dénoncé un vol de données de patients.
Le géant pharmaceutique McKesson a révélé avoir été victime d'une cyberattaque ayant entraîné un accès non autorisé à des applications tierces et un vol de données. Le groupe de cybercriminels ShinyHunters a revendiqué l'incident, affirmant avoir dérobé 284 millions de dossiers de patients.
- Que faire
- Examinez les journaux d'accès aux intégrations tierces et auditez les autorisations de partage de données des fournisseurs externes.
TerminalFix utilise de faux CAPTCHA Cloudflare pour déployer une porte dérobée de type tunnel inversé.
Microsoft a révélé les détails de TerminalFix, une variante de ClickFix qui exploite des sites web compromis et de faux CAPTCHA Cloudflare pour inciter les utilisateurs à exécuter des commandes PowerShell malveillantes dans le Terminal Windows ou PowerShell. L'attaque utilise le chargement latéral de DLL et l'extraction de charge utile stéganographique pour établir un tunnel inverse.
- Pourquoi c'est important
- Les attaquants délaissent la boîte de dialogue Exécuter de Windows au profit des environnements de terminal, ce qui accroît le succès de l'exécution de scripts complexes multilignes sur les réseaux d'entreprise.
Anthropic réduit de 17 % les limites hebdomadaires actuelles de Claude Code
Anthropic a annoncé des modifications des limites d'utilisation hebdomadaires de Claude Code pour les utilisateurs des forfaits Pro, Max, Team et Enterprise (basés sur le nombre de postes).
- Pourquoi c'est important
- Les organisations qui utilisent Claude Code pour le développement automatisé de logiciels ou la création de scripts de sécurité doivent surveiller l'évolution de l'utilisation par les développeurs et planifier les affectations.
Le navigateur Brave ajoute des alias d'adresse électronique pour aider les utilisateurs à éviter le suivi.
La version 1.94 du navigateur Brave a ajouté une fonctionnalité « Alias d'e-mail », permettant aux utilisateurs de générer automatiquement des adresses e-mail jetables lors de leur inscription à de nouveaux services en ligne.
Points clés
- TerminalFix incite les utilisateurs à exécuter des scripts PowerShell malveillants via de faux CAPTCHA Cloudflare.
- Cinq vulnérabilités critiques dans les plugins et thèmes WordPress permettent la prise de contrôle du site et l'exécution de code à distance.
- La vulnérabilité CVE-2026-76581 permet un contournement de l'administrateur non authentifié sur les installations vulnérables du tableau de bord WPMU DEV jusqu'à la version 5.0.1.
- Le géant de la distribution de produits de santé McKesson a révélé une faille de sécurité concernant un accès non autorisé à une application tierce.
- La version 1.94 du navigateur Brave a ajouté une prise en charge intégrée de la génération d'alias d'adresse électronique jetables.