
LiteLLM : une compromission de la chaîne d’approvisionnement expose les secrets de 434 000 pipelines CI/CD
Une attaque sur LiteLLM a exposé les secrets de 434 000 pipelines CI/CD, menaçant plus de 2 500 entreprises avec des identifiants volés.

Une attaque sur LiteLLM a exposé les secrets de 434 000 pipelines CI/CD, menaçant plus de 2 500 entreprises avec des identifiants volés.

Exploitation active de la vulnérabilité critique CVE-2026-59310 dans VMware vCenter, permettant un accès persistant via reverse_ssh. Impact mondial détecté.

Le 12 août 2026, des tentatives d’exploitation de CVE-2026-71362 , une vulnérabilité critique affectant Adobe Commerce et Magento , ont été détectées.

Lazarus utilise une zero-day Windows pour escalader vers SYSTEM, visant défense et aérospatiale. Opération de cyberespionnage avec DLL side-loading.

Une vulnérabilité critique CVE-2026-20349 dans Cisco ASA et FTD exploite le VPN pour redémarrer les pare-feu. Correctifs disponibles.

L'exploitation de SharePoint après un PoC n'est pas confirmée. Aucun détail disponible sur la faille. Mesures de sécurité pour administrateurs.

Lazarus utilise une faille zero-day de Windows dans une arnaque aux emplois pour cibler défense et aérospatial. CVE-2026-68820 corrigé.

ShieldBreak est un PoC qui contourne le correctif RoguePlanet (CVE-2026-50656) de Microsoft Defender pour obtenir les privilèges SYSTEM, testé sur Windows 11 25H2 et Server 2025.

Les failles CVE-2026-55040 et CVE-2026-63520 dans SharePoint permettent une RCE sans authentification. Exploitation étudiée avec l'aide de l'IA.