CTI Digest du 21 juillet 2026
Posté le 21 juillet 2026 • 3 min de lecture • 629 mots
Généré le 21/07/2026 à 02:01 UTC · 57 items analysés · 13 sélectionnés · 22 sources actives
🔴 Vulnérabilités critiques
WordPress Exploitation Underway (CVE-2026-63030), (Mon, Jul 20th)
Source : SANS ISC Publié : 20/07/2026 18:41 UTC CVE : CVE-2026-63030
cve vulnerability
Une vulnérabilité SQL injection dans WordPress Core, sans CVE initialement, a été assignée le CVE-2026-63030. Elle permet l’exécution de code non authentifié et est déjà exploitée.
New 7-Zip Vulnerability Could Let Crafted XZ Archives Run Code During Extraction
Source : The Hacker News Publié : 20/07/2026 14:40 UTC CVE : CVE-2026-14266
cve vulnerability
Une vulnérabilité dans 7-Zip, CVE-2026-14266, permet l’exécution de code lors de la décompression d’archives malicieuses.
Critical ServiceNow code execution flaw now exploited in attacks
Source : Bleeping Computer Publié : 20/07/2026 05:29 UTC CVE : CVE-2026-6875
cve vulnerability
Une vulnérabilité critique dans ServiceNow AI Platform a été exploitée pour des attaques, selon Defused.
Critical NGINX Vulnerability Can Crash Workers and May Allow Remote Code Execution
Source : The Hacker News Publié : 20/07/2026 02:12 UTC CVE : CVE-2026-42533
cve vulnerability
Une vulnérabilité grave dans NGINX peut provoquer un plantage et permettre l’exécution de code non authentifié, selon F5.
🟠 Campagnes & groupes actifs
FakeGit Campaign Uses 7,600 GitHub Repositories to Spread SmartLoader Malware
Source : The Hacker News Publié : 20/07/2026 23:53 UTC
malware
Un campagne FakeGit a exploité 7,600 repositories GitHub pour diffuser le malware SmartLoader.
Exposed Server Reveals AI-Assisted Phishing Toolkit Behind WebDAV Malware Campaign
Source : The Hacker News Publié : 20/07/2026 22:59 UTC
malware phishing
Un toolkit de phishing basé sur l’IA a été découvert chez un serveur exposé, utilisant des techniques de contrefaçon pour délivrer une infostealer.
HollowGraph Malware Hides C2 and Stolen Files in Microsoft 365 Events Dated 2050
Source : The Hacker News Publié : 20/07/2026 20:03 UTC
apt breach malware
La menace HollowGraph utilise un calendrier Microsoft 365 pour communiquer et enlever des fichiers, masquant ses activités aux défenseurs.
Suno - 55,282,226 breached accounts
Source : Have I Been Pwned Publié : 20/07/2026 19:49 UTC
breach malware
Un data breach de l’outil de génération musicale Suno a révélé plus de 55 millions d’adresses courriel et des numéros de téléphone.
🏴☠️ Safepay has just published a new victim : lbb-treuhand.de
Source : Ransomware.live News Publié : 20/07/2026 19:05 UTC
malware patch
Safepay a ajouté une nouvelle victime, lbb-treuhand.de, spécialisé dans les services fiscaux pour particuliers et auto-entrepreneurs.
⚡ Weekly Recap: WordPress RCE, SonicWall 0-Days, AI Service Attacks, SharePoint 0-Day and More
Source : The Hacker News Publié : 20/07/2026 19:02 UTC
breach cve malware
Cette semaine, des vulnérabilités ont permis l’exécution de code, la perte de mémoire et le vol de clés sur des systèmes exposés.
📖 Top 3 à lire
1. Hackers were inside South Korea’s diplomat training system for 9 months
Source : The Record Publié : 20/07/2026 15:15 UTC Score : 35
breach
Des hackers ont compromis un système d’enseignement en ligne utilisé par l’académie diplomatique sud-coréenne, volant des informations personnelles d’ex et actuels employés du ministère de l’Affaires étrangères.
2. On Flock License Plate Tracking Cameras
Source : Schneier on Security Publié : 20/07/2026 11:03 UTC Score : 25
breach
Un auteur a été faussement identifié, suivi et arrêté par la police en utilisant des données de caméras Flock après une erreur dans l’identification d’un véhicule volé.
3. Hugging Face discloses breach linked to autonomous AI agent
Source : Bleeping Computer Publié : 20/07/2026 07:56 UTC Score : 25
breach
Hugging Face a dévoilé une violation de sécurité où des attaquants ont accédé à ses données internes et à ses identifiants via un système d’agent IA autonome.
ARGOS CTI Digest · Defence Intelligence ·
defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-21.md