CTI Digest du 21 juillet 2026

Posté le 21 juillet 2026 • 3 min de lecture • 629 mots
Partager via
Veille cybersécurité du 21 juillet 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 21 juillet 2026

Généré le 21/07/2026 à 02:01 UTC · 57 items analysés · 13 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

WordPress Exploitation Underway (CVE-2026-63030), (Mon, Jul 20th)  

Source : SANS ISC Publié : 20/07/2026 18:41 UTC CVE : CVE-2026-63030 cve vulnerability Une vulnérabilité SQL injection dans WordPress Core, sans CVE initialement, a été assignée le CVE-2026-63030. Elle permet l’exécution de code non authentifié et est déjà exploitée.


New 7-Zip Vulnerability Could Let Crafted XZ Archives Run Code During Extraction  

Source : The Hacker News Publié : 20/07/2026 14:40 UTC CVE : CVE-2026-14266 cve vulnerability Une vulnérabilité dans 7-Zip, CVE-2026-14266, permet l’exécution de code lors de la décompression d’archives malicieuses.


Critical ServiceNow code execution flaw now exploited in attacks  

Source : Bleeping Computer Publié : 20/07/2026 05:29 UTC CVE : CVE-2026-6875 cve vulnerability Une vulnérabilité critique dans ServiceNow AI Platform a été exploitée pour des attaques, selon Defused.


Critical NGINX Vulnerability Can Crash Workers and May Allow Remote Code Execution  

Source : The Hacker News Publié : 20/07/2026 02:12 UTC CVE : CVE-2026-42533 cve vulnerability Une vulnérabilité grave dans NGINX peut provoquer un plantage et permettre l’exécution de code non authentifié, selon F5.


🟠 Campagnes & groupes actifs  

FakeGit Campaign Uses 7,600 GitHub Repositories to Spread SmartLoader Malware  

Source : The Hacker News Publié : 20/07/2026 23:53 UTC malware Un campagne FakeGit a exploité 7,600 repositories GitHub pour diffuser le malware SmartLoader.


Exposed Server Reveals AI-Assisted Phishing Toolkit Behind WebDAV Malware Campaign  

Source : The Hacker News Publié : 20/07/2026 22:59 UTC malware phishing Un toolkit de phishing basé sur l’IA a été découvert chez un serveur exposé, utilisant des techniques de contrefaçon pour délivrer une infostealer.


HollowGraph Malware Hides C2 and Stolen Files in Microsoft 365 Events Dated 2050  

Source : The Hacker News Publié : 20/07/2026 20:03 UTC apt breach malware La menace HollowGraph utilise un calendrier Microsoft 365 pour communiquer et enlever des fichiers, masquant ses activités aux défenseurs.


Suno - 55,282,226 breached accounts  

Source : Have I Been Pwned Publié : 20/07/2026 19:49 UTC breach malware Un data breach de l’outil de génération musicale Suno a révélé plus de 55 millions d’adresses courriel et des numéros de téléphone.


🏴‍☠️ Safepay has just published a new victim : lbb-treuhand.de  

Source : Ransomware.live News Publié : 20/07/2026 19:05 UTC malware patch Safepay a ajouté une nouvelle victime, lbb-treuhand.de, spécialisé dans les services fiscaux pour particuliers et auto-entrepreneurs.


⚡ Weekly Recap: WordPress RCE, SonicWall 0-Days, AI Service Attacks, SharePoint 0-Day and More  

Source : The Hacker News Publié : 20/07/2026 19:02 UTC breach cve malware Cette semaine, des vulnérabilités ont permis l’exécution de code, la perte de mémoire et le vol de clés sur des systèmes exposés.


📖 Top 3 à lire  

1. Hackers were inside South Korea’s diplomat training system for 9 months  

Source : The Record Publié : 20/07/2026 15:15 UTC Score : 35 breach Des hackers ont compromis un système d’enseignement en ligne utilisé par l’académie diplomatique sud-coréenne, volant des informations personnelles d’ex et actuels employés du ministère de l’Affaires étrangères.

2. On Flock License Plate Tracking Cameras  

Source : Schneier on Security Publié : 20/07/2026 11:03 UTC Score : 25 breach Un auteur a été faussement identifié, suivi et arrêté par la police en utilisant des données de caméras Flock après une erreur dans l’identification d’un véhicule volé.

3. Hugging Face discloses breach linked to autonomous AI agent  

Source : Bleeping Computer Publié : 20/07/2026 07:56 UTC Score : 25 breach Hugging Face a dévoilé une violation de sécurité où des attaquants ont accédé à ses données internes et à ses identifiants via un système d’agent IA autonome.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-21.md