CTI Digest du 7 août 2026

Posté le 7 août 2026 • 4 min de lecture • 690 mots
Partager via
Veille cybersécurité du 7 août 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 7 août 2026

Généré le 07/08/2026 à 02:01 UTC · 71 items analysés · 14 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

Medixant RadiAnt DICOM  

Source : CISA Advisories Publié : 06/08/2026 12:00 UTC CVE : CVE-2026-17264 cve vulnerability Les versions RadiAnt DICOM < 2025.2 sont affectées par une vulnérabilité pouvant causer le plantage de l’application si un fichier DICOM malicieux est ouvert.


Johnson Controls Inc. TL280  

Source : CISA Advisories Publié : 06/08/2026 12:00 UTC CVE : CVE-2026-27871 cve vulnerability Les versions Johnson Controls Inc. TL280 < 5.63 peuvent révéler des informations sensibles si exploitées avec succès.


ABB Ability Zenon  

Source : CISA Advisories Publié : 06/08/2026 12:00 UTC CVE : CVE-2025-14847 breach cve vulnerability Les versions ABB Ability Zenon avec MongoDB installé sont affectées par des vulnérabilités permettant aux attaquants de contourner la sécurité, de faire planter le système ou d’exécuter des actions non autorisées.


New Zapscape KVM Flaw Could Let Privileged L1 Guest Code Escape to Linux Hosts  

Source : The Hacker News Publié : 06/08/2026 23:28 UTC CVE : CVE-2026-64561 cve vulnerability Une vulnérabilité dans KVM/x86 liée au MMU permettrait à un attaquant avec des privilèges de noyau d’une machine virtuelle L1 de s’échapper et d’exécuter du code sur le hôte.


CISA Flags TeamCity CVE-2026-63077 RCE Flaw Under Active Exploitation in the Wild  

Source : The Hacker News Publié : 06/08/2026 12:21 UTC CVE : CVE-2026-63077 cve vulnerability Le vulnérabilité CVE-2026-63077 dans JetBrains TeamCity, une faille de désérialisation des données non fiables, est exploitée actuellement.


🟠 Campagnes & groupes actifs  

Cisco Patches 12 SD-WAN and IOS XE Flaws, Including Three 9.8 CVSS Score Bugs  

Source : The Hacker News Publié : 06/08/2026 22:43 UTC malware vulnerability Cisco a corrigé 12 vulnérabilités critiques dans son logiciel SD-WAN et IOS XE, dont trois avec un CVSS de 9.8.


Source : The Hacker News Publié : 06/08/2026 20:54 UTC cve malware Des menaces cette semaine incluent des serveurs exposés, des bugs réutilisés et des instructions d’agents empoisonnées.


ClickFix attack pushes macOS infostealer for crypto theft attacks  

Source : Bleeping Computer Publié : 06/08/2026 18:37 UTC malware Un malware Go est utilisé dans les attaques ClickFix contre macOS pour voler des actifs de crypto-monnaie et des informations d’identification.


Why metaphor may dictate your security strategy  

Source : Cisco Talos Publié : 06/08/2026 18:00 UTC malware L’article examine comment les métaphores utilisées pour décrire l’évasion de l’intelligence artificielle peuvent influencer la stratégie de sécurité.


Over 4,400 Rockwell PLCs Exposed Online, 22 Found in Water Attack Cities  

Source : The Hacker News Publié : 06/08/2026 17:46 UTC breach malware Plus de 4,400 contrôleurs Rockwell PLC sont exposés en ligne, dont 22 dans des villes ciblées par des attaques sur les services d’eau américains.


CryptoJS Weak RNG Behind $5.7 Million in Drains Affects Five Crypto Wallet Apps  

Source : The Hacker News Publié : 06/08/2026 17:19 UTC malware Coinspect a identifié CryptoJS.lib.WordArray.random() comme le générateur de nombres aléatoires faible derrière les vols de 5,7 millions de dollars dans les applications de portefeuille crypto.


📖 Top 3 à lire  

1. Swiss government SharePoint breach compromised 200 accounts  

Source : Bleeping Computer Publié : 06/08/2026 14:14 UTC Score : 25 breach cve vulnerability Le gouvernement suisse a signalé une breach des serveurs Microsoft SharePoint compromettant environ 200 comptes suite à l’exploitation de vulnérabilités.

2. Snowflake Hacker Pleads Guilty Over Breaches Affecting at Least 100 Million People  

Source : The Hacker News Publié : 06/08/2026 11:34 UTC Score : 25 breach Connor Riley Moucka, âgé de 26 ans, a reconnu sa culpabilité dans le vol informatique et par câble de comptes Snowflake affectant au moins 100 millions de personnes.

3. State Department says Trump raised cyber scam compound issue with Xi  

Source : The Record Publié : 06/08/2026 04:00 UTC Score : 15 Le président américain Donald Trump a évoqué des escroqueries en mer du Sud avec le président chinois Xi Jinping lors d’une réunion du Congrès.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-08/digest-2026-08-07.md