CTI Digest du 7 août 2026
Posté le 7 août 2026 • 4 min de lecture • 690 mots
Généré le 07/08/2026 à 02:01 UTC · 71 items analysés · 14 sélectionnés · 22 sources actives
🔴 Vulnérabilités critiques
Medixant RadiAnt DICOM
Source : CISA Advisories Publié : 06/08/2026 12:00 UTC CVE : CVE-2026-17264
cve vulnerability
Les versions RadiAnt DICOM < 2025.2 sont affectées par une vulnérabilité pouvant causer le plantage de l’application si un fichier DICOM malicieux est ouvert.
Johnson Controls Inc. TL280
Source : CISA Advisories Publié : 06/08/2026 12:00 UTC CVE : CVE-2026-27871
cve vulnerability
Les versions Johnson Controls Inc. TL280 < 5.63 peuvent révéler des informations sensibles si exploitées avec succès.
ABB Ability Zenon
Source : CISA Advisories Publié : 06/08/2026 12:00 UTC CVE : CVE-2025-14847
breach cve vulnerability
Les versions ABB Ability Zenon avec MongoDB installé sont affectées par des vulnérabilités permettant aux attaquants de contourner la sécurité, de faire planter le système ou d’exécuter des actions non autorisées.
New Zapscape KVM Flaw Could Let Privileged L1 Guest Code Escape to Linux Hosts
Source : The Hacker News Publié : 06/08/2026 23:28 UTC CVE : CVE-2026-64561
cve vulnerability
Une vulnérabilité dans KVM/x86 liée au MMU permettrait à un attaquant avec des privilèges de noyau d’une machine virtuelle L1 de s’échapper et d’exécuter du code sur le hôte.
CISA Flags TeamCity CVE-2026-63077 RCE Flaw Under Active Exploitation in the Wild
Source : The Hacker News Publié : 06/08/2026 12:21 UTC CVE : CVE-2026-63077
cve vulnerability
Le vulnérabilité CVE-2026-63077 dans JetBrains TeamCity, une faille de désérialisation des données non fiables, est exploitée actuellement.
🟠 Campagnes & groupes actifs
Cisco Patches 12 SD-WAN and IOS XE Flaws, Including Three 9.8 CVSS Score Bugs
Source : The Hacker News Publié : 06/08/2026 22:43 UTC
malware vulnerability
Cisco a corrigé 12 vulnérabilités critiques dans son logiciel SD-WAN et IOS XE, dont trois avec un CVSS de 9.8.
ThreatsDay: Odysseus RCE, Samsung One-Click Takeover, iCloud Backdoor Fight + 27 More Stories
Source : The Hacker News Publié : 06/08/2026 20:54 UTC
cve malware
Des menaces cette semaine incluent des serveurs exposés, des bugs réutilisés et des instructions d’agents empoisonnées.
ClickFix attack pushes macOS infostealer for crypto theft attacks
Source : Bleeping Computer Publié : 06/08/2026 18:37 UTC
malware
Un malware Go est utilisé dans les attaques ClickFix contre macOS pour voler des actifs de crypto-monnaie et des informations d’identification.
Why metaphor may dictate your security strategy
Source : Cisco Talos Publié : 06/08/2026 18:00 UTC
malware
L’article examine comment les métaphores utilisées pour décrire l’évasion de l’intelligence artificielle peuvent influencer la stratégie de sécurité.
Over 4,400 Rockwell PLCs Exposed Online, 22 Found in Water Attack Cities
Source : The Hacker News Publié : 06/08/2026 17:46 UTC
breach malware
Plus de 4,400 contrôleurs Rockwell PLC sont exposés en ligne, dont 22 dans des villes ciblées par des attaques sur les services d’eau américains.
CryptoJS Weak RNG Behind $5.7 Million in Drains Affects Five Crypto Wallet Apps
Source : The Hacker News Publié : 06/08/2026 17:19 UTC
malware
Coinspect a identifié CryptoJS.lib.WordArray.random() comme le générateur de nombres aléatoires faible derrière les vols de 5,7 millions de dollars dans les applications de portefeuille crypto.
📖 Top 3 à lire
1. Swiss government SharePoint breach compromised 200 accounts
Source : Bleeping Computer Publié : 06/08/2026 14:14 UTC Score : 25
breach cve vulnerability
Le gouvernement suisse a signalé une breach des serveurs Microsoft SharePoint compromettant environ 200 comptes suite à l’exploitation de vulnérabilités.
2. Snowflake Hacker Pleads Guilty Over Breaches Affecting at Least 100 Million People
Source : The Hacker News Publié : 06/08/2026 11:34 UTC Score : 25
breach
Connor Riley Moucka, âgé de 26 ans, a reconnu sa culpabilité dans le vol informatique et par câble de comptes Snowflake affectant au moins 100 millions de personnes.
3. State Department says Trump raised cyber scam compound issue with Xi
Source : The Record Publié : 06/08/2026 04:00 UTC Score : 15 Le président américain Donald Trump a évoqué des escroqueries en mer du Sud avec le président chinois Xi Jinping lors d’une réunion du Congrès.
ARGOS CTI Digest · Defence Intelligence ·
defintelligence.fr
Archivé dans /archive/2026-08/digest-2026-08-07.md