gringao.
Le journal de
ToutEtRien
Notes, tutos & archives

REX Cyber

8 octobre 2026

Exploitation 0‑Day Citrix NetScaler

Un acteur malveillant a tenté d’exploiter une faille 0‑day sur un Citrix NetScaler Gateway le 24 septembre 2026, sans succès, mais a révélé un playbook post‑exploitation.

Lire la suite ↗
8 octobre 2026

Exploitation de PaperCut MF par Loader Java et Web Shell

Des acteurs malveillants ont exploité des vulnérabilités zero-day de PaperCut MF pour charger un loader Java, déployer un web shell, puis injecter un implant AdaptixC2, menant au compromis du contrôleur de domaine.

Lire la suite ↗
8 octobre 2026

Exploitation de CVE‑2026‑88771 sur Citrix NetScaler

Des attaques de command‑injection ont été détectées via des champs d’authentification contenant des chaînes malveillantes. Les attaquants ont exécuté des commandes, récupéré des payloads, collecté des configurations, déployé des shells web et tenté l’exfiltration.

Lire la suite ↗
8 octobre 2026

TA419 Usurpation d’Identités pour Cibler les Experts en IA aux États-Unis

En juillet 2026, TA419 a usurpé des personnalités pour des campagnes de phishing ciblant des experts en IA américains. L'attaque impliquait des emails d'approche suivis d'un piège d'identification en ligne (AitM) via des services de partage de fichiers.

Lire la suite ↗
8 octobre 2026

Attaque Warlock sur opérateurs d’infrastructure critique

Un groupe chinois, Longlegs, a exploité des vulnérabilités SharePoint pour infiltrer un opérateur d’eau et un fournisseur de télécoms, désactiver les logiciels de sécurité, puis déployer le ransomware Warlock via SYSVOL.

Lire la suite ↗
8 octobre 2026

Scam de vote de récompense crypto

Des sites factices imitant des projets crypto invitent les utilisateurs à voter pour une date de distribution de récompenses, ouvrant un prompt de connexion de portefeuille qui peut conduire à des transactions malveillantes.

Lire la suite ↗
8 octobre 2026

Collecte de données et de secrets via outils WordPress

Analyse des capacités d'outils ciblant WordPress pour sonder, collecter des configurations et récupérer des identifiants chiffrés, démontrant des méthodes d'exfiltration de données.

Lire la suite ↗