Cyber Watch by COETRIC — Édition N°1, 8 juillet 2026

COETRIC Cyber Watch N1
Cybersécurité · Veille IT · AnalyseÉdition N°1 · 8 juillet 2026

Cyber Watch

by COETRIC

L’essentiel de l’actualité cybersécurité, sélectionné et analysé pour vous — 23 brèves vérifiées

Cette édition N°1 rassemble 23 brèves de veille cybersécurité, sélectionnées et vérifiées par nos analystes. Les sujets les plus actifs concernent Mises à jour et Innovations tech. Retrouvez en fin d’édition notre Analyse COETRIC et les actions concrètes à engager. Bonne lecture.

— L’équipe Cybersécurité COETRIC

Au sommaire

Vulnérabilités · Cyberattaques · Fuites de données · Malwares & Ransomwares · 0-Day · Mises à jour · Tendances · Innovations · Analyse COETRIC ↓

Nouvelles vulnérabilités
CRITIQUE The Hacker News

RCE SharePoint CVE-2026-45659 ajouté à CISA KEV après exploitation active

ÉLEVÉ NVD CVE

CVE-2026-10095 – Le plugin WP Photo Album Plus pour WordPress est vulnérable à une attaque XSS persistante via le paramètre ‘subtext’

ÉLEVÉ NVD CVE

CVE-2026-12142 – Le plugin NEX-Forms – Ultimate Forms Plugin pour WordPress est vulnérable à une attaque XSS persistante

Cyberattaques majeures
CRITIQUE The Hacker News

Une faille d’agent voyou aurait pu permettre aux attaquants de détourner les chatbots Google Dialogflow CX

CRITIQUE The Hacker News

Un membre du Parlement européen enquêtant sur les logiciels espions a été piraté avec Pegasus

CRITIQUE Bleeping Computer

Le schéma d’attaque des actions GitHub que vos scanners de sécurité CI manquent

Fuites de données
ÉLEVÉ CyberSecurity News

70 % des sites WordPress utilisant des versions obsolètes de PHP exposés aux cyberattaques

ÉLEVÉ CyberSecurity News

Fuite de données Accenture – Des hackers prétendent avoir volé 35 Go de code source

Malwares & Ransomwares
ÉLEVÉ The Hacker News

CERT/CC avertit de la présence d’une porte dérobée admin cachée dans le firmware des routeurs Tenda

RANSOMWARE ACTIF The Hacker News

⚡ Récapitulatif hebdo: Botnets proxy, Ransomware de navigateur, Astuces d’IA, Malware PoC fictif et plus

RANSOMWARE ACTIF The Hacker News

Le nouveau cadre de malware Avalon intègre les capacités de ransomware CrownX

Exploits 0-day & Analyses
0-DAY ACTIF The Hacker News

CISA ajoute 4 failles activement exploitées d’Adobe, Joomla et Langflow à KEV

Mises à jour de sécurité
PATCH URGENT The Hacker News

BeyondTrust corrige des failles critiques de contournement d’authentification dans le support à distance et PRA

MISE À JOUR The Hacker News

Des failles non corrigées découvertes dans le système de fichiers intégré à des millions d’appareils

MISE À JOUR The Hacker News

Une faille non corrigée dans Argo CD Repo-Server pourrait permettre aux attaquants de prendre le contrôle des clusters Kubernetes

MISE À JOUR The Hacker News

Adobe corrige 7 failles CVSS 10.0 dans ColdFusion et Campaign Classic

Tendances & Réglementation
INFO Bleeping Computer

Accenture confirme une violation après que des hackers ont proposé des données volées à la vente

INFO Bleeping Computer

L’Espagne arrête un membre présumé de groupes hacktivistes pro-russes

INFO Bleeping Computer

Nouvelle faille Januscape Linux permettant l’évasion de VM sur les dispositifs Intel et AMD

Innovations tech & Infra
TENDANCE The Hacker News

Une faille GhostLock de 15 ans permet l’évasion de containers sur la plupart des distributions Linux

TENDANCE The Hacker News

RedWing MaaS propose une fraude bancaire Android comme un service de location sur Telegram

RELEASE The Hacker News

L’outil DEBULL abuse du flux de code d’appareil Microsoft pour cibler les comptes M365

RELEASE The Hacker News

Un problème public sur GitHub pourrait tromper les workflows GitHub Agentic pour divulguer des données de dépôt privées

Point de vue expert

Analyse COETRIC

Notre lecture des menaces de cette édition, avec les actions concrètes à engager selon votre profil de risque.

⚠ Deux menaces nécessitent une action immédiate

CISA ajoute 4 failles activement exploitées d’Adobe, Joomla et Langflow à KEVUne faille d’agent voyou aurait pu permettre aux attaquants de détourner les chatbots Google

Ce qui retient notre attention

Vulnérabilités & 0-day

Des failles critiques sont signalées cette semaine, dont des 0-day en exploitation active. Les systèmes exposés sur Internet sont les premières cibles.

→ Prioriser les correctifs sur les actifs exposés et vérifier les indicateurs de compromission

Ransomware

Des campagnes de ransomware actives sont recensées dans cette édition. Le vecteur initial reste le plus souvent le phishing ou une faille non corrigée.

→ Tester la restauration des sauvegardes hors-ligne et segmenter les accès critiques

Fuites de données

De nouvelles expositions de données sont rapportées. Les identifiants divulgués alimentent directement les attaques par credential stuffing.

→ Forcer la rotation des mots de passe concernés et généraliser le MFA

Ce que vous devriez faire

🔴 Dans les 24 heures

Vérifier exposition aux 0-day signalés / Patcher les CVE critiques identifiés / Vérifier les sauvegardes hors-ligne

🟠 Cette semaine

Déployer les mises à jour de sécurité / Revoir les règles anti-phishing / Auditer les comptes à privilèges (MFA)

🟢 Ce mois-ci

Revue politique de sécurité / Formation cyber-hygiène des équipes / Audit conformité RGSSI/ISO 27001

Une de ces menaces vous concerne directement ?

Test d’intrusion · Audit de maturité · Conformité RGSSI · Formation cyber — COETRIC vous répond sous 24h.

Parler à un expert COETRIC

Édition N°1 — 8 juillet 2026

www.coetric.com

Cette veille est générée à partir de sources publiques spécialisées. Les informations sont fournies à titre informatif. Pour toute question, écrivez à info@coetric.com. © 2026 COETRIC — Tous droits réservés.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *