Ep.734 – RadioCSIRT Flash info cybersécurité du dimanche 30 août 2026

RadioCSIRT
RadioCSIRT
Ep.734 - RadioCSIRT Flash info cybersécurité du dimanche 30 août 2026
Loading
/

🪟 Microsoft documente TerminalFix, variante de ClickFix qui dirige la victime vers Windows Terminal ou PowerShell plutôt que vers la boîte de dialogue Exécuter. La chaîne enchaîne DLL sideloading via LockScreenContentServer.exe et dui70.dll, charges utiles dissimulées dans des images PNG, persistance par clés Run et tâches planifiées, puis reconnaissance Active Directory. L’implant final, client.py, ouvre un tunnel WebSocket chiffré vers gitnow[.]dev sur le port 443 et donne au serveur C2 un accès au réseau interne.

🤖 Meta teste dans ses centres de données des robots capables de brancher des câbles, de couper l’alimentation de serveurs et de replacer des composants, avec du matériel Watney Robotics, Kinova et ABB. Les essais se déroulent à Altoona, dans l’Iowa, et sur le campus Prometheus de New Albany, dans l’Ohio. Autonomie des batteries, lenteur du robot d’inventaire et câblage dense des supercalculateurs Nvidia GB300 restent des limites relevées en interne.

💻 Anthropic relève de 25 % les limites hebdomadaires standard de Claude Code à partir du 14 septembre, pour les offres Pro, Max, Team et Enterprise par siège. La majoration temporaire de 50 %, en vigueur jusqu’au 13 septembre, disparaît à cette date : sur une base de référence de 100, le quota passe de 150 à 125. L’entreprise a supprimé son message initial, puis publié une clarification reconnaissant une réduction de 17 % par rapport au niveau actuel.

🐧 ZDNET recense six distributions Linux qui n’embarquent pas d’intelligence artificielle : Debian, Void Linux, MXLinux, Arch, Slackware et AerynOS. Debian s’appuie sur ses Free Software Guidelines, un modèle livré sans données d’entraînement ni programme d’origine n’étant pas considéré comme conforme. AerynOS publie une déclaration explicite refusant par défaut l’usage de LLM, pour des motifs de collecte de données, de consommation d’électricité et d’eau et de droit d’auteur.

🛠️ YARA-X 1.20.0 apporte quatorze améliorations et treize corrections, dont la correspondance de littéraux masqués accélérée par SIMD et la sérialisation des automates Aho-Corasick avec les règles compilées. Une nouvelle option de ligne de commande permet d’ignorer les règles qui échouent à la compilation, et des modules expérimentaux msi, vba et olecf font leur apparition. Trois versions de YARA sont publiées en parallèle, 4.5.6, 4.5.7 et 4.5.8, totalisant trente-deux corrections.

🎮 Entre douze et treize téraoctets de fichiers internes Valve datés de 2003 à 2013 ont été extraits d’un point d’accès non protégé de l’ancienne infrastructure Steam2. Aucune intrusion n’est en cause selon le data miner Gabe Follower, qui pointe une erreur de configuration restée en place pendant des années. Le lot contient des versions inédites de Left 4 Dead, Portal 2 et Counter-Strike, ainsi qu’un modèle d’arme conceptuelle du troisième épisode annulé de Half-Life 2.

Sources :

⚡️ On ne réfléchit pas, on patch !

📞 Répondeur : 07 68 72 20 09
📩 Email : contact@radiocsirt.org
🌐 Site : https://www.radiocsirt.org
📰 Newsletter : https://radiocsirt.substack.com

#CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #TerminalFix #ClickFix #Microsoft #PowerShell #WindowsTerminal #ActiveDirectory #DLLSideloading #Steganography #ReverseTunnel #Meta #DataCenter #Robotics #Anthropic #ClaudeCode #Linux #Debian #Arch #Slackware #AerynOS #YARA #YARAX #VirusTotal #DetectionEngineering #Valve #Steam #DataLeak #RadioCSIRT