Aller au contenu

Vacance

Actualités

Les dernières tendances et actualités web à ne pas manquer cette semaine

Femme professionnelle consultant les dernières tendances web sur un ordinateur portable dans un bureau moderne

Google enchaîne les mises à jour antispam, un kit d’exploitation cible les navigateurs Chromium en combinant deux failles critiques, et des malwares utilisent désormais des modèles d’IA pour piloter leurs actions post-compromission. Voici les signaux techniques de la semaine qui méritent une lecture attentive.

Kit Blue Moon : la chaîne d’attaque Chromium-Windows à surveiller

Le kit d’exploitation Blue Moon combine deux failles Chromium avec une élévation de privilèges Windows. L’une des vulnérabilités, liée au moteur V8, permet l’exécution de code à distance. Google a confirmé qu’elle était exploitée dans la nature dès le 3 septembre 2026.

Microsoft a corrigé la faille dans Edge le 2 septembre, mais le vecteur d’entrée reste classique : un courriel d’hameçonnage. La charge utile aboutit au vol d’identifiants et à l’installation de logiciels espions.

Ce type de chaîne multi-vecteurs n’est pas nouveau, mais la rapidité de déploiement du kit dans des campagnes actives impose de vérifier que les navigateurs Chromium de votre parc sont bien à jour. Nous observons que les équipes qui suivent les actus web sur Geek Newz ont pu réagir dans les premières heures grâce à un suivi régulier des bulletins de sécurité.

Le point à retenir : la combinaison faille navigateur + élévation de privilèges OS reste le schéma d’attaque dominant ce trimestre. Les correctifs côté navigateur ne suffisent pas si les mises à jour Windows ne suivent pas.

Jeune homme développeur web travaillant sur plusieurs onglets de navigateur depuis son appartement minimaliste

Malware piloté par IA : CLOSEDQUORUM interroge Gemini, DeepSeek et Mistral

Le malware Windows CLOSEDQUORUM marque un tournant dans l’utilisation offensive des modèles de langage. Ce logiciel malveillant interroge plusieurs fournisseurs d’IA pour choisir automatiquement ses actions post-compromission : vol de mots de passe de navigateurs, récupération d’identifiants Windows, exfiltration de données de portefeuilles de cryptomonnaies.

Les modèles sollicités incluent Google Gemini, DeepSeek, Qwen et Mistral. Le malware ne se contente pas d’un seul fournisseur : il bascule d’un modèle à l’autre selon la disponibilité et la pertinence des réponses obtenues.

Nous recommandons de ne plus se limiter au blocage de domaines comme stratégie défensive. Les chercheurs qui ont analysé CLOSEDQUORUM préconisent la détection comportementale des actions suspectes plutôt que le filtrage réseau seul.

  • Surveiller les appels API sortants vers des endpoints de modèles d’IA depuis des processus non autorisés
  • Détecter les tentatives d’accès aux coffres de mots de passe de navigateurs par des exécutables inconnus
  • Journaliser les requêtes vers plusieurs fournisseurs d’IA en séquence rapide, un comportement atypique pour un usage légitime

September 2026 Spam Update : quatrième mise à jour antispam de Google cette année

Google a lancé la September 2026 Spam Update le 24 septembre. C’est la quatrième mise à jour antispam de l’année, à peine plus d’un mois après la précédente.

Ce rythme accéléré confirme que Google intensifie la pression sur les contenus générés massivement par IA sans valeur ajoutée. Les sites qui publient du contenu à grande échelle sans supervision éditoriale sont les premiers visés.

En parallèle, la Search Console distingue désormais les recherches lancées depuis l’appareil photo d’un smartphone ou une capture d’écran des requêtes textuelles classiques. Cette segmentation modifie la lecture des données de performance pour les sites qui génèrent du trafic via la recherche visuelle.

Ce que cela change pour le suivi SEO

Les rapports de performance dans la Search Console doivent être filtrés par type de recherche pour rester exploitables. Mélanger recherche textuelle et recherche visuelle dans une même analyse fausse les taux de clics et les positions moyennes. Les requêtes visuelles ont des comportements de clic radicalement différents des requêtes textuelles.

Équipe de collègues analysant les dernières actualités et tendances numériques sur une tablette dans un espace de coworking

Sécurité IA en entreprise : extorsion et audit interne sous tension

Google alerte sur des campagnes d’extorsion ciblant spécifiquement les données d’entraînement IA à haute valeur. Les attaquants ne se contentent plus de chiffrer des fichiers : ils identifient et exfiltrent les datasets propriétaires avant de négocier.

Côté gouvernance, le débat sur l’audit des modèles d’IA s’intensifie. Des évaluateurs externes indépendants comme METR et Redwood Research interviennent pour tester la sécurité des modèles, mais la question de la portée réelle de ces audits reste ouverte.

La tension entre vitesse de déploiement et robustesse des garde-fous n’a jamais été aussi visible. Les entreprises qui stockent des datasets IA propriétaires deviennent des cibles prioritaires pour les groupes d’extorsion.

Retour de Lycos : signal faible à noter

ADN Contents mise sur la nostalgie en relançant le portail Lycos, plus de quinze ans après la fermeture de Lycos Europe. Le pari repose sur la mémoire affective des internautes français qui ont connu le web des années 2000.

Cette initiative traduit une recherche d’alternatives aux écosystèmes fermés des géants américains. Son impact réel dépendra de sa capacité à capter un usage régulier au-delà de l’effet d’annonce. Le marché des navigateurs et des portails web reste un oligopole difficile à entamer, même avec un positionnement nostalgique.

Les dernières tendances et actualités web à ne pas manquer cette semaine