Faits marquants de la semaine
- Kiteworks a levé sa recommandation d’arrêt préventif, prise après une alerte de « renseignements crédibles » d’autorités fédérales. Une vulnérabilité critique inconnue a été corrigée ; aucun signe d’exploitation.
- Une faille d’usurpation d’expéditeur dans Proton Mail permettrait de faire apparaître des messages frauduleux comme envoyés par des contacts de confiance, sans alerte d’authentification. Signalée et récompensée en avril 2025, elle restait reproductible en septembre 2026.
- GitLab a corrigé une faille critique (score 9,9) dans AI Gateway, pouvant permettre à un utilisateur connecté avec un accès Duo Agent Platform d’exécuter des commandes, sous certaines conditions, sur des passerelles auto-hébergées.
- Citrix a confirmé dimanche l’exploitation de deux failles critiques « zero-day » dans NetScaler ADC et NetScaler Gateway, utilisés pour l’accès distant aux réseaux internes. Les attaques ont commencé avant la disponibilité des correctifs, désormais publiés.
La semaine est marquée par une accumulation d’alertes de sécurité touchant des briques très exposées : passerelles d’accès distant, messagerie et outils d’administration. Citrix a confirmé l’exploitation de deux zero-days NetScaler, tandis que GitLab a patché une faille critique dans AI Gateway pour les environnements auto-hébergés. Côté email, une technique d’usurpation d’expéditeur visant Proton Mail est décrite comme toujours reproductible 17 mois après une prime. Plusieurs éditeurs et organismes publient aussi des correctifs et avis : Apple (CoreGraphics), Cisco et Fortinet (ajouts CISA KEV), WordPress, Zimbra, Linux et Firefox, ainsi qu’un éditeur santé qui met en pause des développements pour corriger des bugs.
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
La sélection des 14 actualités à retenir cette semaine
Kiteworks lève l'avis de fermeture après avoir reçu des renseignements crédibles sur les menaces de la part des autorités fédérales.
Kiteworks, fournisseur d'outils de transfert de fichiers et de partage de données sécurisés, a informé ses clients lundi qu'ils pouvaient reprendre leurs activités normales après un arrêt préventif d'un week-end, déclenché par ce qu'elle a qualifié de… Lire la suite
La faille d'usurpation d'identité de Proton Mail n'est toujours pas corrigée 17 mois après l'offre de prime.
Un chercheur en sécurité a révélé une faille d'usurpation d'identité de l'expéditeur dans Proton Mail. Selon lui, des messages frauduleux peuvent ainsi apparaître comme provenant de contacts de confiance sans qu'un avertissement d'authentification ne s'affiche…. Lire la suite
GitLab corrige une faille critique dans la passerelle IA 9.9 qui permettait l'exécution de commandes sur des serveurs auto-hébergés.
Une faille critique dans la passerelle IA de GitLab pourrait permettre à un utilisateur connecté disposant d'un accès à la plateforme Duo Agent d'exécuter des commandes sur la passerelle sous certaines conditions, a indiqué GitLab dans un… Lire la suite
Des pirates informatiques exploitent deux failles zero-day critiques de Citrix NetScaler.
Des attaquants exploitent deux failles critiques dans Citrix NetScaler ADC et NetScaler Gateway. Les entreprises utilisent ces équipements pour permettre à leurs employés d'accéder à distance à leurs réseaux internes. Citrix a confirmé ces attaques dans un… Lire la suite
L'intergiciel SWIFT pour les services bancaires et gouvernementaux permet l'exécution de code à distance (RCE).
Des chercheurs ont découvert une vulnérabilité critique dans un programme d'authentification matérielle utilisé pour accéder à des systèmes gouvernementaux et financiers mondiaux hautement sensibles. Lire la suite
Firefox 157 est disponible avec la nouvelle interface utilisateur Nova et le mode compact.
Mozilla a publié Firefox 157 avec Nova, la plus importante refonte de l'interface du navigateur depuis 2021, introduisant des couleurs, des icônes et des thèmes mis à jour, ainsi que le retour du mode compact. Le déploiement… Lire la suite
Le bug Spectre est de retour, cette fois-ci pour hanter les moteurs JIT.
La vulnérabilité Spectre, liée à la microarchitecture, est de retour et s'attaque cette fois aux moteurs de compilation juste-à-temps (JIT) qui génèrent le code machine pour les navigateurs, les environnements d'exécution et les noyaux. Cette vulnérabilité est… Lire la suite
Apple corrige une faille zero-day dans CoreGraphics liée à des attaques ciblées sophistiquées
Apple a corrigé une faille zero-day (CVE-2026-86950) dans CoreGraphics, exploitée lors d'attaques ciblées sophistiquées contre certains utilisateurs iOS. Apple a publié des mises à jour de sécurité pour iOS, iPadOS et macOS afin de corriger une vulnérabilité… Lire la suite
L'agence américaine CISA ajoute une faille de sécurité dans Cisco Catalyst SD-WAN Manager à son catalogue de vulnérabilités exploitées connues.
L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) ajoute une faille de sécurité affectant Cisco Catalyst SD-WAN Manager à son catalogue des vulnérabilités connues et exploitées. La CISA a ajouté une faille de sécurité affectant… Lire la suite
L'agence américaine CISA ajoute une faille de sécurité dans FortiMail de Fortinet à son catalogue de vulnérabilités exploitées connues.
L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) ajoute une faille de sécurité affectant FortiMail de Fortinet à son catalogue de vulnérabilités exploitées connues. La CISA a ajouté une faille de sécurité affectant FortiMail de… Lire la suite
Une faille du noyau Linux (CVE-2026-72018) permet à des attaquants locaux d'obtenir un accès root.
Une vulnérabilité critique du noyau Linux, référencée CVE-2026-72018, permet à un attaquant local disposant des privilèges CAP_NET_ADMIN d'obtenir les privilèges root. Cette exploitation repose sur une écriture hors limites dans l'implémentation de bouclage DIBS du protocole SMC-D… Lire la suite
Des pirates informatiques ont exploité une faille critique de WordPress quelques heures seulement après la mise à jour du correctif.
Quelques heures seulement après la correction de la faille critique de WordPress, des attaquants ont commencé à l'exploiter. Ce bug, CVE-2026-87902, permet à un attaquant sans identifiant d'exécuter du code sur le serveur d'un site web. Il… Lire la suite
Des pirates informatiques ont exploité une faille critique de Zimbra pour voler des courriels.
Microsoft a averti que des pirates informatiques exploitaient une faille critique dans la suite collaborative Zimbra pour tenter d'obtenir les sauvegardes de messagerie et les identifiants d'authentification d'organisations vulnérables. Cette vulnérabilité, référencée CVE-2026-73570, permet aux attaquants de… Lire la suite
Le géant des dossiers médicaux Epic suspend le développement de ses produits pour corriger des failles de sécurité menaçant les données des patients.
Le géant des logiciels de santé numérique, qui conçoit le système MyChart largement utilisé pour accéder aux données médicales, se concentrera sur la correction des failles de sécurité au cours des prochaines semaines. Lire la suite
Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.













