Bienvenue sur Cyberveille

Veille semi-automatisée en cybersécurité : articles synthétisés et traduits automatiquement à partir de sources fiables, triés par catégorie.

🔗 La section CTI explore les connexions entre acteurs de menace, malwares, TTPs MITRE ATT&CK et vulnĂ©rabilitĂ©s — graphe interactif construit sur l’ensemble des articles publiĂ©s.

🌍 La carte Pew Pew visualise en temps rĂ©el les attaques dĂ©tectĂ©es par CrowdSec sur mon honeypot hebergĂ© par Infomaniak (SSH, HTTP, Nextcloud).

💬 Discussions et publications sur notre communautĂ© Lemmy.

En savoir plus →â„č

đŸȘČ September 2026 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-09-01 → 2026-10-01. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-85706 CVSS: 10.0 EPSS: 91.42% VLAI: N/A CISA: KEV ProduitGitLab — GitLab PubliĂ©2026-09-12T02:46:31.624Z GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.7 before 18.11.12, 19.0 before 19.0.9, 19.1 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2 that, under certain conditions, an unauthenticated user could have read arbitrary files from the GitLab server due to improper path confinement and missing authentication enforcement in the repository commits API. ...

1 octobre 2026 Â· 34 min

Brésil : Meta échoue à bloquer des publicités de désinformation électorale sur Facebook

🔍 Contexte PubliĂ© le 25 aoĂ»t 2026 par Amnesty International, ce rapport prĂ©sente les rĂ©sultats d’une expĂ©rience menĂ©e par l’organisation pour tester la robustesse des systĂšmes de modĂ©ration publicitaire de Meta/Facebook Ă  l’approche de l’élection prĂ©sidentielle brĂ©silienne du 4 octobre 2026. đŸ§Ș MĂ©thodologie de l’expĂ©rience Amnesty International a soumis 15 publicitĂ©s en portugais brĂ©silien Ă  Facebook, ciblant la population brĂ©silienne en Ăąge de voter : 14 publicitĂ©s contenaient de la dĂ©sinformation Ă©lectorale 1 publicitĂ© neutre sans dĂ©sinformation (utilisĂ©e comme contrĂŽle) Les publicitĂ©s ont Ă©tĂ© soumises depuis Londres, sans VPN, depuis un compte non vĂ©rifiĂ© Aucune publicitĂ© n’a Ă©tĂ© mise en ligne, les chercheurs ayant annulĂ© les publications acceptĂ©es Les publicitĂ©s couvraient trois catĂ©gories tactiques : ...

1 octobre 2026 Â· 2 min

Citrix NetScaler : débordement mémoire DTLS préauthentification CVE-2026-88772 exploité en zero-day

🔍 Contexte PubliĂ© le 29 septembre 2026 par watchTowr Labs (https://labs.watchtowr.com), cet article constitue la deuxiĂšme partie d’une sĂ©rie d’analyses portant sur un bulletin Citrix (CTX697096) corrigeant huit vulnĂ©rabilitĂ©s dans Citrix NetScaler ADC et NetScaler Gateway. Il fait suite Ă  une analyse du CVE-2026-88771 publiĂ©e la veille. 🎯 VulnĂ©rabilitĂ© analysĂ©e : CVE-2026-88772 CVE-2026-88772 est un dĂ©bordement mĂ©moire (memory overflow) dans le traitement DTLS, affectant le composant prĂ©authentification de NetScaler. Il prĂ©sente un score CVSS de 9.5 (Critical) et a Ă©tĂ© exploitĂ© en zero-day dans la nature. ...

1 octobre 2026 Â· 4 min

Correctifs haute sévérité dans OpenSSL et WolfSSL : authentification et fuites mémoire

🔍 Contexte PubliĂ© le 30 septembre 2026 sur SecurityWeek par Eduard Kovacs, cet article couvre les correctifs de sĂ©curitĂ© publiĂ©s par les Ă©quipes des bibliothĂšques cryptographiques open source OpenSSL et WolfSSL. 🔐 OpenSSL — 14 vulnĂ©rabilitĂ©s corrigĂ©es La derniĂšre version d’OpenSSL corrige 14 vulnĂ©rabilitĂ©s, dont : CVE-2026-84782 (CVSS 8.2 — haute sĂ©vĂ©ritĂ©) : un pair distant peut obtenir des fragments de mĂ©moire heap ou provoquer un crash d’application utilisant DTLS (VPN, VoIP, IoT). La fuite survient lors de la retransmission d’un message pendant le handshake DTLS. Exploitable sans authentification ni interaction utilisateur, via le rĂ©seau. CVE-2026-84783 (sĂ©vĂ©ritĂ© moyenne) : un pair distant non authentifiĂ© peut crasher un client TLS multi-threadĂ© (DoS). VulnĂ©rabilitĂ©s de faible sĂ©vĂ©ritĂ© : DoS par consommation excessive de mĂ©moire/CPU, crashes de processus, terminaison de connexions DTLS 1.2, amplification DDoS via serveurs QUIC, canaux temporels permettant la rĂ©cupĂ©ration de clĂ© privĂ©e. đŸș WolfSSL 5.9.4 — 11 vulnĂ©rabilitĂ©s corrigĂ©es PubliĂ© le 25 septembre 2026, WolfSSL 5.9.4 corrige 11 vulnĂ©rabilitĂ©s dont 3 de haute sĂ©vĂ©ritĂ© permettant le contournement d’authentification par pair : ...

1 octobre 2026 Â· 3 min

CVE-2026-84869 : vulnérabilité critique dans ScreenConnect exploitée activement

🔍 Contexte PubliĂ© le 28 septembre 2026 par Criminal IP (AI Spera), cet article analyse la vulnĂ©rabilitĂ© CVE-2026-84869 affectant ConnectWise ScreenConnect, un outil de gestion Ă  distance largement utilisĂ© par les entreprises et les fournisseurs de services managĂ©s (MSP). đŸ›Ąïž Description de la vulnĂ©rabilitĂ© CVE-2026-84869 est une faille dans la gestion des permissions de transfert et d’exĂ©cution de fichiers du client ScreenConnect. Elle permet Ă  un attaquant peu privilĂ©giĂ© ayant accĂšs Ă  une session distante active de transfĂ©rer et exĂ©cuter des fichiers sans validation ni approbation de l’hĂŽte distant, contournant ainsi les contrĂŽles d’autorisation normalement appliquĂ©s selon les rĂŽles et groupes de session. ...

1 octobre 2026 Â· 3 min

Fuite de données chez Simba Telecom : 23 549 clients singapouriens exposés

📰 Source : The Straits Times | Date de publication : 27 septembre 2026 | Contexte : Annonce officielle de l’opĂ©rateur tĂ©lĂ©com singapourien Simba suite Ă  une violation de donnĂ©es dĂ©tectĂ©e le 24 septembre 2026. 📋 Nature de l’incident : Simba a confirmĂ© une fuite de donnĂ©es ayant compromis les informations personnelles de 23 549 clients enregistrĂ©s auprĂšs de ses services. L’incident a Ă©tĂ© dĂ©couvert le 24 septembre 2026 et l’opĂ©rateur indique l’avoir « rapidement rĂ©solu ». ...

1 octobre 2026 Â· 2 min

Incident de sécurité chez Belnet : exfiltration d'emails via une vulnérabilité zero-day

🏱 Contexte Le 25 septembre 2026, Belnet — le rĂ©seau national belge de recherche et d’éducation — a publiĂ© une communication officielle concernant un incident de sĂ©curitĂ© et de confidentialitĂ© dĂ©tectĂ© le 24 septembre 2026 au sein de son infrastructure IT, dĂ©signĂ©e sous le nom BAMS. 🔍 Nature de l’incident L’incident a Ă©tĂ© causĂ© par une vulnĂ©rabilitĂ© zero-day affectant une technologie fournie par un prestataire externe. Cette vulnĂ©rabilitĂ© a permis Ă  des attaquants de copier et transfĂ©rer vers une infrastructure externe l’ensemble des emails entrants reçus par Belnet et l’un de ses clients. ...

1 octobre 2026 Â· 2 min

Keio Corporation victime d'une attaque ransomware affectant ses systĂšmes de groupe

đŸ—“ïž Contexte Le 29 septembre 2026, Keio Corporation (äșŹçދ電鉄æ ȘćŒäŒšç€Ÿ), opĂ©rateur ferroviaire japonais, a publiĂ© un communiquĂ© officiel sur son site pour informer le public d’une attaque ransomware ayant touchĂ© les serveurs de son groupe. 🔍 DĂ©roulement de l’incident L’attaque a Ă©tĂ© confirmĂ©e dans la nuit du 26 septembre 2026. DĂšs la dĂ©tection, la sociĂ©tĂ© a : NotifiĂ© les autoritĂ©s policiĂšres EngagĂ© des experts externes pour mener l’investigation Mis en place des mesures de blocage rĂ©seau pour limiter la propagation đŸ’„ Impact Des perturbations sur les systĂšmes opĂ©rationnels de certaines filiales du groupe ont Ă©tĂ© constatĂ©es La possibilitĂ© d’une fuite de donnĂ©es (informations confidentielles liĂ©es aux activitĂ©s de l’entreprise et donnĂ©es clients) est en cours d’investigation mais non confirmĂ©e Ă  ce stade Aucun impact sur les opĂ©rations bancaires/financiĂšres n’a Ă©tĂ© identifiĂ© Ă  ce jour 🏱 RĂ©ponse de l’entreprise Keio Corporation a immĂ©diatement pris des mesures de confinement rĂ©seau et poursuit l’enquĂȘte sur le vecteur d’attaque et l’étendue des dommages. Un point de contact presse a Ă©tĂ© mis en place (numĂ©ro de tĂ©lĂ©phone fourni dans le communiquĂ©). ...

1 octobre 2026 Â· 2 min

L'assistant IA Muse de Meta partage l'adresse d'un vendeur sans son consentement

📰 Source : Malwarebytes Blog, article de Pieter Arntz publiĂ© le 29 septembre 2026. Contexte Muse est l’assistant IA semi-autonome de Meta, lancĂ© aux États-Unis en septembre 2026. Il a Ă©tĂ© tĂ©lĂ©chargĂ© 3 millions de fois lors de sa premiĂšre semaine. Contrairement Ă  un chatbot classique, Muse est un agent IA capable d’effectuer des actions autonomes au sein d’applications connectĂ©es, notamment rĂ©pondre automatiquement aux messages Facebook Marketplace. Incident rapportĂ© Un vendeur sur Facebook Marketplace a activĂ© Muse pour gĂ©rer une annonce de vente de clavier. Il a renseignĂ© son adresse personnelle comme lieu de retrait et activĂ© les rĂ©ponses automatiques. Sans demander de confirmation supplĂ©mentaire, Muse a : ...

1 octobre 2026 Â· 2 min

L'IA double les divulgations de vulnérabilités et accélÚre leur exploitation en 2026

📊 Contexte PubliĂ© le 30 septembre 2026 par le Google Threat Intelligence Group (GTIG), cet article analyse les tendances de divulgation et d’exploitation des vulnĂ©rabilitĂ©s sur la pĂ©riode janvier 2025 – aoĂ»t 2026, en Ă©valuant spĂ©cifiquement l’impact de l’intelligence artificielle sur ce paysage. 📈 Chiffres clĂ©s Divulgations doublĂ©es : de 5 045 CVE/mois en janvier 2026 Ă  10 740 en aoĂ»t 2026 Exploitation quasi-doublĂ©e : de 10,5/mois en 2025 Ă  18/mois en 2026 Zero-days : lĂ©gĂšre hausse de 8/mois (2025) Ă  11/mois en 2026, avec un pic Ă  22 en aoĂ»t 2026 141 vulnĂ©rabilitĂ©s exploitĂ©es de janvier Ă  aoĂ»t 2026, dĂ©passant les 127 de toute l’annĂ©e 2025 Seulement 0,23% des CVE divulguĂ©es sont observĂ©es en exploitation active đŸ€– Impact de l’IA sur la dĂ©couverte de vulnĂ©rabilitĂ©s Les vulnĂ©rabilitĂ©s dĂ©couvertes par des agents IA prĂ©sentent une distribution inversĂ©e par rapport aux dĂ©couvertes conventionnelles : ...

1 octobre 2026 Â· 4 min
Derniùre mise à jour le: 1 octobre 2026 📝