Deux failles critiques dans les VPN Check Point permettent l'exécution de code à distance sans authentification

🔍 Contexte PubliĂ© le 11 septembre 2026 sur GBHackers, cet article rapporte la divulgation par Check Point de deux vulnĂ©rabilitĂ©s critiques affectant ses technologies VPN Remote Access et VPN Site-to-Site. Ces failles ont Ă©tĂ© dĂ©couvertes par l’équipe de recherche interne de Check Point, qui indique n’avoir observĂ© aucune exploitation active Ă  ce jour. 🚹 VulnĂ©rabilitĂ©s identifiĂ©es CVE-2026-85102 : Faille de contournement d’authentification (authentication bypass) pouvant mener Ă  une exĂ©cution de code Ă  distance (RCE). Elle permet Ă  un attaquant de contourner les contrĂŽles d’authentification sur des dĂ©ploiements VPN vulnĂ©rables et d’exĂ©cuter du code sans disposer d’identifiants valides. CVE-2026-85103 : DĂ©bordement de tas (heap overflow) liĂ© au dĂ©codage ASN.1. Une donnĂ©e ASN.1 malformĂ©e peut corrompre la mĂ©moire du dispositif et permettre Ă  un attaquant de prendre le contrĂŽle du processus VPN ou de l’appliance. Les deux vulnĂ©rabilitĂ©s sont classifiĂ©es critiques par Check Point. ...

11 septembre 2026 Â· 3 min

Cisco confirme l'exploitation active de CVE-2026-20079, faille critique dans Secure FMC

🔍 Contexte Source : BleepingComputer, publiĂ© le 9 septembre 2026. Cisco a officiellement confirmĂ© l’exploitation active de CVE-2026-20079, une vulnĂ©rabilitĂ© d’authentification bypass de sĂ©vĂ©ritĂ© maximale (CVSS 10.0) affectant son logiciel Cisco Secure Firewall Management Center (FMC). 🚹 Nature de la vulnĂ©rabilitĂ© Type : Contournement d’authentification (Authentication Bypass) Cause : Processus systĂšme impropre créé au dĂ©marrage (boot time) Vecteur d’exploitation : Envoi de requĂȘtes HTTP craftĂ©es vers l’interface web du dispositif Impact : ExĂ©cution de scripts et commandes avec privilĂšges root par un attaquant non authentifiĂ© Ă  distance Produits affectĂ©s : Cisco Secure FMC Software et Cisco Security Cloud Control Firewall Management 📅 Chronologie Mars 2026 : Divulgation initiale de CVE-2026-20079 par Cisco, sans preuve d’exploitation 23 juillet 2026 : EntrĂ©e de log suspecte identifiĂ©e comme IOC potentiel d’exploitation 29 juillet 2026 : Cisco divulgue CVE-2026-20316 (credentials statiques, compte faible privilĂšge), confirme son exploitation active, et met Ă  jour l’advisory CVE-2026-20079 avec les mĂȘmes IOCs AoĂ»t 2026 : Le Cisco PSIRT prend connaissance de l’exploitation active de CVE-2026-20079 9 septembre 2026 : Cisco confirme officiellement l’exploitation ; la CISA ajoute CVE-2026-20079 au catalogue KEV avec deadline au 12 septembre 2026 pour les agences FCEB 🔗 Lien entre CVE-2026-20079 et CVE-2026-20316 Les deux vulnĂ©rabilitĂ©s partagent : ...

10 septembre 2026 Â· 4 min

Exploitation active de CVE-2026-82329 dans JFrog Artifactory pour forger des tokens admin

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 2 septembre 2026. L’article rapporte l’exploitation active d’une vulnĂ©rabilitĂ© critique dans JFrog Artifactory, un gestionnaire de dĂ©pĂŽts logiciels largement utilisĂ© pour stocker, organiser, sĂ©curiser et distribuer des packages. 🔍 VulnĂ©rabilitĂ© CVE-2026-82329 : contournement d’authentification critique PrĂ©sente dans la configuration par dĂ©faut des instances auto-hĂ©bergĂ©es de JFrog Artifactory Exploitable par un attaquant non authentifiĂ© disposant d’un accĂšs rĂ©seau Permet l’obtention de permissions administratives sans authentification prĂ©alable ⚔ Exploitation observĂ©e Les chercheurs de watchTowr (sociĂ©tĂ© de sĂ©curitĂ© offensive) ont observĂ© des attaquants exploitant activement la faille pour se forger eux-mĂȘmes des tokens administrateurs. Les actions possibles avec ces tokens incluent : ...

4 septembre 2026 Â· 3 min

Bypass d'authentification critique dans Dolt MCP : exécution d'outils sans authentification

🔍 Contexte PubliĂ© le 13 aoĂ»t 2026 par Pillar Security sur leur blog, cet article prĂ©sente la dĂ©couverte et la divulgation coordonnĂ©e d’une vulnĂ©rabilitĂ© critique d’authentification bypass dans le serveur MCP distant de DoltHub (CVE-2026-73554). 🐛 Description de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© affecte Dolt MCP versions 0.3.1 Ă  0.3.6 sur le transport HTTP distant lorsque l’authentification JWT est activĂ©e. Elle repose sur deux dĂ©fauts combinĂ©s : DĂ©faut 1 — Middleware JWT sans return : Un token JWT invalide dĂ©clenchait bien une rĂ©ponse 401 Unauthorized via http.Error, mais en l’absence d’instruction return, l’exĂ©cution continuait vers le handler MCP (next.ServeHTTP). En Go, http.Error Ă©crit la rĂ©ponse sans interrompre le traitement. DĂ©faut 2 — Validation de session par format uniquement : La bibliothĂšque mark3labs/mcp-go utilisĂ©e (via InsecureStatefulSessionIdManager) vĂ©rifiait uniquement que l’identifiant de session commençait par mcp-session- et se terminait par un UUID valide, sans vĂ©rifier que le serveur avait effectivement créé cette session. đŸ’„ Impact Un attaquant non authentifiĂ© pouvait : ...

16 aoĂ»t 2026 Â· 4 min

CVE-2026-18577 : Bypass d'authentification N-able N-central exploité activement

🔍 Contexte PubliĂ© le 10 aoĂ»t 2026 par Criminal IP (AI Spera), cet article analyse CVE-2026-18577, une vulnĂ©rabilitĂ© de bypass d’authentification affectant la plateforme de Remote Monitoring and Management (RMM) N-able N-central, confirmĂ©e comme activement exploitĂ©e fin juillet 2026. 🎯 VulnĂ©rabilitĂ© CVE : CVE-2026-18577 Type : Authentication bypass et compromission de compte (CWE-288) Produit affectĂ© : N-able N-central (toutes versions antĂ©rieures au build 2026.3.1.7) PrĂ©requis : Aucune authentification prĂ©alable requise, accessible Ă  distance Impact : AccĂšs complet Ă  la console de gestion et contrĂŽle des systĂšmes connectĂ©s Statut : Exploitation confirmĂ©e in the wild ; ajoutĂ© au catalogue KEV de la CISA Note : La vulnĂ©rabilitĂ© persiste aprĂšs le correctif de CVE-2026-18556 ; seul le build 2026.3.1.7 corrige dĂ©finitivement le problĂšme ⚔ DĂ©roulement des attaques observĂ©es Reconnaissance : Identification des interfaces N-central exposĂ©es sur internet via titres de pages, rĂ©ponses HTTP, certificats TLS Exploitation : Bypass de l’authentification via CVE-2026-18577, contournant mĂȘme le MFA Mouvement latĂ©ral : Utilisation de la fonctionnalitĂ© Take Control pour accĂ©der aux serveurs de sauvegarde, contrĂŽleurs de domaine et serveurs applicatifs Persistance : DĂ©ploiement de multiples outils RMM (AnyDesk, TacticalRMM, TeamViewer, RustDesk, SimpleHelp, HopToDesk) et de Cloudflare Tunnel (cloudflared.exe renommĂ© en MicrosoftEdgeUpdate64.exe ou msmp.exe) Actions sur objectifs : CrĂ©ation de comptes domaine, modification de mots de passe administrateurs, tentatives de dĂ©sactivation des EDR/Microsoft Defender 🌐 Surface d’attaque exposĂ©e Via Criminal IP Asset Search (aoĂ»t 2026) : ...

12 aoĂ»t 2026 Â· 3 min

Check Point : faille critique d'authentification CVE-2026-18574 sur Security Management Server

📰 Source : Cyber Security News — Date : 4 aoĂ»t 2026 Check Point a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour corriger une vulnĂ©rabilitĂ© de haute sĂ©vĂ©ritĂ© identifiĂ©e sous CVE-2026-18574, affectant les environnements Security Management Server et Multi-Domain Security Management Server. 🔍 Nature de la vulnĂ©rabilitĂ© Un attaquant non authentifiĂ© disposant d’un accĂšs rĂ©seau au serveur de gestion peut contourner l’authentification et exĂ©cuter des commandes arbitraires. Une exploitation rĂ©ussie permet la compromission totale du systĂšme de gestion de sĂ©curitĂ©, incluant les politiques de pare-feu, les configurations de passerelle, les accĂšs administrateurs et l’infrastructure de sĂ©curitĂ© gĂ©rĂ©e. ...

8 aoĂ»t 2026 Â· 2 min

Cisco FMC : vulnérabilité zero-day CVE-2026-20316 activement exploitée et CVE-2026-20079 critique patchée

📰 Source : BleepingComputer, publiĂ© le 29 juillet 2026. Cisco Ă©met une alerte concernant deux vulnĂ©rabilitĂ©s affectant son produit Cisco Secure Firewall Management Center (FMC). 🔮 CVE-2026-20316 — Credentials statiques (CVSS 5.3, sĂ©vĂ©ritĂ© High) Une vulnĂ©rabilitĂ© causĂ©e par des credentials statiques intĂ©grĂ©s dans un compte de faible privilĂšge du logiciel Cisco Secure FMC. Un attaquant distant non authentifiĂ© peut utiliser ces identifiants pour se connecter Ă  un systĂšme affectĂ© et accĂ©der Ă  des donnĂ©es sensibles. Cisco a confirmĂ© une exploitation active en zero-day dĂ©tectĂ©e en juillet 2026. La sĂ©vĂ©ritĂ© est rehaussĂ©e au niveau High car l’accĂšs peut ĂȘtre combinĂ© avec d’autres vulnĂ©rabilitĂ©s FMC pour une Ă©lĂ©vation de privilĂšges. La faille affecte toutes les configurations du logiciel Secure FMC, mais n’impacte pas Cloud-Delivered FMC, Firewall Device Manager, Secure Firewall ASA Software, Secure Firewall Threat Defense Software, ni Security Cloud Control. ...

2 aoĂ»t 2026 Â· 3 min

~14 000 serveurs SimpleHelp exposés via un contournement d'authentification critique (CVE-2026-48558)

📰 Source : CybersecurityNews.com — Date de publication : 16 juin 2026 🔍 Contexte Horizon3.ai a dĂ©couvert une vulnĂ©rabilitĂ© critique dans la plateforme SimpleHelp RMM (Remote Monitoring and Management) via son initiative de recherche autonome « Sua Sponte » utilisant l’analyse pilotĂ©e par IA. La faille est rĂ©fĂ©rencĂ©e CVE-2026-48558. ⚠ Nature de la vulnĂ©rabilitĂ© La faille rĂ©sulte d’une validation incorrecte des assertions du fournisseur d’identitĂ© lors du processus d’authentification OpenID Connect (OIDC), notamment dans les intĂ©grations avec Azure Active Directory. Elle est exploitable lorsque : ...

18 juin 2026 Â· 2 min

CVE-2026-48558 : Contournement d'authentification critique dans SimpleHelp via OIDC

🔍 Contexte Le 12 juin 2026, Horizon3.ai publie une divulgation technique concernant CVE-2026-48558, une vulnĂ©rabilitĂ© de contournement d’authentification affectant l’application de supervision et d’accĂšs Ă  distance SimpleHelp. La dĂ©couverte a Ă©tĂ© rĂ©alisĂ©e par un pipeline de recherche autonome en vulnĂ©rabilitĂ©s basĂ© sur l’IA gĂ©nĂ©rative, baptisĂ© “Sua Sponte”, dĂ©veloppĂ© en interne par Horizon3.ai. 🐛 VulnĂ©rabilitĂ© La faille rĂ©side dans la maniĂšre dont SimpleHelp valide les assertions de l’Identity Provider (IdP) lors d’une authentification OpenID Connect (OIDC) (gĂ©nĂ©rique ou Azure AD). Dans les configurations vulnĂ©rables, un attaquant non authentifiĂ© peut crĂ©er et s’authentifier en tant que nouveau compte Technicien, contournant ainsi le MFA (l’attaquant peut auto-enregistrer sa propre mĂ©thode MFA lors de la premiĂšre connexion). ...

17 juin 2026 Â· 3 min

CVE-2026-50751 : Bypass d'authentification IKEv1 dans les VPN Check Point (CVSS 9.3)

🔍 Contexte Le 12 juin 2026, watchTowr Labs publie une analyse technique approfondie de CVE-2026-50751, une vulnĂ©rabilitĂ© de bypass d’authentification (CVSS 9.3) affectant les produits Check Point Remote Access VPN, Mobile Access et Spark Firewall. Check Point a publiĂ© des hotfixes le 8 juin 2026. La vulnĂ©rabilitĂ© est inscrite au CISA KEV et a Ă©tĂ© exploitĂ©e in the wild. 🎯 Produits affectĂ©s Les versions Gaia suivantes sont concernĂ©es : R80.20.X, R80.40, R81, R81.10, R81.10.X, R81.20, R82, R82.00.X, R82.10 Les versions en fin de support ne reçoivent aucun hotfix. ...

13 juin 2026 Â· 3 min
Derniùre mise à jour le: 1 octobre 2026 📝