<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Cookie Forgery on CyberVeille</title>
    <link>https://cyberveille.ch/tags/cookie-forgery/</link>
    <description>Recent content in Cookie Forgery on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Sun, 31 May 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/cookie-forgery/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>CVE-2026-0257 : contournement d&#39;authentification GlobalProtect VPN activement exploité</title>
      <link>https://cyberveille.ch/posts/2026-05-31-cve-2026-0257-contournement-d-authentification-globalprotect-vpn-activement-exploite/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-05-31-cve-2026-0257-contournement-d-authentification-globalprotect-vpn-activement-exploite/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Source : BleepingComputer, publié le 30 mai 2026 par Lawrence Abrams. Palo Alto Networks a mis à jour son advisory pour confirmer l&amp;rsquo;exploitation active de &lt;strong&gt;CVE-2026-0257&lt;/strong&gt;, une vulnérabilité de contournement d&amp;rsquo;authentification affectant le composant &lt;strong&gt;GlobalProtect (portal et gateway)&lt;/strong&gt; de &lt;strong&gt;PAN-OS&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;-description-de-la-vulnérabilité&#34;&gt;🛡️ Description de la vulnérabilité&lt;/h2&gt;
&lt;p&gt;La faille réside dans la &lt;strong&gt;validation des cookies d&amp;rsquo;authentification override&lt;/strong&gt; par PAN-OS. Le mécanisme défaillant est le suivant :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le dispositif déchiffre les cookies d&amp;rsquo;override avec une clé privée configurée&lt;/li&gt;
&lt;li&gt;Il fait confiance au contenu déchiffré &lt;strong&gt;sans vérification de signature&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Si le même certificat est réutilisé pour les services HTTPS et les cookies d&amp;rsquo;override, un attaquant peut récupérer la clé publique via la session HTTPS&lt;/li&gt;
&lt;li&gt;Il peut alors &lt;strong&gt;forger des cookies d&amp;rsquo;authentification valides&lt;/strong&gt; pour n&amp;rsquo;importe quel utilisateur, sans connaître les identifiants&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Conditions requises : authentication override cookies activés + configuration de certificat spécifique.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
