Nightmare Eclipse publie trois zero-days ciblant Avast, CrowdStrike et Nvidia

đŸ—“ïž Contexte PubliĂ© le 7 septembre 2026 par SecurityWeek (auteur : Ionut Arghire), cet article rapporte la divulgation publique de trois exploits zero-day par le chercheur en sĂ©curitĂ© connu sous le pseudonyme Nightmare Eclipse (alias Chaotic Eclipse, Infinite Nightmare, MSNightmare). 🔍 Exploits divulguĂ©s En l’espace d’une courte fenĂȘtre la semaine prĂ©cĂ©dant la publication, Nightmare Eclipse a publiĂ© trois exploits : PrettyPrague : ciblage du sandbox Avast pour obtenir un shell avec des privilĂšges SYSTEM. Peut Ă©galement affecter d’autres produits GenDigital (AVG, Norton). GenDigital a confirmĂ© la vulnĂ©rabilitĂ© et indiquĂ© avoir dĂ©ployĂ© un correctif. FalconFlank : exploitation d’un bug dans la fonctionnalitĂ© de remĂ©diation des macros malveillantes Office de CrowdStrike Falcon Sensor, permettant une Ă©lĂ©vation de privilĂšges. CrowdStrike a conseillĂ© de dĂ©sactiver le paramĂštre de politique « Microsoft Office File Suspicious Macro Removal ». GreenSection : exploitation d’une Ă©criture mĂ©moire hors limites (out-of-bounds memory write) dans une section de mĂ©moire globale partagĂ©e par plusieurs composants Nvidia en mode utilisateur. Ne permet pas d’obtenir directement les privilĂšges SYSTEM, mais permet un mouvement cross-user ou la compromission du processus dwm.exe. 📅 Contexte antĂ©rieur Fin aoĂ»t 2026, Nightmare Eclipse avait dĂ©jĂ  publiĂ© un exploit d’élĂ©vation de privilĂšges nommĂ© HardBreacher ciblant un produit de sĂ©curitĂ© endpoint Kaspersky, corrigĂ© par Kaspersky le 31 aoĂ»t 2026. Le chercheur est Ă©galement connu pour une sĂ©rie d’exploits zero-day ciblant des produits Microsoft. ...

7 septembre 2026 Â· 2 min

CrowdStrike corrige deux failles dans Falcon Sensor pour Windows (CVE-2025-42701 et CVE-2025-42706)

Selon un avis de sĂ©curitĂ© publiĂ© par CrowdStrike (crowdstrike.com), l’éditeur a diffusĂ© des correctifs pour deux vulnĂ©rabilitĂ©s affectant le Falcon Sensor pour Windows, pouvant permettre Ă  un attaquant ayant dĂ©jĂ  la capacitĂ© d’exĂ©cuter du code de supprimer des fichiers de maniĂšre arbitraire. ‱ VulnĂ©rabilitĂ©s et sĂ©vĂ©ritĂ©: CVE-2025-42701 (Race Condition/TOCTOU) — Score CVSS 5.6 (Medium). CVE-2025-42706 (Logic Error) — Score CVSS 6.5 (Medium). Ces failles peuvent entraĂźner des problĂšmes de stabilitĂ© ou de fonctionnalitĂ© du capteur Falcon pour Windows, ou d’autres logiciels du systĂšme, y compris l’OS. ‱ Produits concernĂ©s et exclusions: ...

9 octobre 2025 Â· 2 min

CrowdStrike formalise un dĂ©coupage de donnĂ©es anti‑fuite pour mieux Ă©valuer les modĂšles ML en cybersĂ©curitĂ©

Source: CrowdStrike (blog) — Dans un billet technique, CrowdStrike met en lumiĂšre un problĂšme clĂ© de l’IA appliquĂ©e Ă  la cybersĂ©curitĂ©: la fuite d’information entre ensembles d’entraĂźnement et de test qui gonfle artificiellement les performances des modĂšles. Le cƓur du problĂšme prĂ©sentĂ© est la train‑test leakage lorsque des observations corrĂ©lĂ©es (Ă©vĂ©nements liĂ©s au mĂȘme arbre de processus, scripts similaires, ou provenant de la mĂȘme machine) sont rĂ©parties alĂ©atoirement entre train et test. Cette pratique crĂ©e des attentes de performance irrĂ©alistes et peut conduire Ă  des Ă©checs face Ă  des menaces inĂ©dites en production. ...

11 aoĂ»t 2025 Â· 1 min

Microsoft et CrowdStrike unissent leurs taxonomies de menaces

Dans un article publiĂ© le 3 juin 2025, Microsoft et CrowdStrike annoncent leur collaboration pour aligner leurs taxonomies de menaces respectives, une initiative visant Ă  amĂ©liorer l’efficacitĂ© des professionnels de la sĂ©curitĂ©. Microsoft et CrowdStrike s’associent pour crĂ©er une harmonisation des taxonomies des acteurs de la menace. Cette initiative est motivĂ©e par le besoin d’accĂ©lĂ©rer la rĂ©ponse aux cyberattaques, oĂč mĂȘme quelques secondes de retard peuvent faire la diffĂ©rence entre stopper une attaque ou subir un rançongiciel. ...

3 juin 2025 Â· 2 min
Derniùre mise à jour le: 17 septembre 2026 📝