Revue de la semaine — 2026-W39

Analyse hebdomadaire générée par Claude à partir des 55 articles publiés sur CyberVeille du 21.09.2026 au 27.09.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. 🔭 Ce qu’il faut retenir La bordure de réseau concentre l’exploitation active de la semaine. Trois éditeurs signalent des failles exploitées : F5 BIG-IP APM avec un heap overflow non authentifié menant à RCE, objet d’une alerte conjointe F5/CISA (CVE-2026-94127, analyse watchTowr) ; Check Point avec un bypass d’authentification CVSS 9.8 (sk1000117) et deux zero-days exploités sur ses serveurs de management ; D-Link, dont les routeurs DIR-822A restent sans correctif. ...

29 septembre 2026 · 10 min

Revue de la semaine — 2026-W38

Analyse hebdomadaire générée par Claude à partir des 70 articles publiés sur CyberVeille du 14.09.2026 au 20.09.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. 🔭 Ce qu’il faut retenir L’exploitation de services exposés domine la semaine. Cisco signale un zero-day RCE non authentifié activement exploité sur Secure Email Gateway (Cisco ESG), ConnectWise corrige en urgence une faille ScreenConnect décrite comme exploitée façon ver (ScreenConnect), Wiz documente trois CVE Artifactory exploitées en conditions réelles (JFrog), et un module Metasploit public couvre désormais la chaîne SonicWall SMA1000 (SMA1000). S’y ajoute Gitea, weaponisé par un acteur sinophone (Red Heron). ...

23 septembre 2026 · 11 min

Revue de la semaine — 2026-W37

Analyse hebdomadaire générée par Claude à partir des 68 articles publiés sur CyberVeille du 07.09.2026 au 13.09.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. 🔭 Ce qu’il faut retenir Un kit d’exploitation Chrome/Windows a été partagé entre plusieurs acteurs étatiques en moins de deux semaines. Proofpoint, avec Google GTIG, MSTIC et Volexity, documente BlueMoon, chaînant CVE-2026-85046 (confusion de type dans V8) à une évasion de sandbox et une élévation de privilèges (kit BlueMoon, reprise SecurityAffairs). Incertitude à signaler : l’échappement de sandbox est référencé CVE-2026-87491 dans un extrait, « sans CVE » dans l’autre. Volexity attribue la même chaîne à deux acteurs chinois distincts, dont un ciblant des ONG (campagne ONG). Chrome est corrigé (correctif V8). ...

15 septembre 2026 · 11 min

Revue de la semaine — 2026-W35

Analyse hebdomadaire générée par Claude à partir des 50 articles publiés sur CyberVeille du 24.08.2026 au 30.08.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. 🔭 Ce qu’il faut retenir La chaîne d’approvisionnement logicielle concentre l’actualité offensive et l’actualité judiciaire de la semaine. Deux membres présumés de TeamPCP ont été arrêtés en Australie (arrestations TeamPCP), l’investigation ayant conduit à la déanonymisation étant documentée séparément (enquête Flare). En parallèle, le pipeline de publication NPM d’AsyncAPI a été compromis (AsyncAPI NPM) et des packages npm servent d’hébergeurs de phishing via les miroirs publics (miroirs npm). ...

1 septembre 2026 · 9 min

Revue de la semaine — 2026-W34

Analyse hebdomadaire générée par Claude à partir des 70 articles publiés sur CyberVeille du 17.08.2026 au 23.08.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. 🔭 Ce qu’il faut retenir L’outillage IA n’est plus un argument marketing : il est documenté dans des intrusions réelles. Trois cas d’usage d’assistants de code par des attaquants sont détaillés par Gambit Security (trois cas documentés), l’acteur sinophone UAT-10147 intègre des workflows agentiques en post-compromission (UAT-10147) et Kimsuky embarque des LLM locaux (Opération GitPower). Côté OT, NSA, CISA, FBI, DOE et EPA signalent des scripts assistés par IA visant les automates Siemens S7 (avis AA26-231A). ...

25 août 2026 · 11 min

Revue de la semaine — 2026-W33

Analyse hebdomadaire générée par Claude à partir des 64 articles publiés sur CyberVeille du 10.08.2026 au 16.08.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. 🔭 Ce qu’il faut retenir L’accès initial de la semaine se joue sur les services exposés. T1190 (exploitation d’application publique) ressort à 19 mentions et les articles suivent : heap overflow SAML pré-authentifié sur Citrix NetScaler (NetScaler CVE-2026-8452), injection SQL GeoServer exploitée « quelques heures » après divulgation publique (zero-day GeoServer), SQLi non authentifiée CVSS 10.0 dans Metabase ayant servi à compromettre Framework Computer (zero-day Metabase), et bypass d’authentification N-able N-central exploité par Storm-1175 (StormEncryptor). ...

16 août 2026 · 11 min
Dernière mise à jour le: 1 octobre 2026 📝