PaperCut : second patch d'urgence pour deux zero-days chaînés activement exploités

🔍 Contexte Publié le 31 août 2026 par The Cyber Express, cet article rapporte la publication par PaperCut d’un second patch d’urgence (Emergency Patch Release 2) pour deux vulnérabilités zero-day activement exploitées dans ses produits PaperCut NG et MF (serveurs de gestion d’impression). 🐛 Vulnérabilités identifiées Les deux failles fonctionnent en chaîne : CVE-2026-81578 (CVSS 8.8) : Contrôle d’accès inapproprié dans l’interface web d’administration de PaperCut, permettant à des requêtes distantes non authentifiées d’atteindre des fonctions administratives avant la fin de la validation d’accès. CVE-2026-82078 (CVSS 9.4) : Chargement dynamique de classes non sécurisé dans les utilitaires de base de données, permettant l’exécution de bytecode Java arbitraire dans le processus du serveur applicatif. Combinées, ces deux failles permettent une exécution de code à distance pré-authentification sur un serveur exposé sur Internet. ...

4 septembre 2026 · 3 min

Cyberattaque contre un serveur SharePoint du Canton des Grisons (Suisse)

🏛️ Contexte Le 5 août 2026, l’Office cantonal d’informatique (UI) du Canton des Grisons (Suisse) a publié un communiqué officiel signalant la détection d’une cyberattaque contre un serveur SharePoint hébergeant le site internet de l’Administration cantonale. 🔍 Déroulement de l’incident L’incident a été découvert dans la foulée d’une alerte émise par l’Office fédéral de l’informatique et de la télécommunication (UFIT) concernant des attaques similaires contre des serveurs SharePoint de la Confédération suisse. Les spécialistes en sécurité de l’UI ont ensuite constaté un épisode analogue dans l’environnement SharePoint cantonal. ...

8 août 2026 · 2 min
Dernière mise à jour le: 22 septembre 2026 📝