D-Link alerte sur deux zero-days critiques sans patch dans les routeurs DIR-822A

🔍 Contexte PubliĂ© le 22 septembre 2026 par Sergiu Gatlan sur BleepingComputer, cet article rapporte l’avertissement officiel de D-Link concernant deux vulnĂ©rabilitĂ©s zero-day critiques affectant ses routeurs DIR-822A (modĂšles legacy dual-band Wi-Fi), pour lesquelles aucun patch n’est disponible au moment de la publication. 🚹 VulnĂ©rabilitĂ©s identifiĂ©es CVE-2026-86296 — Stack-based Buffer Overflow (CVSS max) Composant affectĂ© : serveur DHCP (udhcpcd/serverpacket.c, fonction strcpy) Type : Stack-based buffer overflow via manipulation de paquets DHCP craftĂ©s Conditions d’exploitation : sans authentification, sans interaction utilisateur, depuis le rĂ©seau local Impact : crash du daemon DHCP ou exĂ©cution de code Ă  distance (RCE) PoC public : disponible (publiĂ© par le chercheur dĂ©couvreur) CVE-2026-86510 — Out-of-Bounds Write (critique, en cours d’investigation) Composant affectĂ© : parseur de messages de contrĂŽle L2TP Type : Ă©criture hors limites (out-of-bounds write) Conditions d’exploitation : privilĂšges basiques requis, dispositifs configurĂ©s en L2TP ou L2TPv6 WAN Impact : corruption mĂ©moire arbitraire PoC public : disponible 📋 Contexte de divulgation Les deux vulnĂ©rabilitĂ©s ont Ă©tĂ© dĂ©couvertes et rapportĂ©es par le mĂȘme chercheur en sĂ©curitĂ©, qui a Ă©galement publiĂ© les PoC avant la disponibilitĂ© d’un correctif. D-Link est en cours d’investigation pour CVE-2026-86510 et travaille sur des patches pour les deux failles. ...

22 septembre 2026 Â· 3 min

Windows Defender : nouveau zero-day BigDiskBuster bloque les mises Ă  jour antivirus

📰 Source : BleepingComputer — Date : 22 septembre 2026 Le chercheur en sĂ©curitĂ© Abdelhamid Naceri (alias Nightmare Eclipse) a publiĂ© un nouveau proof-of-concept (PoC) zero-day nommĂ© BigDiskBuster, ciblant Microsoft Defender. Cet exploit empĂȘche l’antivirus de recevoir ses mises Ă  jour de signatures et de plateforme, laissant les systĂšmes protĂ©gĂ©s par une version figĂ©e de Defender tant que l’outil tourne en arriĂšre-plan. 🔍 CaractĂ©ristiques techniques : Fonctionne sur toutes les versions Windows supportĂ©es Doit s’exĂ©cuter en arriĂšre-plan pour maintenir le blocage Similaire Ă  UnDefend, un prĂ©cĂ©dent zero-day publiĂ© en avril 2026 permettant Ă  des utilisateurs standard de bloquer les mises Ă  jour de dĂ©finitions Le PoC est dĂ©crit comme « un peu buggĂ© » et nĂ©cessite une réécriture 📋 Contexte de la campagne de divulgation : Depuis avril 2026, Naceri a publiĂ© une dizaine de zero-days dans le cadre d’un diffĂ©rend avec Microsoft suite Ă  son licenciement allĂ©guĂ© en mars 2025. Les exploits publiĂ©s incluent : ...

22 septembre 2026 Â· 3 min

PoC : deux vulnérabilités DoS dans Discord via parsing WebM/Vorbis et M4A (Chromium/FFmpeg)

🔍 Contexte PubliĂ© le 15/09/2026 sur GitHub (aftermathlabs/discord-crasher), ce dĂ©pĂŽt prĂ©sente media-gen, un outil en ligne de commande Rust permettant de gĂ©nĂ©rer deux cas de test de vulnĂ©rabilitĂ©s de parsing mĂ©dia affectant Discord Desktop 1.0.9257 (Electron 42.11.1 / Chromium 148.0.7778.280) et Chrome 153.0.8010.48. 🎯 Cas 1 : WebM/Vorbis — Crash du renderer (STATUS_BREAKPOINT) MĂ©canisme : Un fichier WebM avec une piste A_VORBIS est modifiĂ© pour exploiter un DiscardPadding nĂ©gatif Matroska converti en saut avant Vorbis. Un « bridge » est construit pour couvrir Ă  la fois l’ancien chemin Vorbis Ă  dĂ©lai d’un buffer et le chemin actuel Ă  rejet immĂ©diat. Impact : Le renderer se termine avec 0x80000003 (STATUS_BREAKPOINT) dans AudioDiscardHelper::ProcessBuffers de Chromium, car l’invariant discarded_frames <= decoder_delay (129 <= 128) Ă©choue. DĂ©clencheur : Lecture/dĂ©codage du fichier mĂ©dia (le simple chargement des mĂ©tadonnĂ©es ne suffit pas). SHA-256 du fichier gĂ©nĂ©rĂ© : a0ab9e146c629f037b86612addc1ab6fff9200711d45aa5f5edbb9576cc206ac 🎯 Cas 2 : M4A — Allocation mĂ©moire excessive (~6,6 Go) MĂ©canisme : Un fichier M4A est modifiĂ© pour dĂ©clarer un nombre de samples constant (sample_count = 178,956,969) dans les tables stsz, stsc et stts. Le dĂ©muxeur FFmpeg intĂ©grĂ© Ă  Discord traite ce compteur comme autoritaire et alloue ~36 octets par entrĂ©e (AVIndexEntry + tables de timing). Impact : Le renderer Discord atteint un pic de mĂ©moire privĂ©e de 6,614,761,472 octets (~6,6 Go) lors du chargement des mĂ©tadonnĂ©es. ClassĂ© CWE-400 (consommation de ressources non contrĂŽlĂ©e). DĂ©clencheur : Chargement des mĂ©tadonnĂ©es aprĂšs passage de preload="none" Ă  metadata sur l’élĂ©ment audio. Valeur limite : 178,956,970 est rejetĂ©e par FFmpeg et ne dĂ©clenche pas l’allocation. đŸ› ïž MĂ©thode de dĂ©couverte : BLARE2 L’outil blare2 (instrumentation binaire) a Ă©tĂ© utilisĂ© pour : ...

20 septembre 2026 Â· 3 min

BrokenPipe : PoC d'élévation de privilÚges LPE via Steam Client Service vers NT AUTHORITY SYSTEM

🔍 Contexte PubliĂ© en septembre 2026 sur GitHub par le chercheur KillaBoi (Jaydip Modhwadia), ce dĂ©pĂŽt public prĂ©sente un proof-of-concept (PoC) d’élĂ©vation de privilĂšges locale (LPE) affectant le Steam Client Service de Valve. La vulnĂ©rabilitĂ© aurait Ă©tĂ© signalĂ©e Ă  Valve en mars 2026, sans correctif publiĂ© Ă  ce jour. 🎯 VulnĂ©rabilitĂ© La faille rĂ©side dans le fait que steamservice.exe, qui s’exĂ©cute en permanence avec les privilĂšges NT AUTHORITY\SYSTEM, accepte une racine d’installation contrĂŽlĂ©e par l’appelant non couverte par la signature d’un VDF Valve lĂ©gitime. Ce gap de couverture de signature permet Ă  un utilisateur standard de faire exĂ©cuter un lanceur arbitraire par le service privilĂ©giĂ©. ...

17 septembre 2026 Â· 3 min

ZeroDay EoP dans Kaspersky Endpoint : un PoC public permet d'écrire dans System32

🔍 Contexte PubliĂ© en aoĂ»t 2026 sur GitHub par l’utilisateur MSNightmare, le dĂ©pĂŽt HardBreacher expose un proof-of-concept (PoC) d’élĂ©vation de privilĂšges zero-day ciblant Kaspersky Antivirus for Endpoint. Le code source est disponible publiquement sous licence MIT. 🎯 VulnĂ©rabilitĂ© et impact La vulnĂ©rabilitĂ© est dĂ©crite comme un Zero-Day d’Elevation of Privileges (EoP) affectant : Windows 11 25H2 (entiĂšrement patchĂ© au moment de la publication) Kaspersky for Endpoint v14.0.0.504 En cas de succĂšs, le PoC crĂ©e le fichier C:\Windows\System32\MY_SNAKE_IS_SOLID.dll avec des permissions complĂštes pour l’utilisateur courant, dĂ©montrant une Ă©criture arbitraire dans un rĂ©pertoire systĂšme protĂ©gĂ©. ...

1 septembre 2026 Â· 2 min

0day Rubbish : divulgation publique massive de 0-days via pipeline IA multi-LLM sans coordination

🌐 Contexte PubliĂ© sur GitHub (https://github.com/Exploit-Garbage/0day-Rubbish), cet article prĂ©sente le manifeste et les activitĂ©s d’un groupe auto-dĂ©signĂ© ‘0day Rubbish’, qui pratique la divulgation publique directe et non coordonnĂ©e de vulnĂ©rabilitĂ©s 0-day dans des logiciels d’entreprise rĂ©els. đŸ€– MĂ©thodologie de dĂ©couverte Le groupe utilise un pipeline automatisĂ© multi-LLM combinant plusieurs grands modĂšles de langage : Anthropic (Claude) — reconnaissance de patterns de sĂ©curitĂ© OpenAI — raisonnement avancĂ© et analyse de code DeepSeek — dĂ©tection spĂ©cialisĂ©e de vulnĂ©rabilitĂ©s Z.ai (GLM) — analyse de code en long contexte Moonshot (Kimi) — analyse de sĂ©curitĂ© en long contexte Le processus comprend : scan automatisĂ©, fuzzing, revue de code intelligente, validation manuelle, et dĂ©veloppement de PoC exploitables fonctionnels. ...

16 aoĂ»t 2026 Â· 3 min

SgrmFault : chaßne d'exploitation combinant WerFaultSecure.exe et SgrmAgent.sys pour altérer des processus

🔍 Contexte PubliĂ© en aoĂ»t 2026 sur GitHub par Angelo Frasca Caccia (lem0nSec_) et Alejandro Pinna, SgrmFault est un Proof-of-Concept (PoC) d’exploitation Windows prĂ©sentĂ© aux confĂ©rences REcon 2026 et DEF CON 34. ⚙ MĂ©canisme technique La chaĂźne d’exploitation repose sur deux composants Windows lĂ©gitimes : WerFaultSecure.exe : utilisĂ© pour une technique d’injection de code basĂ©e sur COM (revivifiĂ©e), permettant l’exĂ©cution de shellcode dans un contexte privilĂ©giĂ©. SgrmAgent.sys (driver Microsoft System Guard Runtime Monitor) : expose une primitive de tampering de processus via APC (Asynchronous Procedure Call). La chaĂźne complĂšte permet d’altĂ©rer des processus protĂ©gĂ©s (ex: MsMpEng.exe, processus PPL) depuis un contexte non-privilĂ©giĂ© disposant de SeDebugPrivilege. ...

16 aoĂ»t 2026 Â· 3 min

CVE-2026-55040 : vulnérabilité SharePoint exploitée dans la nature aprÚs publication d'un PoC

📰 Contexte Article publiĂ© le 12 aoĂ»t 2026 par Eduard Kovacs sur SecurityWeek. Il rapporte l’exploitation active en conditions rĂ©elles de CVE-2026-55040, une vulnĂ©rabilitĂ© affectant Microsoft SharePoint, corrigĂ©e lors du Patch Tuesday de juillet 2026. 🔍 Nature de la vulnĂ©rabilitĂ© CVE-2026-55040 est dĂ©crite par Microsoft comme un problĂšme d’authentification faible permettant Ă  un attaquant de contourner un mĂ©canisme de sĂ©curitĂ© via le rĂ©seau. Les impacts potentiels incluent : Divulgation de fichiers Modification de donnĂ©es Connexion anonyme non authentifiĂ©e Ă  une instance SharePoint Un attaquant distant non authentifiĂ© peut exploiter cette faille pour effectuer des opĂ©rations en tant qu’utilisateur ou administrateur d’un site SharePoint. ...

13 aoĂ»t 2026 Â· 3 min

RoguePlanet et GreatXML : élévation de privilÚges et contournement BitLocker sous Windows

🔍 Contexte PubliĂ© le 17 juin 2026 par Serhii Melnyk (LevelBlue SpiderLabs), cet article prĂ©sente une analyse technique approfondie de deux preuves de concept (PoC) publiĂ©es sous les alias Nightmare-Eclipse / MSNightmare, peu aprĂšs le Patch Tuesday de juin 2026 de Microsoft. 🚀 RoguePlanet : ÉlĂ©vation de privilĂšges locale via Microsoft Defender RoguePlanet est une technique d’élĂ©vation de privilĂšges locale (LPE) permettant Ă  un utilisateur standard d’obtenir une exĂ©cution en contexte SYSTEM sans exploitation noyau ni corruption mĂ©moire. Elle repose sur une chaĂźne en 7 Ă©tapes orchestrant des composants Windows lĂ©gitimes : ...

29 juin 2026 Â· 4 min

Zero-day VS Code / github.dev : vol de tokens OAuth GitHub via divulgation publique immédiate

📰 Source : SecurityAffairs, publiĂ© le 4 juin 2026. Le chercheur en sĂ©curitĂ© Ammar Askar a dĂ©couvert une vulnĂ©rabilitĂ© zero-day sĂ©rieuse dans github.dev, la version navigateur de Visual Studio Code, et a publiĂ© un exploit fonctionnel (PoC) une heure aprĂšs en avoir informĂ© un contact chez GitHub, sans ouvrir de ticket MSRC ni respecter de fenĂȘtre de 90 jours. 🔍 Nature de la vulnĂ©rabilitĂ© : Lorsque github.com transmet un token OAuth Ă  github.dev, ce token n’est pas limitĂ© au dĂ©pĂŽt concernĂ©. Il dispose d’un accĂšs complet Ă  tous les dĂ©pĂŽts publics et privĂ©s accessibles par l’utilisateur. Un attaquant capable de modifier le fichier .vscode/extensions.json d’un dĂ©pĂŽt peut y recommander une extension VS Code malveillante. ...

13 juin 2026 Â· 3 min
Derniùre mise à jour le: 26 septembre 2026 📝