D-Link alerte sur deux zero-days critiques sans patch dans les routeurs DIR-822A

🔍 Contexte PubliĂ© le 22 septembre 2026 par Sergiu Gatlan sur BleepingComputer, cet article rapporte l’avertissement officiel de D-Link concernant deux vulnĂ©rabilitĂ©s zero-day critiques affectant ses routeurs DIR-822A (modĂšles legacy dual-band Wi-Fi), pour lesquelles aucun patch n’est disponible au moment de la publication. 🚹 VulnĂ©rabilitĂ©s identifiĂ©es CVE-2026-86296 — Stack-based Buffer Overflow (CVSS max) Composant affectĂ© : serveur DHCP (udhcpcd/serverpacket.c, fonction strcpy) Type : Stack-based buffer overflow via manipulation de paquets DHCP craftĂ©s Conditions d’exploitation : sans authentification, sans interaction utilisateur, depuis le rĂ©seau local Impact : crash du daemon DHCP ou exĂ©cution de code Ă  distance (RCE) PoC public : disponible (publiĂ© par le chercheur dĂ©couvreur) CVE-2026-86510 — Out-of-Bounds Write (critique, en cours d’investigation) Composant affectĂ© : parseur de messages de contrĂŽle L2TP Type : Ă©criture hors limites (out-of-bounds write) Conditions d’exploitation : privilĂšges basiques requis, dispositifs configurĂ©s en L2TP ou L2TPv6 WAN Impact : corruption mĂ©moire arbitraire PoC public : disponible 📋 Contexte de divulgation Les deux vulnĂ©rabilitĂ©s ont Ă©tĂ© dĂ©couvertes et rapportĂ©es par le mĂȘme chercheur en sĂ©curitĂ©, qui a Ă©galement publiĂ© les PoC avant la disponibilitĂ© d’un correctif. D-Link est en cours d’investigation pour CVE-2026-86510 et travaille sur des patches pour les deux failles. ...

22 septembre 2026 Â· 3 min

Gyazo : violation de données massive exposant 23,6 millions d'utilisateurs et 490 millions de métadonnées

🔍 Contexte Le 16 septembre 2026, Helpfeel Inc. (siĂšge Ă  Kyoto, Japon) a publiĂ© un avis officiel sur son site corporate concernant une violation de donnĂ©es majeure affectant son service de partage d’images Gyazo. L’incident a Ă©tĂ© dĂ©tectĂ© le 11 septembre 2026. đŸ’„ Nature de l’attaque Un tiers non identifiĂ© a exploitĂ© une vulnĂ©rabilitĂ© sur le serveur d’upload d’images de Gyazo pour obtenir un accĂšs non autorisĂ© aux systĂšmes et exĂ©cuter des commandes arbitraires. L’attaquant a ensuite accĂ©dĂ© Ă  la base de donnĂ©es de Gyazo, entraĂźnant l’exfiltration de donnĂ©es utilisateurs et de mĂ©tadonnĂ©es d’images. ...

22 septembre 2026 Â· 3 min

Click2Shell : chaßne RCE pré-authentifiée dans WordPress Core via injection de prévisualisation de thÚme

🔍 Contexte Le 18 septembre 2026, l’équipe de recherche PWN.AI publie une divulgation technique complĂšte d’une chaĂźne d’exploitation baptisĂ©e Click2Shell, affectant WordPress Core dans toutes les versions antĂ©rieures Ă  7.1.1. La vulnĂ©rabilitĂ© a Ă©tĂ© signalĂ©e le 22 aoĂ»t 2026 et corrigĂ©e le 17 septembre 2026 dans la version 7.1.1. đŸ§© MĂ©canisme de la vulnĂ©rabilitĂ© principale (WordPress Core) Le fichier wp-admin/js/theme.js utilise la valeur du paramĂštre theme de l’URL /wp-admin/theme-install.php Ă  deux endroits avec des interprĂ©tations divergentes : ...

20 septembre 2026 Â· 3 min

Zero-day critique RCE dans Cisco Secure Email Gateway activement exploité

🔍 Contexte PubliĂ© le 15 septembre 2026 sur SecurityWeek par Eduard Kovacs, cet article rapporte l’alerte Ă©mise par Cisco concernant l’exploitation active d’une vulnĂ©rabilitĂ© zero-day critique affectant ses appliances Cisco Secure Email Gateway (versions physiques et virtuelles, toutes configurations). 🚹 VulnĂ©rabilitĂ© CVE-2026-76461 — Score CVSS : 9.8 (critique) Type : problĂšme de parsing d’e-mail dans le logiciel AsyncOS Exploitable Ă  distance et sans authentification Permet l’exĂ©cution de commandes arbitraires avec privilĂšges root sur le systĂšme d’exploitation sous-jacent Vecteur d’exploitation : envoi d’un e-mail spĂ©cialement conçu contenant des instructions SQL malveillantes Ă  l’utilisateur ciblĂ© 🎯 PĂ©rimĂštre d’impact AffectĂ© : Cisco Secure Email Gateway (physique et virtuel, toute configuration) Non affectĂ© : Secure Email and Web Manager, Secure Web Appliance 📅 Chronologie Cisco PSIRT a pris connaissance de l’exploitation en septembre 2026 CISA a ajoutĂ© CVE-2026-76461 au catalogue KEV (Known Exploited Vulnerabilities) le mĂȘme jour DĂ©lai imposĂ© aux organisations fĂ©dĂ©rales amĂ©ricaines pour remĂ©diation : 17 septembre 2026 ⚠ ÉlĂ©ments notables Cisco a publiĂ© des indicateurs de compromission (IoC), mais avertit que les attaquants disposant de privilĂšges root peuvent supprimer ou masquer ces IoC Aucun dĂ©tail sur les attaquants ni sur les victimes n’a Ă©tĂ© communiquĂ© Il s’agit seulement de la deuxiĂšme vulnĂ©rabilitĂ© Cisco Secure Email Gateway inscrite au catalogue KEV, aprĂšs CVE-2025-20393 exploitĂ©e par des acteurs liĂ©s Ă  la Chine fin 2025 Cette alerte survient peu aprĂšs des avertissements concernant CVE-2026-20079 et CVE-2026-20316 (Cisco Secure Firewall Management Center), exploitĂ©es par des hackers russes Ă©tatiques et des cybercriminels Ă  but lucratif 📰 Nature de l’article Article de presse spĂ©cialisĂ©e Ă  visĂ©e informationnelle, destinĂ© Ă  alerter les Ă©quipes de sĂ©curitĂ© et les administrateurs sur une menace active nĂ©cessitant une action corrective urgente. ...

15 septembre 2026 Â· 3 min

SonicWall SMA1000 : module Metasploit pour chaßne RCE non authentifiée (CVE-2026-83548 + CVE-2026-83549)

🔍 Contexte PubliĂ© le 14 septembre 2026, ce pull request Metasploit (PR #21883) documente l’intĂ©gration d’un module d’exploitation complet pour une chaĂźne de vulnĂ©rabilitĂ©s zero-day affectant les appliances SonicWall Secure Mobile Access 1000 (SMA1000), divulguĂ©e dĂ©but septembre 2026 comme Ă©tant activement exploitĂ©e in-the-wild. 🐛 ChaĂźne de vulnĂ©rabilitĂ©s (3 bugs) Bien que divulguĂ©e comme une chaĂźne Ă  2 bugs, l’analyse des patches rĂ©vĂšle une chaĂźne Ă  3 vulnĂ©rabilitĂ©s : CVE-2026-83548 : SSRF (Server-Side Request Forgery) permettant de contourner l’authentification via le composant WorkPlace qui proxifie des requĂȘtes OPTIONS non authentifiĂ©es vers le CouchDB interne en loopback. SMA1000-9427 : RCE avec faibles privilĂšges via des primitives de lecture/Ă©criture sur CouchDB (accĂšs prĂ©-authentification au CouchDB interne via HTTP OPTIONS). Cette vulnĂ©rabilitĂ© n’a pas reçu de CVE mais est corrigĂ©e dans le firmware. CVE-2026-83549 : Injection de commande dans le script cmsSnmpTrap.sh permettant un RCE avec les privilĂšges root. ⚙ Fonctionnement du module Le module (exploit/linux/http/sonicwall_sma1000_couchdb_rce) : ...

14 septembre 2026 Â· 3 min

Deux failles critiques dans les VPN Check Point permettent l'exécution de code à distance sans authentification

🔍 Contexte PubliĂ© le 11 septembre 2026 sur GBHackers, cet article rapporte la divulgation par Check Point de deux vulnĂ©rabilitĂ©s critiques affectant ses technologies VPN Remote Access et VPN Site-to-Site. Ces failles ont Ă©tĂ© dĂ©couvertes par l’équipe de recherche interne de Check Point, qui indique n’avoir observĂ© aucune exploitation active Ă  ce jour. 🚹 VulnĂ©rabilitĂ©s identifiĂ©es CVE-2026-85102 : Faille de contournement d’authentification (authentication bypass) pouvant mener Ă  une exĂ©cution de code Ă  distance (RCE). Elle permet Ă  un attaquant de contourner les contrĂŽles d’authentification sur des dĂ©ploiements VPN vulnĂ©rables et d’exĂ©cuter du code sans disposer d’identifiants valides. CVE-2026-85103 : DĂ©bordement de tas (heap overflow) liĂ© au dĂ©codage ASN.1. Une donnĂ©e ASN.1 malformĂ©e peut corrompre la mĂ©moire du dispositif et permettre Ă  un attaquant de prendre le contrĂŽle du processus VPN ou de l’appliance. Les deux vulnĂ©rabilitĂ©s sont classifiĂ©es critiques par Check Point. ...

11 septembre 2026 Â· 3 min

Exploitation IA à grande échelle de PaperCut via CVE-2026-81578 et CVE-2026-82078

🔍 Contexte PubliĂ© le 9 septembre 2026 par le groupe Adversary Pursuit Group (APG) de Blackpoint Cyber, cet article prĂ©sente l’analyse technique d’une campagne d’exploitation active de serveurs PaperCut exposĂ©s sur Internet, utilisant les vulnĂ©rabilitĂ©s CVE-2026-81578 et CVE-2026-82078. 🎯 VulnĂ©rabilitĂ©s exploitĂ©es CVE-2026-81578 : manipulation non authentifiĂ©e de la configuration PaperCut CVE-2026-82078 : comportement non sĂ©curisĂ© du connecteur de base de donnĂ©es permettant l’exĂ©cution de code dans le processus PaperCut Ensemble, ces deux CVE permettent une exĂ©cution de code arbitraire non authentifiĂ©e dans le contexte du service PaperCut đŸ€– RĂŽle de l’IA dans la campagne L’infrastructure exposĂ©e de l’opĂ©rateur (IP 45.142.193[.]132) a rĂ©vĂ©lĂ© un rĂ©pertoire HTTP contenant l’intĂ©gralitĂ© du projet offensif. Les fichiers rĂ©cupĂ©rĂ©s montrent un workflow assistĂ© par IA couvrant : ...

10 septembre 2026 Â· 4 min

Patch Tuesday septembre 2026 : record de 973 vulnérabilités dont 2 exploitées activement

📅 Contexte : Le 8 septembre 2026, Johannes Ullrich (SANS Internet Storm Center) publie l’analyse du Patch Tuesday mensuel de Microsoft, qui Ă©tablit un nouveau record absolu avec 973 vulnĂ©rabilitĂ©s corrigĂ©es, dont 113 classĂ©es critiques. Ce volume dĂ©passe largement le prĂ©cĂ©dent record de 664 vulnĂ©rabilitĂ©s fixĂ© en juillet 2026. 🔮 VulnĂ©rabilitĂ©s exploitĂ©es activement : CVE-2026-81963 – Windows Update Stack Elevation of Privilege : CVSS 7.8, sĂ©vĂ©ritĂ© « Important ». Flaw d’improper link resolution avant accĂšs fichier, permettant Ă  un attaquant local authentifiĂ© Ă  faibles privilĂšges d’élever ses droits jusqu’au niveau SYSTEM via un abus de link-following. Affecte Windows 11 et Windows Server 2025 (y compris Server Core). ...

9 septembre 2026 Â· 3 min

WeWorm : premier ver zero-click se propageant via les appels WeChat sur iOS et Android

🔬 Contexte PubliĂ© le 8 septembre 2026 par la sociĂ©tĂ© de recherche offensive Calif (calif.io), cet article prĂ©sente WeWorm, dĂ©crit comme le premier ver zero-click capable de se propager automatiquement via les appels WeChat sur iOS et Android. La recherche a Ă©tĂ© couverte par le New York Times. 🐛 La vulnĂ©rabilitĂ© Le bug est une corruption mĂ©moire (memory corruption) dans la pile VoIP de WeChat. Il permet une exĂ©cution de code Ă  distance (RCE) dĂ©clenchĂ©e uniquement par un appel entrant, sans que la victime n’ait besoin de dĂ©crocher ou d’interagir avec son tĂ©lĂ©phone. Les dĂ©tails techniques complets sont retenus dans l’attente d’une prĂ©sentation en confĂ©rence. ...

9 septembre 2026 Â· 3 min

DokuWiki : faille critique RCE dans toutes les versions depuis 10 ans, patch disponible

đŸ—“ïž Contexte PubliĂ© le 4 septembre 2026 sur Korben.info, cet article rapporte la divulgation publique d’une faille critique dans DokuWiki, confirmĂ©e le 2 septembre 2026 par Andreas Gohr, mainteneur historique du projet, via son propre bug tracker. 🔍 DĂ©couverte et divulgation Le chercheur en sĂ©curitĂ© sebastianosrt avait initialement signalĂ© la vulnĂ©rabilitĂ© par e-mail, mais le message est restĂ© bloquĂ© dans les spams. Sans rĂ©ponse, il a ouvert un ticket public, ce qui a conduit Gohr Ă  prendre connaissance du rapport huit minutes plus tard. Moins d’une heure aprĂšs, Gohr a qualifiĂ© le bug de critique. ...

7 septembre 2026 Â· 2 min
Derniùre mise à jour le: 23 septembre 2026 📝