Revue de la semaine — 2026-W39

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 55 articles publiĂ©s sur CyberVeille du 21.09.2026 au 27.09.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir La bordure de rĂ©seau concentre l’exploitation active de la semaine. Trois Ă©diteurs signalent des failles exploitĂ©es : F5 BIG-IP APM avec un heap overflow non authentifiĂ© menant Ă  RCE, objet d’une alerte conjointe F5/CISA (CVE-2026-94127, analyse watchTowr) ; Check Point avec un bypass d’authentification CVSS 9.8 (sk1000117) et deux zero-days exploitĂ©s sur ses serveurs de management ; D-Link, dont les routeurs DIR-822A restent sans correctif. ...

29 septembre 2026 Â· 10 min

Revue de la semaine — 2026-W38

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 70 articles publiĂ©s sur CyberVeille du 14.09.2026 au 20.09.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir L’exploitation de services exposĂ©s domine la semaine. Cisco signale un zero-day RCE non authentifiĂ© activement exploitĂ© sur Secure Email Gateway (Cisco ESG), ConnectWise corrige en urgence une faille ScreenConnect dĂ©crite comme exploitĂ©e façon ver (ScreenConnect), Wiz documente trois CVE Artifactory exploitĂ©es en conditions rĂ©elles (JFrog), et un module Metasploit public couvre dĂ©sormais la chaĂźne SonicWall SMA1000 (SMA1000). S’y ajoute Gitea, weaponisĂ© par un acteur sinophone (Red Heron). ...

23 septembre 2026 Â· 11 min

Revue de la semaine — 2026-W37

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 68 articles publiĂ©s sur CyberVeille du 07.09.2026 au 13.09.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir Un kit d’exploitation Chrome/Windows a Ă©tĂ© partagĂ© entre plusieurs acteurs Ă©tatiques en moins de deux semaines. Proofpoint, avec Google GTIG, MSTIC et Volexity, documente BlueMoon, chaĂźnant CVE-2026-85046 (confusion de type dans V8) Ă  une Ă©vasion de sandbox et une Ă©lĂ©vation de privilĂšges (kit BlueMoon, reprise SecurityAffairs). Incertitude Ă  signaler : l’échappement de sandbox est rĂ©fĂ©rencĂ© CVE-2026-87491 dans un extrait, « sans CVE » dans l’autre. Volexity attribue la mĂȘme chaĂźne Ă  deux acteurs chinois distincts, dont un ciblant des ONG (campagne ONG). Chrome est corrigĂ© (correctif V8). ...

15 septembre 2026 Â· 11 min

Revue de la semaine — 2026-W35

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 50 articles publiĂ©s sur CyberVeille du 24.08.2026 au 30.08.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir La chaĂźne d’approvisionnement logicielle concentre l’actualitĂ© offensive et l’actualitĂ© judiciaire de la semaine. Deux membres prĂ©sumĂ©s de TeamPCP ont Ă©tĂ© arrĂȘtĂ©s en Australie (arrestations TeamPCP), l’investigation ayant conduit Ă  la dĂ©anonymisation Ă©tant documentĂ©e sĂ©parĂ©ment (enquĂȘte Flare). En parallĂšle, le pipeline de publication NPM d’AsyncAPI a Ă©tĂ© compromis (AsyncAPI NPM) et des packages npm servent d’hĂ©bergeurs de phishing via les miroirs publics (miroirs npm). ...

1 septembre 2026 Â· 9 min

Revue de la semaine — 2026-W34

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 70 articles publiĂ©s sur CyberVeille du 17.08.2026 au 23.08.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir L’outillage IA n’est plus un argument marketing : il est documentĂ© dans des intrusions rĂ©elles. Trois cas d’usage d’assistants de code par des attaquants sont dĂ©taillĂ©s par Gambit Security (trois cas documentĂ©s), l’acteur sinophone UAT-10147 intĂšgre des workflows agentiques en post-compromission (UAT-10147) et Kimsuky embarque des LLM locaux (OpĂ©ration GitPower). CĂŽtĂ© OT, NSA, CISA, FBI, DOE et EPA signalent des scripts assistĂ©s par IA visant les automates Siemens S7 (avis AA26-231A). ...

25 aoĂ»t 2026 Â· 11 min

Revue de la semaine — 2026-W33

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 64 articles publiĂ©s sur CyberVeille du 10.08.2026 au 16.08.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir L’accĂšs initial de la semaine se joue sur les services exposĂ©s. T1190 (exploitation d’application publique) ressort Ă  19 mentions et les articles suivent : heap overflow SAML prĂ©-authentifiĂ© sur Citrix NetScaler (NetScaler CVE-2026-8452), injection SQL GeoServer exploitĂ©e « quelques heures » aprĂšs divulgation publique (zero-day GeoServer), SQLi non authentifiĂ©e CVSS 10.0 dans Metabase ayant servi Ă  compromettre Framework Computer (zero-day Metabase), et bypass d’authentification N-able N-central exploitĂ© par Storm-1175 (StormEncryptor). ...

16 aoĂ»t 2026 Â· 11 min
Derniùre mise à jour le: 1 octobre 2026 📝