Revue de la semaine — 2026-W33
Analyse hebdomadaire générée par Claude à partir des 64 articles publiés sur CyberVeille du 10.08.2026 au 16.08.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. 🔭 Ce qu’il faut retenir L’accès initial de la semaine se joue sur les services exposés. T1190 (exploitation d’application publique) ressort à 19 mentions et les articles suivent : heap overflow SAML pré-authentifié sur Citrix NetScaler (NetScaler CVE-2026-8452), injection SQL GeoServer exploitée « quelques heures » après divulgation publique (zero-day GeoServer), SQLi non authentifiée CVSS 10.0 dans Metabase ayant servi à compromettre Framework Computer (zero-day Metabase), et bypass d’authentification N-able N-central exploité par Storm-1175 (StormEncryptor). ...