Google corrige un zero-day Android activement exploité sur les appareils Pixel

📅 Source : BleepingComputer | Date : 16 septembre 2026 Google a publiĂ© le bulletin de sĂ©curitĂ© de septembre 2026 pour ses appareils Pixel, adressant 110 vulnĂ©rabilitĂ©s au total, dont un zero-day activement exploitĂ© dans des attaques ciblĂ©es. 🔮 VulnĂ©rabilitĂ© zero-day : CVE-2026-58704 Cette faille de haute sĂ©vĂ©ritĂ© affecte le sous-composant Modem des appareils Pixel. Elle rĂ©sulte d’une erreur de logique dans le code entraĂźnant un contournement de permissions, classifiĂ© comme : ...

16 septembre 2026 Â· 2 min

Zero-day critique RCE dans Cisco Secure Email Gateway activement exploité

🔍 Contexte PubliĂ© le 15 septembre 2026 sur SecurityWeek par Eduard Kovacs, cet article rapporte l’alerte Ă©mise par Cisco concernant l’exploitation active d’une vulnĂ©rabilitĂ© zero-day critique affectant ses appliances Cisco Secure Email Gateway (versions physiques et virtuelles, toutes configurations). 🚹 VulnĂ©rabilitĂ© CVE-2026-76461 — Score CVSS : 9.8 (critique) Type : problĂšme de parsing d’e-mail dans le logiciel AsyncOS Exploitable Ă  distance et sans authentification Permet l’exĂ©cution de commandes arbitraires avec privilĂšges root sur le systĂšme d’exploitation sous-jacent Vecteur d’exploitation : envoi d’un e-mail spĂ©cialement conçu contenant des instructions SQL malveillantes Ă  l’utilisateur ciblĂ© 🎯 PĂ©rimĂštre d’impact AffectĂ© : Cisco Secure Email Gateway (physique et virtuel, toute configuration) Non affectĂ© : Secure Email and Web Manager, Secure Web Appliance 📅 Chronologie Cisco PSIRT a pris connaissance de l’exploitation en septembre 2026 CISA a ajoutĂ© CVE-2026-76461 au catalogue KEV (Known Exploited Vulnerabilities) le mĂȘme jour DĂ©lai imposĂ© aux organisations fĂ©dĂ©rales amĂ©ricaines pour remĂ©diation : 17 septembre 2026 ⚠ ÉlĂ©ments notables Cisco a publiĂ© des indicateurs de compromission (IoC), mais avertit que les attaquants disposant de privilĂšges root peuvent supprimer ou masquer ces IoC Aucun dĂ©tail sur les attaquants ni sur les victimes n’a Ă©tĂ© communiquĂ© Il s’agit seulement de la deuxiĂšme vulnĂ©rabilitĂ© Cisco Secure Email Gateway inscrite au catalogue KEV, aprĂšs CVE-2025-20393 exploitĂ©e par des acteurs liĂ©s Ă  la Chine fin 2025 Cette alerte survient peu aprĂšs des avertissements concernant CVE-2026-20079 et CVE-2026-20316 (Cisco Secure Firewall Management Center), exploitĂ©es par des hackers russes Ă©tatiques et des cybercriminels Ă  but lucratif 📰 Nature de l’article Article de presse spĂ©cialisĂ©e Ă  visĂ©e informationnelle, destinĂ© Ă  alerter les Ă©quipes de sĂ©curitĂ© et les administrateurs sur une menace active nĂ©cessitant une action corrective urgente. ...

15 septembre 2026 Â· 3 min

SonicWall SMA1000 : module Metasploit pour chaßne RCE non authentifiée (CVE-2026-83548 + CVE-2026-83549)

🔍 Contexte PubliĂ© le 14 septembre 2026, ce pull request Metasploit (PR #21883) documente l’intĂ©gration d’un module d’exploitation complet pour une chaĂźne de vulnĂ©rabilitĂ©s zero-day affectant les appliances SonicWall Secure Mobile Access 1000 (SMA1000), divulguĂ©e dĂ©but septembre 2026 comme Ă©tant activement exploitĂ©e in-the-wild. 🐛 ChaĂźne de vulnĂ©rabilitĂ©s (3 bugs) Bien que divulguĂ©e comme une chaĂźne Ă  2 bugs, l’analyse des patches rĂ©vĂšle une chaĂźne Ă  3 vulnĂ©rabilitĂ©s : CVE-2026-83548 : SSRF (Server-Side Request Forgery) permettant de contourner l’authentification via le composant WorkPlace qui proxifie des requĂȘtes OPTIONS non authentifiĂ©es vers le CouchDB interne en loopback. SMA1000-9427 : RCE avec faibles privilĂšges via des primitives de lecture/Ă©criture sur CouchDB (accĂšs prĂ©-authentification au CouchDB interne via HTTP OPTIONS). Cette vulnĂ©rabilitĂ© n’a pas reçu de CVE mais est corrigĂ©e dans le firmware. CVE-2026-83549 : Injection de commande dans le script cmsSnmpTrap.sh permettant un RCE avec les privilĂšges root. ⚙ Fonctionnement du module Le module (exploit/linux/http/sonicwall_sma1000_couchdb_rce) : ...

14 septembre 2026 Â· 3 min

ShieldCrash : nouveau zero-day ciblant Microsoft Defender, bypass de patch successif

đŸ—žïž Contexte PubliĂ© le 10 septembre 2026 par SecurityWeek (auteur : Ionut Arghire), cet article rapporte la divulgation publique d’un nouvel exploit zero-day baptisĂ© ShieldCrash, ciblant Microsoft Defender sur des systĂšmes Windows entiĂšrement patchĂ©s, y compris ceux ayant appliquĂ© les correctifs de septembre 2026. 🔍 DĂ©tails techniques Le chercheur en sĂ©curitĂ© connu sous les pseudonymes Nightmare Eclipse, Chaotic Eclipse, Infinite Nightmare et MSNightmare a publiĂ© un proof-of-concept (PoC) dĂ©montrant : Une lecture arbitraire de fichiers avec privilĂšges SYSTEM La possibilitĂ© d’exploiter la vulnĂ©rabilitĂ© sous-jacente pour obtenir des privilĂšges SYSTEM complets La capacitĂ© de dumper la base SAM (Security Account Manager) 🔗 ChaĂźne de vulnĂ©rabilitĂ©s ShieldCrash s’inscrit dans une chaĂźne de bypasses successifs : ...

11 septembre 2026 Â· 3 min

BlueMoon : un exploit kit Chrome/Windows zero-day adopté par plusieurs acteurs étatiques en quelques jours

🔍 Contexte PubliĂ© le 8 septembre 2026 par l’équipe Threat Research de Proofpoint, en collaboration avec Google GTIG, Microsoft MSTIC et Volexity, ce rapport documente la dĂ©couverte et l’adoption rapide du kit d’exploitation BlueMoon par plusieurs acteurs de menace alignĂ©s sur des États, principalement la Chine, entre fin aoĂ»t et dĂ©but septembre 2026. đŸ§© Description de BlueMoon BlueMoon est un exploit kit chaĂźnant trois vulnĂ©rabilitĂ©s : CVE-2026-85046 : confusion de type dans le moteur V8 de Chromium (RCE dans le renderer) CVE-2026-87491 : Ă©chappement du sandbox V8 via corruption de mĂ©tadonnĂ©es WebAssembly CVE-2026-85880 : Ă©lĂ©vation de privilĂšges locale (LPE) dans le noyau Windows via ALPC/WNF, ciblant des builds Windows anciens (10 1809, 20H2, 21H2, 22H2, Server 2019/2022, Windows 11 21H2) Les deux vulnĂ©rabilitĂ©s V8 Ă©taient des patch-gap zero-days : corrigĂ©es dans le code source Chromium upstream mais non encore dĂ©ployĂ©es dans les versions stables publiques. Le LPE Windows prĂ©sente un timestamp de compilation datant de 2025, suggĂ©rant une rĂ©utilisation d’une capacitĂ© existante. ...

10 septembre 2026 Â· 8 min

Google corrige un zero-day activement exploité dans le moteur V8 de Chrome

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 4 septembre 2026. Google a dĂ©ployĂ© une mise Ă  jour du navigateur Chrome pour corriger une vulnĂ©rabilitĂ© zero-day de haute sĂ©vĂ©ritĂ© activement exploitĂ©e, ainsi que 11 autres failles de sĂ©curitĂ©. 🔍 VulnĂ©rabilitĂ© principale CVE-2026-85046 : faille de type type confusion dans le moteur V8 (JavaScript/WebAssembly) de Chrome SignalĂ©e par le chercheur Salvatore Gulizia (alias « Serotav ») Google confirme l’existence d’un exploit actif dans la nature Exploitation potentielle via une page HTML spĂ©cialement conçue contenant du JavaScript malveillant, pouvant conduire Ă  une exĂ©cution de code Ă  distance dans le processus renderer sandboxĂ© de Chrome đŸ› ïž Mise Ă  jour dĂ©ployĂ©e Windows / macOS : Chrome 152.0.7977.82 / .83 Linux : Chrome 152.0.7977.82 DĂ©ploiement progressif (gradual rollout) 📋 Autres vulnĂ©rabilitĂ©s corrigĂ©es La mise Ă  jour adresse Ă©galement 9 autres failles de haute sĂ©vĂ©ritĂ© : ...

7 septembre 2026 Â· 3 min

Nightmare Eclipse publie trois zero-days ciblant Avast, CrowdStrike et Nvidia

đŸ—“ïž Contexte PubliĂ© le 7 septembre 2026 par SecurityWeek (auteur : Ionut Arghire), cet article rapporte la divulgation publique de trois exploits zero-day par le chercheur en sĂ©curitĂ© connu sous le pseudonyme Nightmare Eclipse (alias Chaotic Eclipse, Infinite Nightmare, MSNightmare). 🔍 Exploits divulguĂ©s En l’espace d’une courte fenĂȘtre la semaine prĂ©cĂ©dant la publication, Nightmare Eclipse a publiĂ© trois exploits : PrettyPrague : ciblage du sandbox Avast pour obtenir un shell avec des privilĂšges SYSTEM. Peut Ă©galement affecter d’autres produits GenDigital (AVG, Norton). GenDigital a confirmĂ© la vulnĂ©rabilitĂ© et indiquĂ© avoir dĂ©ployĂ© un correctif. FalconFlank : exploitation d’un bug dans la fonctionnalitĂ© de remĂ©diation des macros malveillantes Office de CrowdStrike Falcon Sensor, permettant une Ă©lĂ©vation de privilĂšges. CrowdStrike a conseillĂ© de dĂ©sactiver le paramĂštre de politique « Microsoft Office File Suspicious Macro Removal ». GreenSection : exploitation d’une Ă©criture mĂ©moire hors limites (out-of-bounds memory write) dans une section de mĂ©moire globale partagĂ©e par plusieurs composants Nvidia en mode utilisateur. Ne permet pas d’obtenir directement les privilĂšges SYSTEM, mais permet un mouvement cross-user ou la compromission du processus dwm.exe. 📅 Contexte antĂ©rieur Fin aoĂ»t 2026, Nightmare Eclipse avait dĂ©jĂ  publiĂ© un exploit d’élĂ©vation de privilĂšges nommĂ© HardBreacher ciblant un produit de sĂ©curitĂ© endpoint Kaspersky, corrigĂ© par Kaspersky le 31 aoĂ»t 2026. Le chercheur est Ă©galement connu pour une sĂ©rie d’exploits zero-day ciblant des produits Microsoft. ...

7 septembre 2026 Â· 2 min

StyleSmuggler : zero-day RCE non patché activement exploité sur Magento et Adobe Commerce

🔍 Contexte : Le 5 septembre 2026, Sansec (sansec.io) publie une analyse d’urgence sur une campagne d’exploitation active baptisĂ©e StyleSmuggler, ciblant Magento Open Source et Adobe Commerce. L’investigation est en cours au moment de la publication. ⚠ VulnĂ©rabilitĂ© : StyleSmuggler est un zero-day non patchĂ© permettant une exĂ©cution de code Ă  distance (RCE) sans authentification. Toutes les versions actuelles sont affectĂ©es, y compris 2.4.9 et 2.4.6-p15 avec les patches de juillet et aoĂ»t 2026 appliquĂ©s. Aucun CVE n’est encore assignĂ© au moment de la publication. ...

7 septembre 2026 Â· 4 min

Zero-day FalconFlank dans CrowdStrike Falcon permet une élévation de privilÚges SYSTEM

đŸ—“ïž Contexte PubliĂ© le 4 septembre 2026 par BleepingComputer (Sergiu Gatlan), cet article rapporte la divulgation publique d’un exploit zero-day baptisĂ© FalconFlank ciblant la plateforme de sĂ©curitĂ© endpoint CrowdStrike Falcon. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© Le chercheur anonyme opĂ©rant sous le pseudonyme Nightmare Eclipse (handle X : @MSNightmare2000) a publiĂ© un exploit d’élĂ©vation de privilĂšges exploitant la fonctionnalitĂ© Office malicious macros remediation de CrowdStrike Falcon Sensor. L’exploitation rĂ©ussie permet d’ouvrir une invite de commande avec des privilĂšges SYSTEM. ...

5 septembre 2026 Â· 3 min

Argus : framework multi-agents LLM pour la détection de vulnérabilités full-chain en SAST

🔬 Contexte PubliĂ© le 8 avril 2026 sur arXiv (cs.CR), cet article de recherche acadĂ©mique prĂ©sente Argus (Agentic and Retrieval-Augmented Guarding System), un framework multi-agents conçu pour amĂ©liorer les outils d’analyse statique de sĂ©curitĂ© applicative (SAST) en s’appuyant sur les Large Language Models (LLMs). 🧠 ProblĂ©matique identifiĂ©e Les approches LLM existantes appliquĂ©es au SAST souffrent de plusieurs limitations : Taux Ă©levĂ© de faux positifs Hallucinations des modĂšles Profondeur de raisonnement limitĂ©e Consommation excessive de tokens Absence d’intĂ©gration efficace avec les outils SAST existants Ces dĂ©fauts les rendent impraticables pour un dĂ©ploiement industriel. ...

4 septembre 2026 Â· 2 min
Derniùre mise à jour le: 16 septembre 2026 📝