Google corrige le sixiÚme zero-day Chrome activement exploité en 2026 (CVE-2026-85046)

đŸ—“ïž Contexte PubliĂ© le 4 septembre 2026 par Pierluigi Paganini sur Security Affairs, cet article rapporte la publication d’une mise Ă  jour de sĂ©curitĂ© Chrome corrigeant 12 vulnĂ©rabilitĂ©s, dont un zero-day activement exploitĂ©. 🔍 VulnĂ©rabilitĂ© principale CVE-2026-85046 (CVSS : 8.8) est une faille de type confusion dans le moteur V8 (JavaScript/WebAssembly de Chrome). Elle permet Ă  un attaquant distant d’exĂ©cuter du code arbitraire dans le sandbox du navigateur via une page HTML spĂ©cialement conçue. ...

4 septembre 2026 Â· 3 min

PaperCut : second patch d'urgence pour deux zero-days chaßnés activement exploités

🔍 Contexte PubliĂ© le 31 aoĂ»t 2026 par The Cyber Express, cet article rapporte la publication par PaperCut d’un second patch d’urgence (Emergency Patch Release 2) pour deux vulnĂ©rabilitĂ©s zero-day activement exploitĂ©es dans ses produits PaperCut NG et MF (serveurs de gestion d’impression). 🐛 VulnĂ©rabilitĂ©s identifiĂ©es Les deux failles fonctionnent en chaĂźne : CVE-2026-81578 (CVSS 8.8) : ContrĂŽle d’accĂšs inappropriĂ© dans l’interface web d’administration de PaperCut, permettant Ă  des requĂȘtes distantes non authentifiĂ©es d’atteindre des fonctions administratives avant la fin de la validation d’accĂšs. CVE-2026-82078 (CVSS 9.4) : Chargement dynamique de classes non sĂ©curisĂ© dans les utilitaires de base de donnĂ©es, permettant l’exĂ©cution de bytecode Java arbitraire dans le processus du serveur applicatif. CombinĂ©es, ces deux failles permettent une exĂ©cution de code Ă  distance prĂ©-authentification sur un serveur exposĂ© sur Internet. ...

4 septembre 2026 Â· 3 min

Deux zero-days PaperCut NG/MF exploités activement : second patch d'urgence publié

đŸ—“ïž Contexte Article publiĂ© le 31 aoĂ»t 2026 sur SecurityWeek par Eduard Kovacs. Il couvre l’exploitation active de deux vulnĂ©rabilitĂ©s zero-day dans les solutions de gestion d’impression PaperCut NG et MF, ainsi que la publication d’un second patch d’urgence par l’éditeur. 🔍 VulnĂ©rabilitĂ©s identifiĂ©es Deux CVE ont Ă©tĂ© officiellement attribuĂ©es : CVE-2026-81578 : Contournement d’authentification de haute sĂ©vĂ©ritĂ© permettant Ă  un attaquant distant non authentifiĂ© de modifier certaines configurations systĂšme. CVE-2026-82078 : Faille critique liĂ©e au chargement dynamique non sĂ©curisĂ© de classes dans les utilitaires de connexion Ă  la base de donnĂ©es. Si un attaquant manipule les paramĂštres de configuration systĂšme, cela permet l’exĂ©cution de bytecode Java arbitraire sous le contexte de sĂ©curitĂ© du processus serveur PaperCut. Ces deux failles combinĂ©es permettent Ă  un attaquant non authentifiĂ© de contourner l’authentification et d’exĂ©cuter du code Ă  distance sur les instances PaperCut NG/MF affectĂ©es. ...

1 septembre 2026 Â· 3 min

ZeroDay EoP dans Kaspersky Endpoint : un PoC public permet d'écrire dans System32

🔍 Contexte PubliĂ© en aoĂ»t 2026 sur GitHub par l’utilisateur MSNightmare, le dĂ©pĂŽt HardBreacher expose un proof-of-concept (PoC) d’élĂ©vation de privilĂšges zero-day ciblant Kaspersky Antivirus for Endpoint. Le code source est disponible publiquement sous licence MIT. 🎯 VulnĂ©rabilitĂ© et impact La vulnĂ©rabilitĂ© est dĂ©crite comme un Zero-Day d’Elevation of Privileges (EoP) affectant : Windows 11 25H2 (entiĂšrement patchĂ© au moment de la publication) Kaspersky for Endpoint v14.0.0.504 En cas de succĂšs, le PoC crĂ©e le fichier C:\Windows\System32\MY_SNAKE_IS_SOLID.dll avec des permissions complĂštes pour l’utilisateur courant, dĂ©montrant une Ă©criture arbitraire dans un rĂ©pertoire systĂšme protĂ©gĂ©. ...

1 septembre 2026 Â· 2 min

Zero-day ShieldBreak dans Microsoft Defender : escalade de privilĂšges SYSTEM, PoC public disponible

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 17 aoĂ»t 2026. L’article rapporte la divulgation publique d’une vulnĂ©rabilitĂ© zero-day dans Microsoft Defender, nommĂ©e ShieldBreak, par le chercheur en sĂ©curitĂ© Nightmare Eclipse, sans notification prĂ©alable Ă  Microsoft. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© Nom : ShieldBreak CVE : CVE-2026-69414 Composant affectĂ© : Microsoft Malware Protection Engine (Microsoft Defender) Type : ÉlĂ©vation de privilĂšges (Privilege Escalation) Impact : Permet Ă  un attaquant local avec des permissions limitĂ©es d’obtenir des privilĂšges SYSTEM Condition : Microsoft Defender doit ĂȘtre activĂ© Taux de succĂšs du PoC : 100% đŸ–„ïž SystĂšmes vulnĂ©rables Windows 11 25H2 (y compris canal Canary) Windows Server 2025 Windows 10 et Ă©ditions serveur correspondantes (vulnĂ©rables mais non testĂ©es dans le PoC) 🔗 Lien avec RoguePlanet ShieldBreak est dĂ©crit comme un bypass du patch de RoguePlanet (CVE-2026-50656), une autre faille d’escalade de privilĂšges dans Defender divulguĂ©e en juin 2026 et patchĂ©e en juillet 2026. Le chercheur affirme que Microsoft n’a pas correctement corrigĂ© RoguePlanet. ...

20 aoĂ»t 2026 Â· 3 min

Rapport FireTail H1 2026 : 302 incidents IA, agents autonomes et écart critique de gouvernance

🔍 Contexte FireTail Research publie son premier rapport semestriel State of AI Security (Ă©dition H1 2026), couvrant les douze mois prĂ©cĂ©dant juin 2026. Le rapport s’appuie sur 302 incidents publiquement divulguĂ©s, croisĂ©s avec l’AI Incident Database (AIID) et le rĂ©fĂ©rentiel AIAAIC, ainsi que des donnĂ©es clients anonymisĂ©es. 📊 Chiffres clĂ©s 90% des usages IA en entreprise sont non tracĂ©s, non gouvernĂ©s ou non sĂ©curisĂ©s 83% des organisations ont dĂ©ployĂ© des agents IA en 2026 (contre 16% douze mois plus tĂŽt) 71% n’ont pas les contrĂŽles nĂ©cessaires pour sĂ©curiser ce qu’elles ont dĂ©ployĂ© 4x d’augmentation des incidents IA entre 2024 et 2025 35% des incidents sont de l’exfiltration de donnĂ©es (type d’attaque n°1) 68% des organisations breachĂ©es n’avaient aucune politique de gouvernance IA En juin 2026, Cloudflare confirme que le trafic automatisĂ© (IA) dĂ©passe le trafic humain : 57,4% des requĂȘtes web sont non-humaines 🚹 Trois incidents majeurs 1. OpenClaw (jan–mar 2026) — Crise des agents incontrĂŽlĂ©s L’agent IA open-source le plus Ă©toilĂ© sur GitHub a exposĂ© plus de 1 000 machines Ă  une exĂ©cution de code Ă  distance sans authentification. La marketplace associĂ©e contenait 1 184 skills malveillants (sans signature ni sandbox). Une plateforme sociale liĂ©e a subi une fuite de 1,5 million de credentials, dont des clĂ©s API en clair pour OpenAI, Anthropic et AWS. ...

18 aoĂ»t 2026 Â· 5 min

Zero-day SQL injection dans GeoServer exploité en masse quelques heures aprÚs divulgation

đŸ—“ïž Contexte PubliĂ© le 14 aoĂ»t 2026 par Ionut Arghire sur SecurityWeek, cet article rapporte l’exploitation active d’une vulnĂ©rabilitĂ© zero-day non corrigĂ©e dans GeoServer, une plateforme open source populaire de partage et de traitement de donnĂ©es gĂ©ospatiales. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© La faille a Ă©tĂ© divulguĂ©e publiquement par un chercheur en sĂ©curitĂ© nommĂ© q1uf3ng via un post sur X. Elle affecte la fonction jsonArrayContains de GeoServer, utilisĂ©e pour filtrer des expressions sur des champs JSON array. Elle est compatible avec les datastores PostGIS et Oracle JDBC. ...

14 aoĂ»t 2026 Â· 2 min

Lazarus Group exploite un zero-day Windows (CVE-2026-68820) via de fausses offres d'emploi

🔍 Contexte PubliĂ© le 11 aoĂ»t 2026 par Check Point Research, cet article documente une nouvelle vague de la campagne Operation Dream Job, attribuĂ©e au groupe nord-corĂ©en Lazarus, ciblant les secteurs de la dĂ©fense, de l’aĂ©rospatiale et de l’aviation en Europe, Asie et AmĂ©rique du Sud. 🎯 Vecteur d’infection Les attaquants usurpent l’identitĂ© de recruteurs sur LinkedIn et via des applications de messagerie directe, proposant de fausses offres d’emploi auprĂšs d’entreprises reconnues (ex : Lockheed Martin). Deux chaĂźnes d’infection parallĂšles ont Ă©tĂ© identifiĂ©es : ...

13 aoĂ»t 2026 Â· 4 min

Microsoft corrige 398 vulnérabilités dont un zero-day activement exploité (août 2026)

📅 Source : Krebs on Security — Date : 11 aoĂ»t 2026 Microsoft a publiĂ© son Patch Tuesday d’aoĂ»t 2026, corrigeant 398 vulnĂ©rabilitĂ©s dans ses systĂšmes d’exploitation Windows et logiciels associĂ©s. Ce volume, bien qu’infĂ©rieur au record de plus de 570 correctifs du mois prĂ©cĂ©dent, reprĂ©sente le double du prĂ©cĂ©dent record de juin 2026 (~200 correctifs). Microsoft attribue cette augmentation du volume de dĂ©couvertes Ă  l’utilisation de l’intelligence artificielle dans la recherche de vulnĂ©rabilitĂ©s. ...

13 aoĂ»t 2026 Â· 3 min

Zero-day Windows 'ShieldBreak' publié aprÚs menace légale de Microsoft contre un chercheur

📰 Source : TechCrunch, article de Zack Whittaker publiĂ© le 12 aoĂ»t 2026. 🔍 Contexte Le chercheur en sĂ©curitĂ© Nightmare Eclipse a publiĂ© les dĂ©tails d’une nouvelle vulnĂ©rabilitĂ© zero-day affectant les derniĂšres versions de Windows, baptisĂ©e ShieldBreak. Cette divulgation intervient dans un contexte de conflit ouvert avec Microsoft, qui avait menacĂ© en mai 2026 de poursuites judiciaires les chercheurs divulguant des failles hors de ses politiques de divulgation responsable. ⚠ VulnĂ©rabilitĂ© ShieldBreak ...

13 aoĂ»t 2026 Â· 2 min
Derniùre mise à jour le: 16 septembre 2026 📝