Alerte de la CISA – 4 Vulnérabilités ajoutées au KEV

Quatre vulnérabilités exploitées ajoutées au catalogue KEV le même jour Vulnérabilités et Alertes Quatre vulnérabilités exploitées ajoutées au catalogue KEV le même jour Citrix, Cisco, Fortinet et Chromium le 9 septembre 2026. Deux contournements d’authentification sur des équipements de périmètre, une faille de janvier avec une échéance à trois jours, et un second zero-day de…

Patch Tuesday de septembre 2026 : 973 vulnérabilités, et deux zero-days qui ne visent pas les mêmes machines

Vulnérabilités et Alertes Patch Tuesday de septembre 2026 : 973 vulnérabilités, le plus gros de l’histoire, et deux zero-days qui ne visent pas les mêmes machines La plus grosse livraison mensuelle jamais publiée par Microsoft, devant le précédent record de juillet. Derrière le nombre, une carte de priorités qui ne se lit pas dans le…

IA et cyberdéfense : Comment employer l’IA dans les six fonctions de sécurité de l’ISM

Je vous propose une synthèse complète du guide conjoint de l’ASD, du Centre canadien, du NCSC-NZ et du NCSC-UK Quatre agences décrivent comment employer l’IA dans les six fonctions de sécurité de l’ISM, et à quelles conditions techniques et de gouvernance. C’est juste au bon niveau… Résumé exécutif Le guide « Opportunities for AI in…

ShieldBreak : Nightmare Eclipse revendique le contournement du correctif Defender, et un critère de vérification tombe

Un PoC publié au lendemain du Patch Tuesday d’août, une revendication que personne n’a encore reproduite, et un numéro de version de moteur qui ne prouve plus ce qu’on lui faisait dire. Résumé exécutif Le 11 août 2026, quelques heures après la publication des 398 correctifs du Patch Tuesday, Nightmare Eclipse met en ligne ShieldBreak.…

Patch Tuesday d’août 2026 : 398 vulnérabilités, 42 critiques, et un problème de priorisation

Microsoft a publié 398 références de vulnérabilités le 11 août 2026. Le volume n’est plus une anomalie, il est devenu la norme annoncée par l’éditeur. Analyse de la répartition, des surfaces prioritaires, et de ce que l’export ne permet pas de décider. Résumé exécutif 01. Le lot du 11 août 2026 en chiffres L’export du…

Vingt vulnérabilités Microsoft cloud corrigées sans action côté client

Vingt références CVE publiées hors du cycle mensuel, toutes classées Critical par l’éditeur, toutes portant sur des services opérés par Microsoft. Le correctif a déjà été appliqué côté serveur. Ce que cela laisse à faire côté tenant est une autre question. Résumé exécutif 01. Un lot hors cycle, entièrement cloud La publication du 6 août…

Gunra : de la fuite Conti au programme d’affiliation, lecture de l’avis conjoint AA26-222A

Six agences publient le 10 août 2026 une synthèse technique sur le rançongiciel Gunra : exploitation d’équipements de bordure, double extorsion, contournement durable de l’authentification multifacteur, et une faiblesse de génération de clés exploitable dans le variant Linux. Publié sous la référence AA26-222A, l’avis couvre la période allant d’avril 2025 à juillet 2026. Il décrit…

Patch Tuesday Juillet 2026

Vulnérabilités et Alertes Patch Tuesday Juillet 2026 621 CVE, un record absolu, et surtout un bouquet de RCE 9.8 non authentifiées sur SharePoint, RDP et DHCP Microsoft signe ce 14 juillet la plus grosse publication de son histoire : 621 CVE pour le mois, dont 63 critiques, deux failles activement exploitées et une divulguée publiquement.…

PR3TACK : combler le fossé anticipatif de la cybersécurité

Classification : TLP:CLEAR Base documentaire : publication FIRST.org (Vishal Thakur, Atlassian) et sources publiques associées Public visé : responsables CERT, CSIRT, SOC, CTI, Detection Engineering, recherche en cybersécurité Note de la méthode. Les faits relatifs au framework proviennent du document de référence FIRST et des sources listées en fin d’article, avec appel de citation (N°).…