Étiquette : KVE

Trois jours pour corriger : ce que les données disent vraiment de l’exploitation accélérée des vulnérabilités par l’IA

les six agences signataires et trois chiffres : révision de septembre 2026, 18 techniques, 31 identifiants d'événements pour les contrôleurs de domaine.

La CISA justifie sa nouvelle directive et son échéance de trois jours par l’accélération de l’exploitation liée à l’intelligence artificielle. Confrontée aux deux jeux de données publics disponibles, cette justification tient sur un point et se dérobe sur les autres.

Alerte de la CISA – 4 Vulnérabilités ajoutées au KEV

les six agences signataires et trois chiffres : révision de septembre 2026, 18 techniques, 31 identifiants d'événements pour les contrôleurs de domaine.

Quatre vulnérabilités exploitées ajoutées au catalogue KEV le même jour Vulnérabilités et Alertes Quatre vulnérabilités exploitées ajoutées au catalogue KEV le même jour Citrix, Cisco, Fortinet et Chromium le 9 septembre 2026. Deux contournements d’authentification sur des équipements de périmètre, une faille de janvier avec une échéance à trois jours, et un second zero-day de…

Analyse de la vulnérabilité Fortinet – CVE-2025-64446

Résumé Exécutif Une vulnérabilité critique, identifiée comme CVE-2025-64446, a été découverte dans les appliances Fortinet FortiWeb. Cette faille, activement exploitée, combine une traversée de chemin (Path Traversal) et un contournement d’authentification, permettant à un attaquant non authentifié d’exécuter des commandes administratives. L’exploitation a été observée dans le but de créer des comptes administrateurs non autorisés,…