Failles zero-day de Citrix NetScaler et Kiteworks exploitées en octobre 2026
Failles zero-day de Citrix NetScaler et Kiteworks exploitées en octobre 2026
En septembre et octobre 2026, des attaquants ont exploité des vulnérabilités jusqu'alors inconnues dans Citrix NetScaler ADC, Citrix NetScaler Gateway et des appliances Kiteworks. Le compte rendu, de la société de sécurité Res...
Exploits zero-day de NetScaler et FortiMail : récapitulatif d'octobre 2026
Exploits zero-day de NetScaler et FortiMail : récapitulatif d'octobre 2026
Le récapitulatif sécurité de cette semaine est bien rempli : zero-days exploités, fuites de données liées à l'IA, attaques Spectre, astuces de phishing et arrestations liées à des rançongiciels. Les éléments principaux sont les **exploits zero-day de NetScaler et FortiMail**, deux failles distinctes dans des produits d'entreprise largement déployés que les attaquants exploitaient avant que les défenseurs disposent d'un correctif complet. La plupart des lecteurs de ce site n'utiliseront jamais l'un ou l'autre de ces produits. Pourtant, les deux montrent à quoi ressemble la compromission d'une passerelle ou d'un appliance, et ils renforcent quelques habitudes qui comptent à toute échelle.
Le correctif zero-day de Citrix NetScaler est le troisième en une semaine
Le correctif zero-day de Citrix NetScaler est le troisième en une semaine
Citrix a publié un nouveau correctif d'urgence pour ses appliances NetScaler, une semaine seulement après avoir corrigé deux vulnérabilités zero-day activement exploitées. Le dernier zero-day de Citrix NetScaler...
Faille iOS zero-click CoreGraphics CVE-2026-86950 corrigée
Faille iOS zero-click CoreGraphics CVE-2026-86950 corrigée
Apple a publié un correctif urgent pour une vulnérabilité iOS zero-click CoreGraphics récemment divulguée, une faille qui, selon Computerworld, souligne « la nature précaire de la sécurité des terminaux mobiles ». Le bu...
ShinyHunters « Rey » détenu en Jordanie, coopère avec le FBI
ShinyHunters « Rey » détenu en Jordanie, coopère avec le FBI
Un membre présumé de ShinyHunters connu sous le nom de « Rey » a été détenu en Jordanie et coopérerait avec le FBI. Cette nouvelle est un nouveau signe de pression sur le groupe d'extorsion, mais l'arrestation de ShinyHunters dans l'affaire d'extorsion de données cloud ne concerne pas seulement une personne en garde à vue.
Des attaques zero-day sur NetScaler provoquent des plantages sur des passerelles entièrement corrigées
Des attaques zero-day sur NetScaler provoquent des plantages sur des passerelles entièrement corrigées
Les administrateurs qui utilisent NetScaler comme VPN et passerelle d'accès à distance signalent quelque chose d'inquiétant : des appareils qui redémarrent spontanément, et en grand nombre. Selon heise online, des chercheurs en sécurité...
Correctif Apple Zero-Day Pegasus Serbie lié à 14 cibles
Correctif Apple Zero-Day Pegasus Serbie lié à 14 cibles
Apple a publié un correctif d'urgence pour une vulnérabilité zero-day dans CoreGraphics, et le contexte est grave : au moins 14 personnes en Serbie auraient été confrontées à des attaques du logiciel espion Pegasus. Le zero-day Apple ...
Vérifier les mises à jour logicielles : la leçon du malware dans la chaîne d'approvisionnement de TrueConf
Vérifier les mises à jour logicielles : la leçon du malware dans la chaîne d'approvisionnement de TrueConf
Pendant des années, le conseil standard était simple : maintenez vos logiciels à jour. Ce conseil tient toujours, mais une vague croissante d'attaques de la chaîne d'approvisionnement montre que la mise à jour elle-même peut être la menace. Les attaquants ...
Exploitation de la vulnérabilité zero-day FortiMail CVE-2026-104286 : faille critique de score CVSS 9.8
Exploitation de la vulnérabilité zero-day FortiMail CVE-2026-104286 : faille critique de score CVSS 9.8
Fortinet a averti qu'une faille critique dans sa plateforme de sécurité des e-mails FortiMail est exploitée dans des attaques réelles avant que de nombreuses organisations n'aient eu la chance de se préparer. Le zero-day FortiMail CVE-2026-...
Chaîne zero-day Zammad derrière la violation de DIVD : que faire maintenant
Chaîne zero-day Zammad derrière la violation de DIVD : que faire maintenant
Un centre d'assistance est l'une des boîtes de réception les plus dignes de confiance qu'une organisation exploite. Les clients y collent des détails de compte, des journaux d'erreurs, des noms, et parfois des documents, en supposant que les données reposent en sécurité derrière la plateforme. ...