BULLETIN QUOTIDIEN
Faille SQL de cPanel, ajout de KEV N-able et attaques par chargeur DOUBLECUP
Le briefing d'aujourd'hui porte sur l'élévation de privilèges critique dans cPanel, l'exploitation active de N-able, les risques liés au flux de travail de l'IA de Google et le déploiement du logiciel malveillant DOUBLECUP.
5 actualités3 min de lecture

Les infrastructures critiques et les outils de gestion des hôtes sont aujourd'hui fortement exposés suite à des rapports d'exploitation actifs et à de graves failles d'élévation de privilèges. Les composants de gestion à privilèges élevés demeurent des cibles privilégiées pour les déplacements latéraux et la prise de contrôle des systèmes.
Les administrateurs système et les équipes de sécurité gérant les environnements d'hébergement ou les plateformes de surveillance à distance doivent procéder en priorité à l'application immédiate des correctifs. Les contrôles de périmètre autour des robots automatisés, des exécuteurs CI/CD et des vecteurs d'exécution côté client nécessitent également un examen urgent.
Une nouvelle faille critique dans cPanel pourrait permettre aux clients d'hébergement d'exécuter SQL comme racine de base de données.
cPanel a corrigé une faille critique (CVE-2026-58048) affectant cPanel & WHM et WP Squared. Cette vulnérabilité permet aux clients d'hébergement authentifiés disposant d'un accès MySQL/MariaDB d'exécuter des commandes de base de données avec des privilèges d'administrateur root, ce qui peut potentiellement compromettre l'intégralité du système d'exploitation.
- Pourquoi c'est important
- Les fournisseurs d'hébergement web et les administrateurs de serveurs sont exposés à des risques d'élévation de privilèges, permettant à des comptes clients malveillants ou compromis d'obtenir un accès root complet à la base de données.
- Que faire
- Mettez à jour cPanel & WHM vers la version 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 ou WP Squared vers la version 138.1.6.
Google supprime 3 workflows d'IA ADK après qu'un problème malveillant sur GitHub ait pu déclencher un agent privilégié
Google a supprimé trois workflows d'agents d'IA de son dépôt Python du kit de développement d'agents après que des chercheurs ont démontré comment des problèmes GitHub publics pouvaient être manipulés pour exécuter des actions privilégiées au sein d'un agent de triage. Cette faille permettait une injection de code arbitraire, exploitant ainsi l'identité d'un bot de confiance dans les exécuteurs d'intégration continue.
- Pourquoi c'est important
- Les équipes de développement utilisant des agents d'IA automatisés dans les pipelines CI/CD sont exposées à l'injection indirecte de requêtes, à l'exfiltration de jetons et à la compromission potentielle des comptes de services cloud.
DOUBLECUP utilise ClickFix et des PNG mis en cache pour diffuser CountLoader et DeviceManager RAT.
Un nouveau chargeur russe, nommé DOUBLECUP, exploite les techniques d'ingénierie sociale de ClickFix pour stocker des images PNG stéganographiques dans le cache du navigateur. La charge utile dissimulée déchiffre CountLoader et un nouveau cheval de Troie d'accès à distance, DeviceManager, à l'aide d'un chiffrement personnalisé lié à l'adresse IP publique de la victime.
- Pourquoi c'est important
- Les utilisateurs finaux sous Windows et macOS sont vulnérables à la diffusion furtive de logiciels malveillants qui échappent à la détection en mettant en cache des charges utiles chiffrées dans le stockage local du navigateur.
La CISA ajoute une faille N-able N-central exploitée à KEV après des compromissions chez un client.
Les États-Unis
- Pourquoi c'est important
- Les fournisseurs de services gérés et les équipes informatiques utilisant N-able N-central sont confrontés à une prise de contrôle administrative totale, exposant tous les points de terminaison clients en aval à un accès non autorisé.
- Que faire
- Mettez immédiatement à jour les instances N-centrales compatibles N vers la version 2026.3 HF1.
Quand le piratage par vibrations transforme l'IA en jeune hacker dont tous les adversaires ont toujours rêvé
L'IA générative bouleverse le paradigme des capacités des attaquants, permettant à des acteurs malveillants moins qualifiés de combler leurs lacunes en matière de connaissances techniques. Les attaquants exploitent l'IA pour accélérer la recherche en sécurité, expliquer des concepts, générer du code malveillant, résoudre les erreurs d'exécution et adapter des techniques publiques aux environnements cibles.
- Pourquoi c'est important
- Les organisations doivent se préparer à une augmentation du volume de cyberattaques sophistiquées menées par des acteurs malveillants moins expérimentés utilisant l'IA pour renforcer leurs capacités offensives.
- Que faire
- Revoir les postures défensives et les modèles de menaces afin de prendre en compte un plus large éventail d'acteurs malveillants utilisant l'IA.
Points clés
- Correctif cPanel et WHM immédiatement pour résoudre la CVE-2026-58048, qui permet aux utilisateurs authentifiés d'exécuter des requêtes SQL en tant que root.
- Mettez à jour N-able N-central vers la version 2026.3 HF1 pour atténuer les tentatives de contournement de l'authentification CVE-2026-18577.