BULLETIN QUOTIDIEN
Microsoft : Les mises à jour d'août perturbent l'impression et l'exportation PDF dans les applications WPF
Le briefing d'aujourd'hui porte sur une faille critique de réinitialisation des mots de passe Keycloak, la diffusion de logiciels malveillants via ClickFix et le cyberespionnage ciblant le Myanmar.
5 actualités3 min de lecture

Les risques liés à la sécurité de l'identité et les techniques d'ingénierie sociale figurent parmi les principales menaces recensées aujourd'hui. Les organisations utilisant des serveurs de gestion d'identité Keycloak doivent appliquer un correctif urgent en raison d'une faille d'authentification permettant la réinitialisation de mots de passe sans authentification.
Parallèlement, les acteurs malveillants continuent d'exploiter les interactions des utilisateurs avec les schémas d'ingénierie sociale de ClickFix pour déployer des chargeurs et des voleurs d'informations, tandis que les campagnes de cyberespionnage ciblent l'infrastructure gouvernementale avec des portes dérobées personnalisées.
Une faille critique dans la réinitialisation des mots de passe de Keycloak pourrait permettre à des attaquants non authentifiés de prendre le contrôle de n'importe quel compte.
Red Hat et Keycloak ont corrigé la CVE-2026-18963, une faille critique de validation d'état incorrecte dans le flux de réinitialisation des identifiants de Keycloak qui permet à des attaquants distants non authentifiés de forcer la réinitialisation des mots de passe et de prendre le contrôle de n'importe quel compte.
- Pourquoi c'est important
- Des attaquants non authentifiés peuvent obtenir un accès complet aux comptes utilisateurs et administrateurs sur les serveurs d'identité Keycloak open source vulnérables ou sur la version Red Hat de ces serveurs.
- Que faire
- Mettez à jour Keycloak en amont vers la version 26.7.2, ou la version Red Hat de Keycloak vers la version 26.4.15 ou 26.6.6.
WordlistLoader diffuse Amatera via ClickFix, SynkLoader vole les mots de passe Windows.
Des chercheurs ont découvert deux chargeurs de logiciels malveillants, WordlistLoader et SynkLoader. WordlistLoader diffuse Amatera Stealer via des campagnes ClearFake utilisant la technique ClickFix, incitant les utilisateurs à exécuter des commandes malveillantes via la boîte de dialogue Exécuter de Windows.
- Pourquoi c'est important
- Les utilisateurs incités à exécuter des commandes du presse-papiers peuvent compromettre leurs identifiants système et fournir aux acteurs malveillants des points d'entrée pour leur permettre d'accéder initialement aux groupes de ransomware.
L'opération QUICSILVER cible le gouvernement et le secteur informatique du Myanmar via la porte dérobée QUICAgent.
Seqrite Labs a découvert l'opération QUICSILVER, une campagne d'espionnage liée à un acteur malveillant d'origine chinoise ciblant les secteurs public et informatique du Myanmar. Cette activité utilise de fausses invitations à la remise de diplômes dissimulées dans des fichiers VHD pour déployer une porte dérobée Go appelée QUICAgent.
Microsoft : Les mises à jour d'août perturbent l'impression et l'exportation PDF dans les applications WPF
Microsoft a confirmé que les mises à jour du .NET Framework publiées dans le cadre du Patch Tuesday d'août 2026 provoquent des dysfonctionnements au niveau de l'impression et de l'exportation PDF dans les applications WPF.
- Pourquoi c'est important
- Les organisations utilisant des applications WPF personnalisées ou d'entreprise peuvent rencontrer des perturbations opérationnelles lors de l'impression de documents ou de la génération d'exportations PDF.
Vous expédiez plus de code d'IA que vous ne pouvez en sécuriser ? Découvrez comment maîtriser les coûts de remédiation.
L'adoption rapide des assistants de codage IA accélère l'intégration des dépendances open source, générant une dette de correction de sécurité alors que les équipes de sécurité peinent à examiner les nouveaux packages à grande échelle.
Points clés
- Mettez à jour Keycloak en amont vers la version 26.7.2 ou RHBK vers les versions 26.4.15 et 26.6.6 pour corriger la CVE-2026-18963.
- Microsoft a confirmé que les mises à jour du framework .NET d'août ont entraîné des problèmes d'impression et d'exportation PDF dans les applications WPF.