Site classique

BULLETIN QUOTIDIEN

Kiteworks corrige une vulnérabilité d'injection de code de gravité maximale

Le briefing d'aujourd'hui porte sur l'ajout par la CISA d'une faille activement exploitée dans le système SD-WAN de Cisco à la base de données KEV, la perturbation par OpenAI d'une campagne de distillation de modèles et la sécurité de la chaîne d'approvisionnement des logiciels financiers.

L'exploitation active des infrastructures réseau et le ciblage systématique par des modèles d'IA dominent le paysage des menaces actuel. Les équipes réseau et de sécurité des entreprises doivent prioriser les mises à jour immédiates des systèmes critiques de gestion du routage tout en réévaluant les modèles de risque liés aux interactions avec les IA propriétaires.

La CISA a ajouté une faille de contournement d'authentification dans Cisco Catalyst SD-WAN Manager, référencée CVE-2026-76504 et présentant un score CVSS de 9,8, à son catalogue des vulnérabilités exploitées connues. Cette faille permet à des attaquants distants non authentifiés d'obtenir des privilèges d'administrateur via des requêtes HTTP spécialement conçues.

La CISA ajoute une faille de sécurité exploitée pour contourner l'authentification de Cisco Catalyst SD-WAN Manager à la base de données KEV.

La CISA a ajouté la vulnérabilité CVE-2026-76504 (score CVSS de 9,8), une faille de contournement d'authentification dans Cisco Catalyst SD-WAN Manager, à son catalogue KEV suite à son exploitation active. Cette faille provient d'une gestion incorrecte de l'encodage hexadécimal des URI dans les requêtes HTTP, permettant à des attaquants distants d'obtenir des privilèges d'administrateur sur l'API.

Pourquoi c'est important
Des attaquants distants non authentifiés peuvent obtenir un accès administrateur complet aux systèmes Cisco Catalyst SD-WAN Manager via de simples requêtes API spécialement conçues, exposant ainsi l'ensemble de l'infrastructure de gestion du réseau à une prise de contrôle.
Que faire
Appliquez immédiatement le correctif aux instances de Cisco Catalyst SD-WAN Manager pour remédier à la vulnérabilité CVE-2026-76504.
  • Cisco
  • KEV
Lire l'article original

OpenAI perturbe une campagne d'extraction de raisonnement liée à Moonshot AI Associates

OpenAI a déjoué une campagne coordonnée de distillation de modèles qui manipulait les interactions afin d'extraire illicitement des raisonnements protégés de ses modèles d'IA sans compromettre le chiffrement ni les bases de données des utilisateurs. Un important foyer d'activité, débutant le 1er juillet 2026, a été lié à des individus associés à Moonshot AI.

Pourquoi c'est important
La propriété intellectuelle de l'IA et le raisonnement sur les modèles de propriété peuvent être la cible de campagnes d'extraction rapide à grande échelle, contournant les défenses d'infrastructure traditionnelles grâce à des requêtes manipulées en grand volume.
  • OpenAI
  • distillation
  • AI
Lire l'article original

Kiteworks corrige une vulnérabilité d'injection de code de gravité maximale

La société Kiteworks, spécialisée dans les logiciels de partage de fichiers sécurisés, a publié des mises à jour de sécurité pour corriger 126 vulnérabilités, dont une faille de gravité maximale affectant sa solution de sécurité Email Protection Gateway (EPG).

  • Cloudflare
Lire l'article original

Comment les entreprises de services financiers peuvent moderniser leur chaîne d'approvisionnement logicielle

Tous les responsables de la sécurité dans une banque, une compagnie d'assurance ou une société de gestion d'actifs ont déjà eu une conversation similaire : la sécurité souhaite éliminer une catégorie de vulnérabilités.

Pourquoi c'est important
Les institutions financières sont confrontées à des risques de sécurité accrus lorsqu'elles accumulent des retards de correction de vulnérabilités hérités du passé, car les stratégies traditionnelles de gestion des risques privilégiant la disponibilité plutôt que les mises à jour des dépendances sont de plus en plus vulnérables.
Que faire
Examiner et mettre à jour les politiques de gestion des correctifs afin d'éliminer les exceptions de vulnérabilité à long terme dans les plateformes financières essentielles.
  • DevSecOps
  • financial
Lire l'article original

Microsoft active par défaut la sauvegarde des paramètres Windows pour les organisations.

Microsoft a annoncé que la sauvegarde et la restauration des paramètres Windows sont désormais activées par défaut sur tous les systèmes d'entreprise Microsoft Entra ou Microsoft Entra hybrides mis à niveau vers Windows 11 26H2.

  • Cloudflare
Lire l'article original

Points clés

  • Correctif Cisco Catalyst SD-WAN Manager pour atténuer la vulnérabilité CVE-2026-76504, un contournement d'authentification avec un score CVSS de 9,8 en cas d'exploitation active.
  • La CISA a ajouté Cisco Catalyst SD-WAN Manager CVE-2026-76504 à son catalogue de vulnérabilités exploitées connues.
  • OpenAI a perturbé une campagne de distillation impliquant 16 000 requêtes provenant de plus de 4 000 utilisateurs, conçue pour extraire le raisonnement de l'IA.
  • Cisco
  • AuthBypass
  • KEV

Choix publicitaire

Google Analytics reste actif. Autorisez-vous Google Ads, LinkedIn Ads et Reddit Ads à mesurer les achats et à personnaliser la publicité ? Votre choix n’aura aucune incidence sur les recherches ni sur les achats. Vous pouvez le modifier dans les paramètres.

Politique de confidentialité