AVIS DE SÉCURITÉ PRACTILIO - BULLETIN HEBDOMADAIRE W36

Diffusion Interne / Restreinte
Période : Semaine 36 (29 Août au 04 Septembre 2026) | Périmètre : 20 Avis Sélectionnés | Bulletins : W39 • W38 • W36

Total Avis Intégrés

20

Critiques & Hauts

6

À Vérifier

14

Registre Hiérarchisé des 20 Vulnérabilités & Avis

Date Équipe Cible Intitulé / Référence CVSS Criticité CVE(s) Associée(s) Lien Source
- Equipe_Reseau Cisco Nexus 9000 — exécution de code en root sans authentification
10 modèles touchés, plus 7 CVE IOS XR sans contournement possible. Même palier d'équipement que la campagne Fire Ant (ci-dessous).
9.8 CRITICAL CVE-2026-20212 Lien Source
2026-09-03 Equipe_SOC CISA — 7 failles ajoutées au KEV
Les exploitations observées déploient des shells inversés et des mineurs de cryptomonnaie. (The Hacker News : « CISA Adds Seven Exploited Flaws as Attackers Deploy Reverse Shells and Crypto Miners »)
- HIGH - -
- Equipe_AppWeb Malware Shai-Hulud — 469 emplacements d'identifiants ciblés
Risque CI/CD et poste de développement (PyPI/npm) : le ver infecte un paquet publié ; toute machine qui l'installe (poste dev ou exécuteur CI) est fouillée à la recherche d'identifiants, exfiltrés puis réutilisés pour republier le ver dans d'autres paquets.
- HIGH - -
- Equipe_IA Config .git malveillante — 8 failles sur 7 agents CLI (Claude Code, Codex, Cursor…)
Le dépôt désigne lui-même une commande que l'agent exécute sur le poste, sans validation et hors bac à sable. 4 failles non corrigées à la publication. Ne pas ouvrir un dépôt externe avec un agent.
- HIGH - -
- Equipe_SOC TerminalFix — variante ClickFix via faux CAPTCHA Cloudflare
La victime colle elle-même la commande dans Windows Terminal ou PowerShell, ce qui laisse passer des commandes bien plus longues. Déploie une backdoor à tunnel inversé.
- HIGH - -
- Equipe_Reseau Fire Ant (groupe lié à la Chine) — détournement de routeurs Cisco
Capture réseau, vol d'identifiants et neutralisation des journaux. Vecteur d'attaque : VMware (campagne longue, plus d'un an constaté). À vérifier : utilisons-nous VMware indirectement, ou uniquement Docker natif pour l'infra k8s ? Les routeurs de notre fournisseur d'infra pourraient capturer du trafic : vérifier la chaîne d'approvisionnement.
- HIGH - -
- Equipe_SOC Référentiel HDS v2.1 — évolutions à anticiper
Nouvelle version prévue en octobre, applicable en décembre 2026. Contrats à adapter si nécessaire : les obligations liées aux lois extra-européennes exigeant des transferts de données personnelles doivent figurer au contrat ; les tiers archiveurs doivent être certifiés HDS.
- MEDIUM - Lien Source
- Equipe_Infra DSA-6477-1 — mise à jour de sécurité du noyau Linux Debian - MEDIUM - Lien Source
Avis CERT-FR
- Equipe_Infra Multiples vulnérabilités dans les produits Elastic - MEDIUM - Lien Source
- Equipe_Infra Vulnérabilités dans curl - MEDIUM - Lien Source
- Equipe_Infra Multiples vulnérabilités dans Google Chrome
Déploiement par le parc.
- MEDIUM - Lien Source
- Equipe_Infra Multiples vulnérabilités dans les produits Mozilla
Déploiement par le parc.
- MEDIUM - Lien Source
- Equipe_SOC UAC-0099 (aligné Russie) — prompt piégé contre l'analyse IA
Le groupe plante un texte provocant dans son malware pour déclencher les garde-fous du LLM et faire échouer l'analyse assistée par IA. Ne pas dépendre d'un seul outil d'analyse.
- MEDIUM - -
- Equipe_SOC Corée du Nord — fraude à l'emploi étendue à la santé et au commercial
Utilisation d'insiders dans l'IT mais aussi sur des postes commerciaux et médicaux. À porter au recrutement, pas seulement à la DSI.
- MEDIUM - -
- Equipe_SOC CERT-FR — Bulletin d'actualité, récapitulatif de la semaine passée - LOW - Lien Source
- Equipe_IA Claude Code — API de conformité et gouvernance des identités
Permet de voir ce que fait l'agent (fichiers lus, commandes lancées, outils MCP). Un journal ne dit cependant pas si l'accès était légitime.
- LOW - -
- Equipe_SOC Événement — NLP Santé, les rencontres de l'ANS et d'Inria
Meetup professionnels de santé autour du traitement de la donnée.
- LOW - Lien Source
- Equipe_SOC Événement — Université de la e-santé (Castres-Mazamet)
Rendez-vous annuel à thématique élargie : tech, organisation du secteur de la santé, actualités.
- LOW - Lien Source
- Equipe_SOC Événement — Grandes tendances e-santé
Conférence sur l'innovation numérique en santé : tendances, nouveautés, projections sur les années à venir.
- LOW - Lien Source
- Equipe_SOC Événement — Les Rencontres de l'ANS #2
Enjeux liés aux actualités européennes, avec un axe cybersécurité.
- LOW - Lien Source