AVIS DE SÉCURITÉ PRACTILIO - BULLETIN HEBDOMADAIRE W38

Diffusion Interne / Restreinte
Période : Semaine 38 (publié le 18 Septembre 2026) | Périmètre : 15 Avis Sélectionnés | Bulletins : W39 • W38 • W36

Total Avis Intégrés

15

Critiques & Hauts

15

À Vérifier

0

Registre Hiérarchisé des 15 Vulnérabilités & Avis

Date Équipe Cible Intitulé / Référence CVSS Criticité CVE(s) Associée(s) Lien Source
2026-09-04 Equipe_AppWeb Adobe Commerce et Magento Open Source - Zero-day StyleSmuggler
Injection PHP non authentifiée, exploitée activement depuis le 4 septembre, sur toutes les versions actuelles. Vecteur : propriétés de style dans des requêtes GraphQL exécutées lors du rendu d'emails transactionnels. Backdoor Rust persistante identifiée sur plusieurs serveurs compromis.
- CRITICAL - -
2026-09-08 Equipe_Infra Microsoft - Patch Tuesday record et régressions de septembre 2026
Plus lourd Patch Tuesday historique (974 vulnérabilités), alimenté par la découverte assistée par IA. Correctifs hors-cycle publiés pour de graves régressions sur le bureau à distance (RDS), Hyper-V et l'explorateur de fichiers.
- CRITICAL - -
Sem. du 2026-09-08 Equipe_Infra Ivanti - Multiples failles critiques (Neurons, EPMM, Sentry)
Dix failles corrigées, dont des désérialisations non authentifiées menant à une exécution de code à distance sur EPMM et des contournements d'authentification sur Sentry.
- CRITICAL CVE-2026-12744CVE-2026-12745 -
Sem. du 2026-09-08 Equipe_AppWeb Metabase - Injection SQL non authentifiée
Le CERT-FR alerte sur de nombreuses compromissions d'instances vulnérables : récupération des identifiants administrateurs et des bases connectées. Branches anciennes et récentes touchées.
- CRITICAL CVE-2026-72898 -
Sem. du 2026-09-08 Equipe_SOC Groupe CRPx0 - Mutation vers un ransomware en marque blanche
Passage de l'escroquerie crypto à un modèle de ransomware pour affiliés (Windows, macOS, Linux). Accès initial par ingénierie sociale de type ClickFix camouflée dans des archives trompeuses. Forte hausse des victimes revendiquées.
- CRITICAL - -
Sem. du 2026-09-08 Equipe_SOC Implant Pykartouche - Campagne contre la cybersécurité française
Implant Python analysé par ExaTrack, ciblant les professionnels cyber français via de faux rapports d'incidents (Oracle, Microsoft, Cisco Talos). Persistance multiplateforme, contournement AMSI/ETW, neutralisation de certains EDR, C2 sur TOR.
- CRITICAL - -
2026-09-10 Equipe_AppWeb GitLab - Traversée de répertoire critique
Faille dans l'API des commits permettant à un utilisateur non authentifié de lire n'importe quel fichier du serveur en une requête HTTP. Sondages d'exploitation observés dans l'heure suivant le correctif. Éditions CE et EE à patcher d'urgence.
- CRITICAL CVE-2026-85706 -
2026-09-14 Equipe_Infra Cisco Secure Email Gateway - Injection SQL
Validation insuffisante de l'analyse des messages dans AsyncOS : exécution de commandes sous root par un attaquant distant non authentifié, sans interaction utilisateur. Ajoutée immédiatement au catalogue KEV de la CISA.
- CRITICAL CVE-2026-76461 -
2026-09-15 Equipe_Reseau Cisco Identity Services Engine - Contournement d'authentification
Contrôle d'authentification défaillant sur un point de terminaison API d'ISE et ISE-PIC. Sévérité maximale, exploitation active documentée. Correctifs Cisco à appliquer immédiatement.
- CRITICAL CVE-2026-76460 -
2026-09-15 Equipe_Infra Docker Sandbox sur macOS - Évasion de répertoire
Du code s'exécutant dans une VM Docker Sandbox pouvait sortir du répertoire de projet partagé pour lire ou modifier des fichiers de l'hôte avec les droits de l'utilisateur exécutant la VM.
- CRITICAL CVE-2026-77179 -
2026-09-16 Equipe_Infra Unbound DNS - Dépassement de tas critique
Dépassement de tas dans le validateur DNSSEC : exécution de code à distance par un attaquant contrôlant une zone malveillante. Version 1.26.1 publiée en urgence (corrige aussi 8 autres vulnérabilités).
- CRITICAL CVE-2026-81642 -
2026-09-09 Equipe_SOC Check Point Security Gateway - RCE
Deux failles permettant une exécution de code à distance sur les passerelles et serveurs de gestion. Exploitation jugée imminente par le NCSC néerlandais. Correctifs LivePatch et Jumbo Hotfix disponibles.
9.8 HIGH CVE-2026-85102CVE-2026-85103 -
Sem. du 2026-09-14 Equipe_Infra Google Pixel - Contournement de permission du modem
Élévation de privilèges activement exploitée dans le modem cellulaire, due à une erreur de logique dans la gestion des permissions. Corrigée dans le bulletin de sécurité de septembre.
- HIGH CVE-2026-58704 -
Sem. du 2026-09-14 Equipe_Infra Parallels Desktop pour Mac - Élévation de privilèges root
Mauvaise gestion des chaînes de commande dans le service d'arrière-plan lors de l'installation d'appliances : un compte local standard peut exécuter du code en root. Corrigé en version 27.0.1.
- HIGH CVE-2026-90894 -
2026-09-15 Equipe_SOC Logiciel espion CHOSEN BRICK - Alerte NCSC / FBI
Avis conjoint NCSC britannique, FBI et services néerlandais sur un malware Windows attribué au MOIS iranien, utilisé depuis 2025 pour espionner journalistes, militants et opposants en Occident.
- HIGH - -