Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CVE-2026-55040 : SharePoint auth bypass weaponisé après le PoC Rapid7, attaques confirmées
CVE-2026-55040 (CVSS 9.1) permet à un attaquant non authentifié d'agir comme administrateur SharePoint via quatre failles empilées dans la validation JWT. Le PoC publié par Rapid7 le 19 août 2026 est activement weaponisé — le patch Microsoft date du 14 juillet.
Dernières actus
CVE-2026-58231 : SAP Commerce Cloud CVSS 10.0 exploité 72h après le patch sans PoC
CVE-2026-58231, notée CVSS 10.0, affecte SAP Commerce Cloud : RCE non authentifiée via un client OAuth par défaut. Des attaquants l'ont exploitée dès le 14 août 2026, soit 72 heures après la publication du patch SAP, sans qu'aucun PoC public n'existe.
CVE-2026-59310 : vCenter exploité, ransomware Babuk déployé sur ESXi dans 47 pays
Un acteur aligné avec la Chine exploite CVE-2026-59310 (CVSS 9.8) dans VMware vCenter dès le 3 août 2026, soit 5 jours après le patch Broadcom. 361 adresses IP compromises dans 47 pays et déploiement de ransomware Babuk sur des hyperviseurs ESXi.
Cyberattaque CSDD Lettonie : 1,2 million de citoyens exposés
Une cyberattaque contre la Direction de la sécurité routière de Lettonie (CSDD) a exposé les données personnelles de 1,2 million de personnes et 200 000 organisations, soit les deux tiers de la population du pays. Les dirigeants ont démissionné et une enquête judiciaire est ouverte.
ShinyHunters attaque ReliaQuest via ingénierie sociale
Le groupe cybercriminel ShinyHunters a tenté de compromettre ReliaQuest le 22 août 2026 via une attaque d'ingénierie sociale. Un employé a mordu à l'hameçon, mais la segmentation des droits a limité l'impact à une session de lecture seule sans accès aux données clients.
GTA 6 : les faux builds de 113 Go cachent un infostealer
Des pirates distribuent de faux builds GTA 6 de 113 Go sur des sites de piratage et Telegram. Ces archives contiennent un infostealer qui désactive Windows Defender et exfiltre identifiants, cookies et portefeuilles crypto.
CVE-2026-76404 : RCE par désérialisation dans Splunk MCP Server CVSS 9.1
Splunk corrige 17 vulnérabilités dont CVE-2026-76404 (CVSS 9.1), une RCE par désérialisation dans le MCP Server app. Dix failles sur dix-sept touchent l'AI Toolkit, révélant la surface d'attaque croissante des fonctions IA dans les SIEM.
Gunra ransomware contourne le MFA via Fortinet : alerte FBI et CISA
Le FBI, la CISA et leurs partenaires alertent sur Gunra ransomware, capable de contourner le MFA de façon persistante en exploitant des failles Fortinet CVE-2024-55591 et CVE-2025-24472. Infrastructures critiques et santé ciblées en priorité.
CVE-2026-72898 : zero-day SQLi Metabase CVSS 10, accès admin sans auth
CVE-2026-72898 est une injection SQL non authentifiée dans Metabase (CVSS 10.0) exploitée en conditions réelles depuis le 3 août 2026. Toutes les versions >= 1.58 sont vulnérables ; la mise à jour est impérative.
Premier malware Android pour autoradios : botnet proxy MoYu
Kaspersky a découvert la première campagne de malware conçue pour les autoradios Android, exploitant le mécanisme de mise à jour du firmware DoFun pour déployer un proxy botnet. Le groupe MoYu, lié à BadBox, est derrière cette attaque totalement invisible pour les propriétaires.