Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CVE-2026-72898 : injection SQL CVSS 10.0 dans Metabase, le CERT-FR alerte sur des compromissions actives
CVE-2026-72898, injection SQL non authentifiée CVSS 10.0 dans Metabase versions 0.58 à 0.63.4, est exploitée activement. Le CERT-FR a émis l'alerte CERTFR-2026-ALE-010 le 10 septembre 2026 et confirme des compromissions en Europe. Des milliers d'instances auto-hébergées restent non patchées.
Dernières actus
CVE-2026-81578/82078 : des centaines d'agents IA compromettent 395 organisations via PaperCut
Un attaquant russophone a déployé des centaines d'agents IA autonomes pour enchaîner CVE-2026-81578 et CVE-2026-82078 dans PaperCut, compromettant 440 serveurs dans 395 organisations en 48 pays, dont 12 avec extraction complète du NTDS.DIT Active Directory.
Cisco : 16 bulletins critiques publiés le 16 septembre 2026
Cisco a publié le 16 septembre 2026 une vague de 16 bulletins de sécurité critiques couvrant IOS XR, ISE, Secure Firewall et Email Gateway, avec quatre vulnérabilités activement exploitées dans la nature au moment de la divulgation.
Gyazo : fuite de données exposant 23 millions d'utilisateurs
Helpfeel, éditeur du service japonais de capture d'écran Gyazo, confirme une violation exposant 23,62 millions de comptes et 490 millions d'enregistrements de métadonnées d'images après une intrusion détectée le 11 septembre 2026.
Première cyberattaque autonome par IA documentée par l'AEPD
L'Agencia Española de Protección de Datos a reçu la première notification formelle d'une violation RGPD perpétrée par un agent IA autonome, ouvrant une ère inédite pour les régulateurs européens.
H1 2026 : 35 000 CVEs publiées, explosion des vulnérabilités
35 364 CVEs publiées au premier semestre 2026, soit +49 % vs 2025. Seulement 0,24 % exploitées. Juillet 2026 établit un record avec 9 771 failles en un mois — analyse et stratégies de priorisation.
CVE-2026-87886 : plugin cPanel d'Acronis exploité activement
Acronis alerte sur l'exploitation active de CVE-2026-87886, une faille d'élévation de privilèges Linux (CVSS 7.8) dans son plugin backup pour cPanel & WHM et Plesk. Patch critique disponible.
CVE-2026-58704 : zero-day modem Pixel, 110 failles corrigées
Google corrige 110 vulnérabilités sur ses Pixel dont le CVE-2026-58704, un zero-day du modem cellulaire activement exploité dans des attaques ciblées sans interaction utilisateur.
CVE-2026-59310 : vCenter RCE CVSS 9.8, Babuk-ESXi frappe 361 serveurs dans 47 pays
CVE-2026-59310 (CVSS 9.8) affecte VMware vCenter Server. Un acteur APT à nexus chinois exploite cette faille de path traversal pour déployer le ransomware Babuk directement sur les hyperviseurs ESXi. 361 victimes confirmées dans 47 pays, dont 27 en France.
CVE-2026-20079 : Cisco FMC CVSS 10.0, Sandworm et Qilin déploient du ransomware
CVE-2026-20079 (CVSS 10.0) permet à un attaquant non authentifié d'exécuter des scripts root sur Cisco FMC. Sandworm (GRU) et le groupe Qilin ransomware exploitent activement cette faille pour déployer des backdoors et chiffrer les environnements victimes.