Cette semaine, une vulnérabilité de Dell est activement exploitée, une faille d’Apache permet de contourner le RBAC et plus de 41 % des compétences OpenClaw sont vulnérables.
Menaces et vulnérabilités majeures
Vulnérabilités zero-day
Une vulnérabilité zero-day de Dell RecoverPoint est activement exploitée pour déployer des webshells et des portes dérobées dans les environnements VMware. Cela souligne l’urgence de corriger les systèmes et de les surveiller afin de détecter toute activité inhabituelle.
CVE et exploits critiques
Deux vulnérabilités critiques d’Ivanti EPMM font l’objet d’une exploitation active, permettant l’exécution de code à distance sans authentification sur les serveurs de gestion des appareils mobiles d’entreprise. Les entreprises utilisant Ivanti EPMM doivent appliquer les correctifs immédiatement.
Une vulnérabilité du système Apache NiFi permet à des utilisateurs disposant de privilèges moindres de modifier des composants restreints et de contourner les contrôles RBAC. Il est conseillé aux utilisateurs de mettre à jour leurs systèmes afin d’atténuer ce risque.
Menaces émergentes
La vulnérabilité de BeyondTrust est exploitée pour prendre le contrôle de domaines, CVE-2026-1731 permettant l’exécution de code à distance. Une action immédiate est nécessaire pour empêcher tout accès non autorisé.
Un audit a révélé que 41 % des compétences OpenClaw sont vulnérables, ce qui présente des risques importants pour la chaîne d’approvisionnement. Les entreprises doivent examiner et sécuriser leurs déploiements d’IA.
Actualités du secteur
Principales fuites de données
Substack a subi une fuite importante : près de 700 000 enregistrements d’utilisateurs ont été divulgués en ligne, notamment des adresses e-mail et des numéros de téléphone.
Lors d’une autre fuite, 967 000 enregistrements ont été divulgués dans une fuite chez Figure, exposant des données financières sensibles.
Évolutions juridiques et réglementaires
L’État du Texas a engagé des poursuites contre TP-Link en raison de risques de sécurité présumés et d’une tromperie concernant la chaîne d’approvisionnement. Pour plus de détails, consultez le rapport officiel.
Conseils et bonnes pratiques de sécurité
Intégrer la sécurité au développement
Veillez à intégrer la sécurité à toutes les étapes du SDLC en recourant à la modélisation des menaces, aux revues de code et aux tests automatisés.
Prévention des pertes de données
Mettez en œuvre des stratégies DLP complètes en utilisant la classification des données et l’analyse comportementale.
Résilience face aux rançongiciels
Renforcez votre résilience face aux rançongiciels en conservant des sauvegardes adéquates.
Outils et ressources
Découvrez les meilleures solutions UEBA pour renforcer votre posture de cybersécurité. Restez informé et prêt à agir en vous appuyant sur les technologies et stratégies adaptées pour protéger votre entreprise contre l’évolution des menaces.
Pour en savoir plus dans nos archives de newsletters, cliquez ici.





