Menaces et vulnérabilités majeures
Vulnérabilités zero-day et exploits actifs
Apple a corrigé CVE-2026-20700, une vulnérabilité zero-day du lieur dynamique (dyld) exploitée lors d’attaques ciblées contre iOS, iPadOS et macOS. La faille faisait partie d’une chaîne d’exploitation multi-CVE visant les appareils Apple récents. Les utilisateurs sont invités à effectuer la mise à jour immédiatement.
CVE-2026-21514 dans Microsoft Word permet à des attaquants de contourner les protections OLE et d’exécuter du code malveillant sans avertissement pour l’utilisateur. Microsoft a confirmé son exploitation active et a publié un correctif.
Une faille par déni de service dans le service Windows RasMan a été activement exploitée pour interrompre la connectivité VPN. Microsoft a publié un correctif pour cette vulnérabilité, qui touche les utilisateurs locaux.
Risques d’exécution de code à distance et de compromission des systèmes
CVE-2026-25646, un dépassement de mémoire tampon du tas vieux de 30 ans dans libpng, est réapparu avec un potentiel d’exécution de code à distance via des fichiers PNG spécialement conçus. Cette faille ancienne présente de graves risques pour la chaîne d’approvisionnement.
Une faille d’exécution de code à distance dans le Bloc-notes Windows permet à des attaquants d’exploiter des liens Markdown malveillants. Les utilisateurs doivent passer à la version 11.2510 ou ultérieure pour réduire le risque.
Les produits BeyondTrust Remote Support and Privileged Remote Access contiennent une faille critique permettant l’exécution de code à distance sans authentification. Un correctif est disponible et doit être appliqué immédiatement.
Failles d’authentification et de contrôle d’accès
Les versions 7.6.0–7.6.4 de FortiOS contiennent une vulnérabilité permettant de contourner l’authentification, due à une mauvaise gestion des réponses LDAP lorsque les liaisons anonymes sont activées. Cela pourrait permettre un accès VPN ou SSO non autorisé.
Actualités du secteur
Tendances de la cybercriminalité et de l’espionnage
Le Picus Red Report 2026 révèle un recul de 38 % du chiffrement par rançongiciel, les attaquants privilégiant désormais les tactiques furtives et l’exploitation des identités pour conserver un accès persistant.
Une campagne d’espionnage alignée sur les intérêts d’un État a compromis des cibles gouvernementales et des infrastructures dans 37 pays, notamment dans les secteurs de l’énergie et de la finance.
Rançongiciels et fuites de données
BridgePay a subi une attaque par rançongiciel qui a perturbé les API et les terminaux de paiement dans tout le pays, touchant des milliers de commerçants et d’entités du secteur public.
Flickr enquête sur une fuite de données d’un tiers concernant des métadonnées d’e-mails. Même si aucun mot de passe ni aucune donnée de paiement n’ont été exposés, les utilisateurs pourraient être exposés à des tentatives d’hameçonnage.
Menaces liées au cloud et à l’IA
TeamPCP est à l’origine d’une campagne qui exploite Docker, Kubernetes et des applications React, et a compromis au moins 185 serveurs depuis la fin de 2025.
Une tendance virale aux caricatures générées par l’IA a mis en évidence les risques liés à l’utilisation d’une IA fantôme, dans laquelle des LLM non autorisés servent à traiter des données sensibles, ce qui peut faciliter l’hameçonnage et la reconnaissance.
Autres développements notables
Des attaquants détournent les annonces Bing et l’infrastructure Azure pour diffuser de fausses pages d’assistance Microsoft, ciblant au moins 48 organisations américaines.
Conseils et bonnes pratiques de sécurité
Sécurité de macOS et des terminaux
Pour sécuriser les terminaux macOS, les organisations doivent :
- Activer FileVault et la protection de l’intégrité du système
- Déployer un EDR compatible avec macOS et utiliser une liste d’autorisation des applications
- Appliquer le principe du moindre privilège et renforcer les règles relatives aux navigateurs et aux extensions
Protection du SSO et des identités
Pour sécuriser les environnements SSO, mettez en œuvre les mesures suivantes :
- Imposer une authentification multifacteur résistante à l’hameçonnage
- Désactiver les protocoles d’authentification obsolètes
- Renforcer les configurations de fédération et de LDAP
- Appliquer des contrôles d’accès selon le principe du moindre privilège
- Surveiller les anomalies de géolocalisation et la réutilisation suspecte de jetons
Sécurité de l’open source et de l’IA
Pour atténuer les risques liés aux dépendances open source:
- Utiliser des SBOM et une analyse automatisée pour identifier les bibliothèques vulnérables
- Imposer des paramètres sécurisés par défaut et isoler les composants à haut risque
- Surveiller le comportement à l’exécution afin de détecter tout signe d’exploitation
Sécurité face aux vulnérabilités zero-click et à l’OSINT
Pour se prémunir contre les vulnérabilités zero-click dans les applications de bureau :
- Se méfier des invitations de calendrier provenant de sources inconnues
- Désactiver ou isoler les extensions de navigateur utilisées par les applications de bureau
- Appliquer rapidement les correctifs
Pour une utilisation responsable de l’OSINT:
- Valider les résultats à l’aide de plusieurs sources
- Utiliser des flux de renseignement sur les menaces fiables
- Limiter l’accès aux résultats sensibles
- Respecter les règles légales et celles des plateformes
Outils et ressources
- OpenClaw a intégré l’analyse VirusTotal à sa place de marché d’agents IA afin de détecter les compétences IA malveillantes.
- Claude Opus 4.6 a identifié plus de 500 vulnérabilités de haute gravité dans des bibliothèques open source.
- EpsteIn est un outil OSINT open source qui fait correspondre des profils LinkedIn avec des dossiers judiciaires liés à Epstein.
- Kubernetes prend désormais en charge les images OCI comme volumes, ce qui simplifie la gestion de l’infrastructure et des données.
Pour consulter d’autres contenus de nos archives de newsletters, veuillez cliquer ici.

