EN
en direct
tag

#cisa

CVE-2026-65660 transforme le spoofing SharePoint de Microsoft en exécution de code à distance

Microsoft présentait CVE-2026-65660 comme un spoofing à CVSS 6,5 ; le chercheur Dinh Ho Anh Khoa démontre qu’il s’agit d’une injection de code (CWE-94) aboutissant à une exécution de code à distance authentifiée, et la CISA l’a ajoutée au KEV le 25 septembre 2026 après des attaques observées. Appliquez le correctif du 11 août et auditez vos serveurs SharePoint 2016, 2019 et Subscription Edition.

La NSA, le FBI et la CISA accusent six labos chinois de distiller les modèles d’IA américains

Le 8 septembre 2026, une alerte conjointe de la NSA, du FBI et de la CISA décrit une « distillation à l’échelle industrielle » des modèles d’IA américains par DeepSeek, Alibaba, Moonshot AI et trois autres acteurs chinois, via un marché gris de proxys baptisés « stations de transfert ». Pour les fournisseurs de modèles, c’est un cahier des charges de contre-mesures ; pour les entreprises, un critère de due diligence de plus sur la provenance de leurs dépendances.

Medusa dépasse les 500 victimes d’infrastructures critiques aux États-Unis

Le 18 août 2026, le FBI, le CISA et le HHS actualisent leur alerte commune sur le ransomware Medusa : plus de 500 victimes d’infrastructures critiques depuis 2021, contre 300 en mars 2025. Les défenseurs doivent patcher les failles exploitées et segmenter leurs réseaux avant que le gang ne s’en charge.

La CISA alerte après la paralysie de 30 réseaux d'eau du Minnesota — 4 100 automates Rockwell exposés sur Internet attendent le prochain assaut

Le 3 août 2026, la CISA a émis une alerte urgente après que des pirates ont perturbé plus de 30 réseaux d'eau municipaux du Minnesota en 48 heures. Les attaquants ciblent les automates programmables (PLC) exposés sur Internet, changent les mots de passe et déconnectent les équipements. Censys recense plus de 10 000 automates Rockwell, Siemens et Schneider accessibles publiquement.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer