Un zero-day Microsoft Office exploité par un APT russe en moins de vingt-quatre heures cible la fintech
Microsoft publie un correctif d’urgence hors cycle pour CVE-2026-21509 le 26 janvier 2026. Vingt-quatre heures plus tard, APT28 l’exploite contre des institutions gouvernementales et le secteur financier : le délai de course entre divulgation et exploitation est désormais mesuré en heures.