EN
en direct
tag

#vpn

Tailcat livre le plan de données WireGuard de Tailscale sans plan de contrôle

Le 31 août 2026, Brad Fitzpatrick a publié tailcat, un paquet Go et un CLI open source qui expose le plan de données de Tailscale — WireGuard, NAT traversal et DERP — sans compte, sans IP et sans plan de contrôle. Utilisez-le pour relier deux machines isolées ou donner à un agent IA un accès jetable, sans privilège root.

Citrix NetScaler corrige un contournement d’authentification critique (CVSS 9.3) exploitable sans identifiants

Le 19 août 2026, Cloud Software Group publie un bulletin pour NetScaler ADC et NetScaler Gateway : CVE-2026-19490, un contournement d’authentification noté CVSS 9.3 exploitable à distance sans identifiants, et CVE-2026-19489, un déni de service noté 8.8. Toute appliance exposée doit être mise à niveau en urgence, après un triage guidé par la configuration SAML ou vserver.

Votre firewall ne protège plus rien — le Zero Trust vérifie chaque paquet comme s’il venait d’Internet

Le NIST a publié le standard SP 800-207 en août 2020, l’administration Biden a imposé le Zero Trust à toutes les agences fédérales américaines en janvier 2022, et Google fait tourner BeyondCorp en interne depuis 2011 sans VPN. Si votre sécurité réseau repose encore sur l’idée qu’un paquet est propre parce qu’il arrive du LAN, vous avez déjà perdu.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer