
Cisco Talos relie Sandworm et le rançongiciel Qilin aux failles du pare-feu FMC
Trois groupes de menaces — un affilié Qilin, un APT lié à Sandworm et un groupe de vol d'identifiants — ont exploité CVE-2026-20079 et CVE-2026-20316.
Actualités et mises à jour du monde de la technologie.

Trois groupes de menaces — un affilié Qilin, un APT lié à Sandworm et un groupe de vol d'identifiants — ont exploité CVE-2026-20079 et CVE-2026-20316.

GreyNoise indique qu'un acteur russophone a utilisé des agents dotés de Codex et DeepSeek pour exploiter deux failles de PaperCut.

CVE-2025-14733 a été signalée comme exploitée en décembre. Neuf mois plus tard, près de 9 000 pare-feu Firebox non corrigés restent exposés.

CVE-2026-20079 affiche un CVSS de 10,0 et permet à des attaquants non authentifiés d'exécuter des commandes root sur les appareils Cisco FMC. La CISA impose un correctif fédéral avant le 12 septembre.

Un avis conjoint du renseignement américain nomme DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun et Z.AI dans une campagne qui aurait extrait des milliards de tokens de Claude, GPT, Gemini et Grok depuis 2024.

La mise à jour mensuelle de sécurité de Microsoft corrige 973 vulnérabilités, dont deux zero-days Windows exploités activement que la CISA a ajoutés à son catalogue le jour même.

Une campagne utilisant la technique EtherHiding stocke des charges malveillantes dans des contrats BNB Smart Chain, rendant les suppressions d'infrastructure quasi impossibles.

Des attaquants installent des portes dérobées sur des boutiques en ligne via StyleSmuggler, une faille d'exécution de code à distance sans authentification affectant toutes les versions actuelles de Magento et Adobe Commerce.

Des attaquants ont accédé pendant quatre mois à C-Track, la plateforme de gestion de dossiers judiciaires de Thomson Reuters, compromettant des numéros de sécurité sociale, des données de santé et des documents scellés.

CVE-2026-20212 laisse deux ports TCP accessibles sur 10 commutateurs Nexus 9000 basés sur Silicon One, permettant à des attaquants non authentifiés d'exécuter du code en tant que root sur le tissu des centres de données dont dépendent les clusters d'IA.

Une vulnérabilité critique d'exécution de code à distance non authentifiée dans la plateforme open-source Langflow est activement exploitée.

Une faille de contournement d'authentification à haute gravité dans Exchange Server 2016, 2019 et Subscription Edition permet aux attaquants de prendre le contrôle de n'importe quelle boîte mail sur un serveur vulnérable.