Cybersécurité — NetScaler
Citrix publie des correctifs pour huit failles NetScaler, dont deux critiques
L’essentiel
Le bulletin Citrix du 27 septembre signale huit vulnérabilités dans NetScaler ADC et Gateway. CVE-2026-88771 permet une exécution de commandes à distance sans authentification (CVSS 9,5) ; CVE-2026-88772 peut mener à une exécution de code ou à un déni de service lorsque DTLS est activé. Citrix indique que les déploiements concernés doivent être mis à niveau.
Pourquoi c’est pertinent
Une faille sur un équipement d’accès distant peut exposer les environnements clients et créer un besoin immédiat d’intervention, de vérification et de suivi de conformité.
Action à explorer
Repérer les clients utilisant des NetScaler auto-gérés, vérifier leurs versions et proposer une mise à jour prioritaire avec contrôle post-correctif.
IA générative — sécurité des agents
NVIDIA lance une plateforme ouverte pour encadrer les agents IA en production
L’essentiel
Annoncée le 28 septembre, NVIDIA Open Agent Safety Platform associe OpenShell, un environnement d’exécution qui trace les actions et applique des politiques, à la conception de référence Sentry, un dispositif de surveillance capable de mettre un agent en quarantaine. NVIDIA présente la plateforme comme extensible à des infrastructures tierces.
Pourquoi c’est pertinent
La sécurisation des agents autonomes peut devenir un chantier de conseil et d’intégration pour les entreprises qui passent des pilotes à des usages opérationnels.
Action à explorer
Évaluer OpenShell sur un cas d’usage client avec accès à des outils ou données sensibles, puis cadrer les exigences de journalisation, de politiques et de supervision matérielle.
SEO — mise à jour Google
Google déploie sa mise à jour anti-spam de septembre dans tous les pays
L’essentiel
Google a lancé le 24 septembre une mise à jour anti-spam mondiale et multilingue. Le déploiement peut durer jusqu’à deux semaines : les variations de visibilité observées pendant cette période ne permettent donc pas encore de conclure à un impact définitif.
Pourquoi c’est pertinent
Les fluctuations de trafic peuvent affecter les prospects et clients dépendants du référencement naturel, et ouvrir un besoin d’analyse et de remédiation SEO.
Action à explorer
Comparer impressions, clics et positions depuis le 24 septembre, segmenter les pages touchées et préparer un diagnostic des pratiques de contenu et de liens avant la fin du déploiement.
SaaS — publicité et API Google Ads
Google Ads API v25.2 ajoute des repères concurrentiels et de nouveaux outils Performance Max
L’essentiel
La version 25.2, annoncée le 23 septembre, introduit notamment des métriques de positionnement concurrentiel par percentiles, la création de brouillons Performance Max à partir de campagnes Smart et de nouveaux réglages d’URL au niveau des groupes d’assets.
Pourquoi c’est pertinent
Ces évolutions offrent des pistes concrètes pour enrichir les audits publicitaires, automatiser des migrations de campagnes et améliorer le suivi des performances.
Action à explorer
Vérifier la compatibilité des bibliothèques API utilisées, puis identifier un compte pilote pour tester les benchmarks ou automatiser la création d’un brouillon Performance Max.
Cybersécurité — SharePoint Server
Microsoft SharePoint : une faille d’injection de code est signalée comme exploitée
L’essentiel
La vulnérabilité CVE-2026-65660, qui touche SharePoint Server, a été ajoutée au catalogue KEV de la CISA après signalement d’une exploitation active. Elle permet à un attaquant autorisé d’exécuter du code sur le réseau ; les organisations concernées doivent vérifier leur exposition et appliquer les correctifs disponibles.
Pourquoi c’est pertinent
Les clients exploitant SharePoint sur leurs propres serveurs peuvent avoir besoin d’un triage rapide, de vérifications de compromission et d’un accompagnement de mise à jour.
Action à explorer
Demander aux clients si des serveurs SharePoint concernés sont exposés, confirmer leur niveau de correctif et orienter les cas suspects vers une investigation de sécurité.