Contact
BRIEF

Brief tendances business du 30 septembre 2026

1 Cybersécurité Faille NetScaler exploitée : Citrix publie des correctifs pour deux zero-days critiques L’essentiel Deux failles critiques de NetScaler ADC et Gateway, dont une...

flappy
flappy
3 min de lecture 10

Cybersécurité

Faille NetScaler exploitée : Citrix publie des correctifs pour deux zero-days critiques

L’essentiel

Deux failles critiques de NetScaler ADC et Gateway, dont une permettant l’exécution de commandes à distance sans authentification, sont exploitées. Les correctifs sont disponibles et CISA a inscrit les failles à son catalogue KEV.

Pourquoi c’est pertinent

Les équipements NetScaler exposés peuvent servir de point d’entrée vers le réseau interne. L’urgence crée un besoin immédiat d’inventaire, de mise à jour et de vérification de compromission.

Action à explorer

Proposer aux clients un contrôle express des versions et de l’exposition Internet, suivi de l’application des correctifs et d’une recherche d’indices d’intrusion.

Cybersécurité

ShinyHunters contourne les règles WAF pour reprendre l’exploitation d’Oracle PeopleSoft

L’essentiel

Le groupe exploite à nouveau CVE-2026-35273 sur des installations PeopleSoft non corrigées, en encodant un caractère du chemin pour contourner certaines règles WAF. Google/Mandiant signale des compromissions dans plusieurs secteurs ; le correctif Oracle reste la protection déterminante.

Pourquoi c’est pertinent

L’incident montre qu’un filtrage périmétrique ne remplace pas la correction de la faille et expose des environnements RH et financiers sensibles.

Action à explorer

Cibler les clients PeopleSoft avec un audit de version, une vérification des journaux WebLogic pour les chemins encodés et une revue des mesures de réponse à incident.

Cybersécurité

La faille CoreGraphics exploitée dans des attaques ciblées est corrigée par Apple

L’essentiel

Apple a publié des mises à jour de sécurité le 28 septembre pour corriger CVE-2026-86950, une vulnérabilité d’écriture hors limites dans CoreGraphics susceptible de permettre l’exécution de code via un fichier malveillant. Apple indique que la faille a été exploitée dans des attaques ciblées.

Pourquoi c’est pertinent

Les terminaux mobiles et Mac non mis à jour constituent un risque concret, notamment pour les équipes manipulant des documents reçus de l’extérieur.

Action à explorer

Vérifier les versions iOS, iPadOS et macOS du parc client, puis contrôler le déploiement des mises à jour et les appareils non conformes.

Cybersécurité

Un vol de données à la DGFiP met en évidence des lacunes de protection et de détection

L’essentiel

D’après les informations publiées le 30 septembre, des identifiants d’agents compromis ont permis l’extraction de données concernant plus de 350 000 particuliers et 250 000 entreprises en juin et juillet. L’incident serait resté non détecté pendant plusieurs semaines.

Pourquoi c’est pertinent

L’affaire concerne directement la confiance des entreprises françaises dans la protection des données et crée un besoin de renforcer l’authentification, la segmentation et la détection des exports anormaux.

Action à explorer

Proposer un diagnostic ciblé des comptes à privilèges, des accès aux données sensibles et des alertes sur les volumes d’export inhabituels.

IA générative et cybersécurité

Une faille OAuth du SDK Python MCP peut exposer des identifiants à un serveur malveillant

L’essentiel

Une vulnérabilité du SDK Python officiel du Model Context Protocol peut permettre à un serveur MCP malveillant d’intercepter des éléments du flux OAuth, dont des secrets client et des codes d’autorisation. Le correctif est signalé dans la version 1.30.0 et les versions ultérieures.

Pourquoi c’est pertinent

Les entreprises qui connectent des assistants IA à des outils internes via MCP doivent traiter leurs connecteurs et dépendances comme une surface d’attaque à part entière.

Action à explorer

Recenser les applications utilisant le SDK Python MCP, vérifier les versions et les serveurs connectés, puis mettre à niveau et faire tourner les secrets potentiellement exposés.

Cet article vous a plu ? Partagez-le.

flappy
À propos de l'auteur

flappy

Passionné de nouvelles technologies, j'ai créé ce blog depuis 2009 dédié à la veille technologique IT. Le site vient de changer de nom pour marquer davnatge son empreinte locale en passant de veilletechno-it.info à veilletechno-it.bzh

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

L'Édition Hebdomadaire L'essentiel de la tech,
chaque vendredi.

Gagnez du temps sur votre veille. On filtre le superflu, on garde l’essentiel : actus, outils, insights actionnables pour rester à jour sans y passer des heures.

✓ Merci ! Vérifiez votre boîte mail pour confirmer votre inscription.