Suivez les dernières actualités, explications et histoires technologiques associées.
La CISA a ajouté les deux vulnérabilités NetScaler identifiées comme CVE-2026-88771 et CVE-2026-88772 à son catalogue des vulnérabilités exploitées et a donné aux agences civiles du gouvernement fédéral américain jusqu’au 30 septembre pour sécuriser les appareils concernés. Les deux vulnérabilités permettent l’exécution de commandes à distance sans authentification, tandis que Citrix a averti que les indicateurs de compromission pourraient ne pas révéler tous les cas de compromission.
Check Point a confirmé que deux vulnérabilités de Security Gateway font l’objet d’une exploitation active : l’une permet l’exécution de commandes à distance avant authentification, tandis que l’autre est exploitée comme une faille zero-day depuis le 23 juillet 2026. La CISA a ajouté les deux vulnérabilités à son catalogue des vulnérabilités exploitées connues, en fixant au 25 septembre une échéance aux agences fédérales américaines pour appliquer les correctifs ou les mesures d’atténuation.
La CISA a ajouté la vulnérabilité CVE-2026-7273 affectant les commutateurs Zyxel GS1900 à la liste des vulnérabilités exploitées et a ordonné aux agences civiles fédérales américaines de la corriger avant jeudi. GreyNoise affirme que des attaquants ont exploité cette vulnérabilité pour compromettre 996 commutateurs dans 48 pays.