TechMap LivePoints tech

Point tech

Vulnérabilités critiques exploitées alors que la CISA met à jour le catalogue KEV

De multiples failles critiques dans JFrog, GitLab et le stockage Dell sont en cours d'attaque active alors que la CISA les ajoute à sa liste de vulnérabilités exploitées.

La reportrice de TechMap Live · · 3 min de lecture · d'après 10 signalements

Ce résumé a été traduit automatiquement. La version anglaise fait foi. Voir l'original en anglais.

Abstract network nodes pulsing with red alert signals against dark technical grid background
Illustration générée par une IA pour ce point tech. Ce n'est pas une photographie, et elle ne montre aucun des événements décrits ici.

Écouter ce point tech

Environ 1 min d'écoute

Lire la transcription

Nous constatons actuellement un regroupement de vulnérabilités critiques en exploitation active. JFrog Artifactory, la plateforme de chaîne d'approvisionnement logicielle basée en Israël, est attaquée via un exploit en chaîne identifié comme CVE-2026-82329. Parallèlement, GitLab a publié des correctifs d'urgence pour une faille de traversée de chemin de gravité maximale le 10 septembre, et la CISA a confirmé que les attaquants l'utilisent déjà. L'agence a ajouté ces deux failles à son catalogue de vulnérabilités connues exploitées, ainsi que deux failles de ConnectWise ScreenConnect. Dell a également diffusé des correctifs pour onze failles dans ses équipements de stockage ObjectScale et ECS, plusieurs d'entre elles étant notées dix sur dix. Du côté des incidents, une société biotechnologique taïwanaise nommée Darul Derm a subi une attaque sur ses systèmes internes mais affirme que les opérations et les données sont intactes. Et l'OTAN déclare avoir empêché une tentative russe de couper un câble sous-marin de 1,400-kilometer de la NASA à l'aide d'un outil de coupe sans trace. Par ailleurs, Xiaomi a ouvert le beta mondial pour HyperOS 4 sur sept modèles phares, Sam Altman et Elon Musk ont soutenu l'appel de Dario Amodei, PDG d'Anthropic, à ralentir le développement des modèles de pointe en IA, et un drone à batterie vient de battre le record mondial d'endurance sur un site d'essai de l'Armée américaine.

Exploitation active de failles critiques

Les attaquants enchaînent plusieurs failles de sécurité pour exploiter CVE-2026-82329 dans JFrog Artifactory, une plateforme de chaîne d'approvisionnement logicielle basée à Ramat Gan, Israël. L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté cette vulnérabilité aux côtés de deux failles exploitées activement dans ConnectWise ScreenConnect à son catalogue de vulnérabilités connues exploitées le 11 septembre.

GitLab a divulgué et corrigé une vulnérabilité de traversée de chemin avec un CVSS de 10,0, CVE-2026-85706, le 10 septembre, en publiant les versions 19.1.8, 19.2.6 et 19.3.2. La CISA a confirmé l'exploitation active de cette faille la même semaine et l'a ajoutée à la liste KEV. La vulnérabilité permet la lecture de fichiers à distance non authentifiée à travers les instances GitLab.

Dell a publié des correctifs le 11 septembre pour onze vulnérabilités dans ses plateformes de stockage d'objets ObjectScale et ECS, y compris des failles critiques CVSS 10,0 qui permettent l'exécution de code à distance. Les correctifs couvrent les deux systèmes de stockage sur site utilisés par les entreprises pour la gestion de données à grande échelle.

Incidents cybernotables signalés

La société biotechnologique médicale taïwanaise Darul Derm a signalé une cyberattaque sur une partie de ses systèmes d'information internes. La société, cotée sous le numéro 6523, a évalué qu'il n'y avait aucun impact majeur sur les opérations ni fuite de données suite à l'incident découvert à Taipei.

Les alliés de l'OTAN ont empêché la Russie de couper un câble de 1,400-kilometer du réseau Near Space de la NASA en utilisant un outil conçu pour laisser aucune trace. Le sabotage tenté a été bloqué à Bruxelles, soulignant les menaces continues pour l'infrastructure critique sous-marine.

Autres développements technologiques

Xiaomi a lancé le programme beta mondial pour HyperOS 4 sur sept modèles phares de smartphones. Le déploiement commence à Beijing alors que l'entreprise teste sa prochaine mise à jour majeure du système d'exploitation auprès d'utilisateurs du monde entier.

Le PDG d'OpenAI, Sam Altman, et Elon Musk ont publiquement soutenu l'appel du PDG d'Anthropic, Dario Amodei, à ralentir le développement des modèles de pointe dans l'industrie de l'IA. La déclaration de San Francisco marque une rare convergence entre les leaders technologiques sur le rythme de la sécurité de l'IA.

Un drone alimenté par batterie a établi un nouveau record mondial d'endurance en utilisant un système de propulsion assemblé dans un dépôt de l'Armée américaine à Aberdeen Proving Ground. Cette réussite démontre les progrès de la durée de vol électrique pour les systèmes sans pilote.

Les questions qui reviennent

Quelles vulnérabilités la CISA a-t-elle ajoutées à sa liste de vulnérabilités exploitées cette semaine ?

La CISA a ajouté trois vulnérabilités exploitées activement à son catalogue de vulnérabilités connues exploitées le 11 septembre : CVE-2026-82329 dans JFrog Artifactory, deux failles dans ConnectWise ScreenConnect et la vulnérabilité de traversée de chemin CVE-2026-85706 de GitLab.

Quels correctifs Dell a-t-il publiés pour ses plateformes de stockage ?

Dell a publié des correctifs le 11 septembre pour onze vulnérabilités dans les plateformes de stockage d'objets ObjectScale et ECS, y compris des failles critiques CVSS 10,0 qui permettent l'exécution de code à distance.

Quel était l'incident de l'OTAN impliquant un câble de la NASA ?

Les alliés de l'OTAN ont empêché la Russie de couper un câble de 1,400-kilometer du réseau Near Space de la NASA en utilisant un outil qui ne laisse aucune trace. Le sabotage tenté a été bloqué à Bruxelles.

Les événements de ce point tech

Tous les événements résumés ci-dessus, dans l'ordre où ils ont été signalés. Chacun renvoie à sa propre page et au média qui l'a signalé, de sorte que chaque chiffre avancé ici peut être confronté à sa source.

  1. JFrog Artifactory activement exploité via une vulnérabilité critique · iThome Taiwan
  2. CISA ajoute des vulnérabilités activement exploitées dans ConnectWise ScreenConnect et JFrog Artifactory au catalogue KEV · iThome Taiwan
  3. CISA ajoute une faille de traversée de chemin GitLab à la liste des vulnérabilités exploitées · iThome Taiwan
  4. Dell corrige des vulnérabilités critiques de stockage ObjectScale et ECS · iThome Taiwan
  5. Xiaomi lance la bêta mondiale de HyperOS 4 pour sept téléphones phares · Zoomit
  6. Darul Derm subit une cyberattaque partielle de ses systèmes internes · iThome Taiwan
  7. Altman et Musk soutiennent l'appel d'Amodei pour ralentir le développement de l'IA frontière · SiliconANGLE
  8. Un drone à batterie établit un record mondial d'endurance · Interesting Engineering
  9. GitLab corrige la vulnérabilité critique de traversée de chemin CVE-2026-85706 · iThome Taiwan
  10. L'OTAN bloque le sabotage russe d'un câble sous-marin · TechRadar

Ce point tech a été rédigé automatiquement par un modèle d'intelligence artificielle, à partir de 10 signalements d'événements déjà publiés sur ce site. Il ne contient aucun journalisme original, et aucun chiffre qui ne figure déjà dans la liste des événements ci-dessus.

Autres points tech