#Vulnerabilités
📢 Deux zero-days Zammad exploités par une IA agentique pour pirater le DIVD

Cet article relate un incident de sécurité ayant touché le Dutch Institute for Vulnerability Disclosure (DIVD), organisation néerlandaise à but non…

🟢 vérification factuelle haute
#IAAgentique #Zammad #Cyberveille
Deux zero-days Zammad exploités par une IA agentique pour pirater le DIVD
Cet article relate un incident de sécurité ayant touché le Dutch Institute for Vulnerability Disclosure (DIVD), organisation néerlandaise à but non lucratif spécialisée dans la chasse aux vulnérabilités. L'attaque a eu lieu le 21 septembre 2026.
cyberveille.ch
October 5, 2026 at 7:00 PM
📢 GLPI 11.0.11 et 10.0.28 : 8 vulnérabilités corrigées, fin de support de la branche 10

30 septembre 2026 : Publication de GLPI 11.0.10 et GLPI 10.0.28 sur GitHub 1er octobre 2026 : Publication de GLPI 11.0.11 en remplacement de…

🟡 vérification factuelle moyenne
#GLPI #FinDeSupport #Cyberveille
GLPI 11.0.11 et 10.0.28 : 8 vulnérabilités corrigées, fin de support de la branche 10
30 septembre 2026 : Publication de GLPI 11.0.10 et GLPI 10.0.28 sur GitHub 1er octobre 2026 : Publication de GLPI 11.0.11 en remplacement de 11.0.10, qui introduisait une régression bloquant le chargement de certains plugins Contournement des autorisations dans les actions en masse (importante) : contrôle défaillant permettant d'agir au-delà de ses droits Élévation de privilèges via le clonage…
cyberveille.ch
October 5, 2026 at 6:30 PM
Google suspend une partie de son programme de récompense de failles face à l’afflux de rapports automatisés

Google a temporairement cessé d’accepter de nouveaux signalements de vulnérabilités concernant les produits dans le cadre de son programme Open Source Software Vulnerability Reward Program,…
Google suspend une partie de son programme de récompense de failles face à l’afflux de rapports automatisés
Google a temporairement cessé d’accepter de nouveaux signalements de vulnérabilités concernant les produits dans le cadre de son programme Open Source Software Vulnerability Reward Program, après une forte hausse des rapports automatisés jugés pour la plupart invalides. La suspension est entrée en vigueur le 1er octobre. Google explique avoir enregistré une augmentation importante des soumissions générées ou assistées par intelligence artificielle, avec de nombreux rapports contenant des informations erronées, des hallucinations ou des problèmes techniques sans véritable impact sur la sécurité. Le groupe précise que cette mesure ne concerne pas les vulnérabilités liées à la chaîne d’approvisionnement, qui restent éligibles, ni les rapports déposés avant le 1er octobre.
patshtecno.com
October 5, 2026 at 5:45 PM
Dans son dernier bulletin d'actualité, le CERT-FR revient sur certaines vulnérabilités significatives de la semaine dernière.
https://www.cert.ssi.gouv.fr/actualite/CERTFR-2026-ACT-042/
October 5, 2026 at 2:31 PM
CERTFR-2026-AVI-1261: Multiples vulnérabilités dans Zabbix
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1261/
October 5, 2026 at 2:30 PM
CERTFR-2026-AVI-1260: Multiples vulnérabilités dans OpenOffice
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1260/
October 5, 2026 at 2:30 PM
CERTFR-2026-AVI-1259: Multiples vulnérabilités dans Google Chrome
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1259/
October 5, 2026 at 2:30 PM
🚨 CERTFR-2026-AVI-1259
Multiples vulnérabilités dans Google Chrome

Titre: Multiples vulnérabilités dans Google Chrome
Risques: Non spécifié par l'éditeur
...

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1259/
October 5, 2026 at 1:40 PM
🚨 CERTFR-2026-AVI-1260
Multiples vulnérabilités dans OpenOffice

Titre: Multiples vulnérabilités dans OpenOffice
Risques: Exécution de code arbitraire à distance
...

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1260/
October 5, 2026 at 1:40 PM
🚨 CERTFR-2026-AVI-1261
Multiples vulnérabilités dans Zabbix

Titre: Multiples vulnérabilités dans Zabbix
...

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1261/
October 5, 2026 at 1:40 PM
Le GNL à Hormuz chute de 75 % malgré un rebond

Les tensions à Hormuz révèlent la fragilité des chaînes d’approvisionnement énergétiques et la capacité des acteurs à exploiter les vulnérabilités géopolitiques. Cette résilience apparente incitera les pays…

L’analyse complète ↓
Le GNL à Hormuz chute de 75 % malgré un rebond
Les tensions à Hormuz révèlent la fragilité des chaînes d’approvisionnement énergétiques et la capacité des acteurs à exploiter les vulnérabilités géopolitiques. Cette résilience apparente incitera les pays importateurs à diversifier leurs itinéraires et à renforcer les…
franceintel.fr
October 5, 2026 at 10:54 AM
Moins de 100 vulnérabilités critiques par mois il y a un an chez les grands éditeurs. Plus de 600 aujourd'hui.

Vous ne patcherez pas tout, et ce n'est pas grave. Patchez d'abord ce qui est réellement exploité (KEV), puis ce qui est exposé.

#cybersécurité
October 5, 2026 at 6:28 AM
[9/10] Détroits et canaux restent des points névralgiques. Ormuz, Bab Al-Mandab, Suez, Taïwan ou l’Oresund concentrent commerce, forces militaires et câbles. Leur importance vient moins de leur taille que de leur fonction. Ils organisent les flux mondiaux tout en créant de fortes vulnérabilités.
October 5, 2026 at 6:15 AM
[2/8] Le Pacifique concentre des vulnérabilités majeures. Selon l’ONU, le niveau marin monte à un rythme record sous l’effet du réchauffement des océans et de la fonte des glaciers. Les petits États insulaires subissent une élévation deux fois supérieure à la moyenne mondiale.
October 5, 2026 at 5:44 AM
Vulnérabilités élevées (7 ≤ CVSS < 9) (1)
• TeamViewer (CVE-2026-92370), CVSS 8.8 (Cyberveille, BlueSky)
https://www.cybowl.eu/cyber/blog_2026-10-04
October 5, 2026 at 5:23 AM
Vulnérabilités critiques (CVSS ≥ 9) (1)
• Fortinet FortiMail (CVE-2026-104286), CVSS 9.8 🔴 (Forenshield)
https://www.cybowl.eu/cyber/blog_2026-10-04
October 5, 2026 at 5:23 AM
🔥 Le certificat Secure Boot PCA 2011 expire : risques et solutions pour les utilisateurs
#NewsBrief #FRNews
Le certificat Secure Boot PCA 2011 expire : risques et solutions pour les utilisateurs
L'expiration du certificat Secure Boot PCA 2011 le 19 octobre 2026 pourrait exposer les systèmes non mis à jour à des vulnérabilités, notamment les attaques de type "bootkit". Les fabricants doivent mettre à jour leurs firmware UEFI pour continuer à...
news-brief.com
October 4, 2026 at 10:20 PM
LinkedIn Pour quiconque cherche à identifier les vulnérabilités du régime clérical iranien, le vocabulaire sécuritaire qu’il emploie lui-même s’avère particulièrement instructif. Si les responsables imputent régulièrement les [...]
The post L’organisation interne de la résistance inquiète
October 4, 2026 at 3:07 PM
📢 [VULN] TeamViewer a corrigé 5 failles de sécurité, dont une exploitable à distance - CVE-2026-92370

i vous utilisez TeamViewer comme outil de téléassistance pour dépanner vos utilisateurs, je vous invite à lire ce qui suit : une nouvelle version corrige 5 vulnér…

#Vulnérabilité #CVE #Cyberveille
[VULN] TeamViewer a corrigé 5 failles de sécurité, dont une exploitable à distance - CVE-2026-92370
i vous utilisez TeamViewer comme outil de téléassistance pour dépanner vos utilisateurs, je vous invite à lire ce qui suit : une nouvelle version corrige 5 vulnérabilités dans les clients TeamViewer…
www.it-connect.fr
October 4, 2026 at 11:30 AM
Vulnérabilités élevées (7 ≤ CVSS < 9) (1)
• Google Chrome (composant ANGLE) (CVE-2025-10502), CVSS 8.8 (Radio CSIRT)
https://www.cybowl.eu/cyber/blog_2026-10-03
October 4, 2026 at 11:01 AM
Des éditeurs de logiciels de santé tardent à corriger des failles critiques, constatent le CERT Santé et le CERT-FR - IT SOCIAL itsocial.fr/cybersecurit...
Des éditeurs de logiciels de santé tardent à corriger des failles critiques, constatent le CERT Santé et le CERT-FR - IT SOCIAL
Le CERT Santé et le CERT-FR constatent que des éditeurs de logiciels de santé tardent à corriger des vulnérabilités critiques, parfois pendant plus d’un an, dans leur retour d’expérience du 2 octobre....
itsocial.fr
October 4, 2026 at 10:28 AM
François Clerc souligne le paradoxe du pressing intense des Bleus : moteur d'énergie mais source de vulnérabilités. Face à l'Italie, leur générosité dans l'effort a ouvert des brèches exploitables, rappelant que tout pressing total n'est jamais sans risques. #EquipeDeFrance #Football #Ligue1
October 3, 2026 at 5:15 PM