samedi 3 octobre 2026 · 10:55
Alerte critique sur GitLab AI Gateway et le middleware SWIFT
À retenir
- Corriger d'urgence les passerelles GitLab AI Gateway auto-hébergées face à une exécution de code arbitraire notée 9,9.
- Tirer les leçons des 99 fuites de données de l'État en interdisant les accès non maîtrisés et en segmentant le réseau.
- Sécuriser les postes financiers face à la vulnérabilité critique du middleware SConnect de Thales utilisé pour SWIFT.
Au sommaire
- 00:27 À la une GitLab corrige une vulnérabilité critique d'exécution de code dans AI Gateway
- 02:44 SI & souveraineté Bilan alarmant sur les fuites de données dans le secteur public français
- 02:44 SI & souveraineté Le groupe Warlock exploite des failles SharePoint pour déployer des rançongiciels
- 02:44 SI & souveraineté SWIFT Banking & Government Middleware Enables RCE
- 07:26 Génie logiciel AI Agents Are Disrupting Open Source Security Disclosure
- 08:38 En bref Vulnérabilités critiques signalées dans les modules de stockage conteneurs de Dell
- 08:38 En bref OpenAI alerts 100+ orgs that its 'misaligned models' attempted to break in - or worse
- 08:38 En bref Fortra Patches Critical Vulnerabilities in BoKS
- 08:38 En bref Kiteworks & Citrix Incidents Show Challenges of Zero-Day Response
Sujets et sources
00:27 GitLab corrige une vulnérabilité critique d'exécution de code dans AI Gateway
GitLab a publié un correctif d'urgence pour combler une faille critique de son service AI Gateway affichant un score CVSS de 9,9. Cette vulnérabilité permettait à un utilisateur authentifié d'exécuter des commandes arbitraires sur les instances hébergées.
- BleepingComputer — GitLab warns of critical RCE vulnerability in AI Gateway service
- The Hacker News — GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers
- vertexaisearch.cloud.google.com — securityonline.info
- bleepingcomputer.com — bleepingcomputer.com
- iplogger.org — iplogger.org
- docs.gitlab.com — gitlab.com
- reddit.com — reddit.com
02:44 Bilan alarmant sur les fuites de données dans le secteur public français
Le dispositif gouvernemental REACTIV a dressé le bilan d'une série d'incidents cyber ayant frappé plusieurs organismes publics dont la DGFiP cet été. Les rapports mettent en lumière l'ampleur des exfiltrations de données et les vulnérabilités persistantes de ces infrastructures.
- Silicon.fr — La DGFiP… et bien d’autres : un été riche en vols de données dans le secteur public
- clubic.com — clubic.com
- thesiteoueb.net — thesiteoueb.net
- next.ink — next.ink
- avanista.fr — avanista.fr
- cyber.gouv.fr — cyber.gouv.fr
- alliancy.fr — alliancy.fr
- village-justice.com — village-justice.com
- cert.ssi.gouv.fr — ssi.gouv.fr
- privacyimpact.fr — privacyimpact.fr
- cert.ssi.gouv.fr — ssi.gouv.fr
02:44 Le groupe Warlock exploite des failles SharePoint pour déployer des rançongiciels
Le groupe de cybercriminels Warlock compromet des serveurs Microsoft SharePoint pour désactiver les défenses de sécurité et déployer des ransomwares. Plusieurs entités critiques, notamment dans les télécoms et le secteur public, ont été ciblées.
- BleepingComputer — Warlock ransomware breach SharePoint in water, telecom operator attacks
- The Hacker News — Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware
- broadcom.com — broadcom.com
- protoslabs.io — protoslabs.io
- sophos.com — sophos.com
- trendmicro.com — trendmicro.com
- industrialcyber.co — industrialcyber.co
- security.com — security.com
02:44 SWIFT Banking & Government Middleware Enables RCE
Patch middleware vulnerabilities now to avoid hardware-based MFA exploits in ultra-sensitive environments.
07:26 AI Agents Are Disrupting Open Source Security Disclosure
A recent article by Anil Madhavapeddy argues that AI agents can turn publicly available clues about software vulnerabilities into working exploits, reducing the effectiveness of traditional disclosure embargoes in open source projects. The author highlights the need for faster patching and release processes as the time between vulnerability disclosure and exploitation shrinks. By Renato Losio
08:38 Vulnérabilités critiques signalées dans les modules de stockage conteneurs de Dell
Dell a mis à disposition des mises à jour de sécurité pour corriger plusieurs failles critiques dans ses modules Container Storage Modules. Ces vulnérabilités permettaient à des attaquants distants non authentifiés d'obtenir des privilèges administrateur et root sur les nœuds Kubernetes.
08:38 OpenAI alerts 100+ orgs that its 'misaligned models' attempted to break in - or worse
Mostly 'routine research tasks,' and 'some involved government websites, which our models often use,' AI giant tells The Reg
08:38 Fortra Patches Critical Vulnerabilities in BoKS
The bugs could lead to authentication bypass, shell command execution, and memory corruption. The post Fortra Patches Critical Vulnerabilities in BoKS appeared first on SecurityWeek .
08:38 Kiteworks & Citrix Incidents Show Challenges of Zero-Day Response
One company told customers to power down its data-protection platform during a nine-hour window, while the other remained mum on reported attacks prior to releasing a patch for its product.
Vérification automatique : 1 correction(s) automatique(s), 0 affirmation(s) retirée(s)