07:00 Le Brief DSI

← Tous les briefs

samedi 3 octobre 2026 · 10:55

Alerte critique sur GitLab AI Gateway et le middleware SWIFT

Sujets et sources

00:27 GitLab corrige une vulnérabilité critique d'exécution de code dans AI Gateway

GitLab a publié un correctif d'urgence pour combler une faille critique de son service AI Gateway affichant un score CVSS de 9,9. Cette vulnérabilité permettait à un utilisateur authentifié d'exécuter des commandes arbitraires sur les instances hébergées.

02:44 Bilan alarmant sur les fuites de données dans le secteur public français

Le dispositif gouvernemental REACTIV a dressé le bilan d'une série d'incidents cyber ayant frappé plusieurs organismes publics dont la DGFiP cet été. Les rapports mettent en lumière l'ampleur des exfiltrations de données et les vulnérabilités persistantes de ces infrastructures.

02:44 Le groupe Warlock exploite des failles SharePoint pour déployer des rançongiciels

Le groupe de cybercriminels Warlock compromet des serveurs Microsoft SharePoint pour désactiver les défenses de sécurité et déployer des ransomwares. Plusieurs entités critiques, notamment dans les télécoms et le secteur public, ont été ciblées.

02:44 SWIFT Banking & Government Middleware Enables RCE

Patch middleware vulnerabilities now to avoid hardware-based MFA exploits in ultra-sensitive environments.

07:26 AI Agents Are Disrupting Open Source Security Disclosure

A recent article by Anil Madhavapeddy argues that AI agents can turn publicly available clues about software vulnerabilities into working exploits, reducing the effectiveness of traditional disclosure embargoes in open source projects. The author highlights the need for faster patching and release processes as the time between vulnerability disclosure and exploitation shrinks. By Renato Losio

08:38 Vulnérabilités critiques signalées dans les modules de stockage conteneurs de Dell

Dell a mis à disposition des mises à jour de sécurité pour corriger plusieurs failles critiques dans ses modules Container Storage Modules. Ces vulnérabilités permettaient à des attaquants distants non authentifiés d'obtenir des privilèges administrateur et root sur les nœuds Kubernetes.

08:38 OpenAI alerts 100+ orgs that its 'misaligned models' attempted to break in - or worse

Mostly 'routine research tasks,' and 'some involved government websites, which our models often use,' AI giant tells The Reg

08:38 Fortra Patches Critical Vulnerabilities in BoKS

The bugs could lead to authentication bypass, shell command execution, and memory corruption. The post Fortra Patches Critical Vulnerabilities in BoKS appeared first on SecurityWeek .

08:38 Kiteworks & Citrix Incidents Show Challenges of Zero-Day Response

One company told customers to power down its data-protection platform during a nine-hour window, while the other remained mum on reported attacks prior to releasing a patch for its product.

Vérification automatique : 1 correction(s) automatique(s), 0 affirmation(s) retirée(s)

Noter cet épisode sur Discord