Citrix sous le feu, failles critiques et souveraineté
En cours
Ouverture
Noter une section
Au sommaire
Ce brief vous a plu ? Donnez une note globale.
À retenir
- Citrix et GitLab subissent des attaques zero-day actives exigeant des correctifs immédiats et des audits approfondis de compromission.
- Les intrusions chez les sous-traitants des Hauts-de-France et à l'ANSSI rappellent la criticité du risque tiers et de l'outillage expérimental.
- Les Pays-Bas structurent un poste de travail souverain sous NixOS pour limiter leur dépendance technologique extraterritoriale.
Sujets et sources
Citrix corrige en urgence une faille zero-day NetScaler sous attaque
Citrix a publié des correctifs d'urgence pour la vulnérabilité zero-day CVE-2026-88779 touchant ses boîtiers NetScaler. Cette faille, activement exploitée, entraîne un déni de service et intervient peu après de précédents correctifs de sécurité.
- BleepingComputer — Citrix patches NetScaler SAML zero-day exploited in attacks
- SecurityWeek — Exploitation of Citrix NetScaler Zero-Day Hits Appliances Patched Days Earlier
- support.citrix.com — citrix.com
- tenable.com — tenable.com
- securityweek.com — securityweek.com
- bleepingcomputer.com — bleepingcomputer.com
- cisa.gov — cisa.gov
- reddit.com — reddit.com
- cybersecuritynews.com — cybersecuritynews.com
- thehackernews.com — thehackernews.com
- cloud.google.com — google.com
- hivesecurity.gitlab.io — gitlab.io
- labs.cloudsecurityalliance.org — cloudsecurityalliance.org
Fuite de données à l'ANSSI après l'exploitation d'une faille Metabase
Le parquet de Paris a ouvert une enquête suite à une cyberattaque ayant frappé l'agence nationale de cybersécurité française. L'intrusion a été rendue possible par l'exploitation d'une faille dans l'outil d'analyse open source Metabase.
Cyberattaque contre des sous-traitants de la Région Hauts-de-France
Une intrusion visant deux prestataires de la Région Hauts-de-France a exposé de nombreuses données personnelles. Les coordonnées bancaires de 700 000 citoyens français sont notamment compromises suite à cette violation.
Les Pays-Bas conçoivent un poste Linux souverain basé sur NixOS
Huit communes néerlandaises expérimentent un environnement de travail open source reposant sur la distribution NixOS pour réduire leur dépendance à Microsoft. Le projet vise un déploiement plus large avec une version 1.0 prévue dès l'an prochain.
- Developpez.com — Les Pays-Bas développent leur propre environnement de bureau Linux basé sur NixOS pour s'affranchir de Microsoft, testé par huit communes avant une version 1.0 prévue l'année prochaine
- opensourceforu.com — opensourceforu.com
- thenextweb.com — thenextweb.com
- actu.pcastuces.com — pcastuces.com
- it-connect.tech — it-connect.tech
- dev.to — dev.to
- petronellatech.com — petronellatech.com
- linux.org — linux.org
- techradar.com — techradar.com
- reddit.com — reddit.com
- reddit.com — reddit.com
Une faille critique sur GitLab activement exploitée permet l'exfiltration de données
La vulnérabilité CVE-2026-85706 affectant les instances GitLab auto-hébergées subit des attaques actives sans authentification préalable. Elle permet à des attaquants distants d'exploiter une traversée de répertoires pour exfiltrer des données sensibles.
- InfoQ — GitLab Vulnerability under Active Exploitation Enables Unauthenticated Data Exfiltration
- rapid7.com — rapid7.com
- nvd.nist.gov — nist.gov
- greenbone.net — greenbone.net
- docs.gitlab.com — gitlab.com
- cisa.gov — cisa.gov
- cybersecuritydive.com — cybersecuritydive.com
- fortiguard.fortinet.com — fortinet.com
- support.gitlab.com — gitlab.com
Cloudflare prépare une autorité de certification pour des certificats TLS post-quantiques
Cloudflare projette de lancer une autorité de certification publique capable de délivrer des certificats compatibles avec la cryptographie post-quantique. L'objectif est d'anticiper la menace quantique sur les communications web chiffrées actuelles.
Data : pour ses algorithmes, LVMH passe au prêt-à-porter
Le groupe de luxe a mis en œuvre une mécanique qui permet de mutualiser les composants clefs de la stratégie analytique et IA. Tout en laissant leur spécificités - et leurs données - aux 75 marques […] L’article Data : pour ses algorithmes, LVMH passe au prêt-à-porter est apparu en premier sur IT for Business .
Vérification automatique : 2 correction(s) automatique(s), 0 affirmation(s) retirée(s)