07:00 Le Brief DSI

← Tous les briefs

jeudi 8 octobre 2026 · 10:08

Urgence Atlassian, souveraineté néerlandaise et calendrier NIS 2

En cours

Ouverture

0:00-10:08
Noter une section

Au sommaire

Ce brief vous a plu ? Donnez une note globale.

Votre note

À retenir

  • Appliquer immédiatement les correctifs d'urgence sur Atlassian Data Center et les passerelles SonicWall SMA 1000 ciblées sur Internet.
  • Le fisc néerlandais officialise sa sortie de Microsoft 365, prouvant la faisabilité de trajectoires de réversibilité souveraines.
  • L'ANSSI confirme une transposition stricte de NIS 2 sans surtransposition avec une tolérance de mise en conformité jusqu'à fin 2028.

Sujets et sources

Exploitation active d'une faille critique affectant les solutions Atlassian Data Center

Une vulnérabilité critique non authentifiée touchant plusieurs produits majeurs d'Atlassian comme Jira, Confluence et Bitbucket a été ciblée par des pirates quelques heures seulement après sa divulgation. L'éditeur recommande un déploiement sans délai des correctifs pour empêcher l'extraction de fichiers sensibles hébergés sur les serveurs.

Le fisc néerlandais quitte Microsoft 365 au profit de serveurs internes

L'administration fiscale des Pays-Bas a décidé d'abandonner l'offre cloud Microsoft 365 pour réinternaliser ses services de messagerie et d'agendas d'ici 2027. Les autorités néerlandaises prévoient ensuite d'adopter des solutions open source européennes afin de protéger leurs données stratégiques.

SonicWall corrige une vulnérabilité critique de sévérité maximale sur SMA1000

Le constructeur SonicWall a diffusé en urgence des correctifs pour combler une faille SSRF de score CVSS 10.0 au sein de ses passerelles SMA1000. L'anomalie permettait à un assaillant non authentifié d'émettre des requêtes falsifiées à distance et de pénétrer le réseau d'entreprise.

L'ANSSI précise ses orientations pour la transposition de NIS 2

Lors des Assises de la sécurité, l'ANSSI a préconisé d'éviter la surtransposition de la directive NIS 2 tout en anticipant l'application du Cyber Resilience Act. L'agence nationale entend également maintenir ses efforts de transparence autour de la sécurité numérique de l'État.

Encrypted instructions trick Copilot CLI into spilling developer secrets

GitHub Copilot CLI can be made to read sensitive files from a developer’s machine and send their contents to an attacker from a single web page. Security researchers at Adversa AI said the new attack technique, dubbed Cryptographic Context Injection (CCI), hides malicious instructions inside encrypted content. These instructions are treated as trusted context when Copilot CLI decrypts the content using its own code-execution environment, allowing them to influence what the agent does next. In a

Le FBI alerte sur la persistance des attaques du botnet FortiBleed

Les services de sécurité américains avertissent que la campagne d'attaques FortiBleed reste très active et continue d'accumuler les identifiants de dizaines de milliers d'équipements Fortinet exposés. Les pirates exploitent ces accès pour verrouiller les administrateurs légitimes hors de leurs propres passerelles VPN et réseaux d'entreprise.

Avec SAP Pay, l’ERP règle lui-même les factures de l’entreprise

SAP se lance dans les paiements avec SAP Pay, un service intégré à son ERP cloud et opéré par sa filiale Tereina : il exécute et rapproche les règlements à l’échéance d’une facture, sans fichier manuel ni système externe.

Anthropic lance son modèle compact et économique Claude Haiku 5.5

Anthropic commercialise Claude Haiku 5.5, une mise à niveau majeure de son modèle le plus léger pensée pour exécuter des tâches à haut volume et animer des sous-agents. L'éditeur réduit nettement les coûts d'utilisation par rapport aux générations antérieures et l'intègre directement à son écosystème de développement.

Orange muscle son cloud qualifié SecNumCloud pour les charges critiques

Orange renforce sa gamme d'infrastructures cloud certifiées SecNumCloud pour héberger des projets d'intelligence artificielle et des applications informatiques hautement sensibles. L'opérateur entend offrir aux entreprises et administrations françaises un environnement sécurisé conforme aux exigences les plus strictes de souveraineté nationale.

Vérification automatique : 0 correction(s) automatique(s), 0 affirmation(s) retirée(s)