Urgence Atlassian, souveraineté néerlandaise et calendrier NIS 2
En cours
Ouverture
Noter une section
Au sommaire
Ce brief vous a plu ? Donnez une note globale.
À retenir
- Appliquer immédiatement les correctifs d'urgence sur Atlassian Data Center et les passerelles SonicWall SMA 1000 ciblées sur Internet.
- Le fisc néerlandais officialise sa sortie de Microsoft 365, prouvant la faisabilité de trajectoires de réversibilité souveraines.
- L'ANSSI confirme une transposition stricte de NIS 2 sans surtransposition avec une tolérance de mise en conformité jusqu'à fin 2028.
Sujets et sources
Exploitation active d'une faille critique affectant les solutions Atlassian Data Center
Une vulnérabilité critique non authentifiée touchant plusieurs produits majeurs d'Atlassian comme Jira, Confluence et Bitbucket a été ciblée par des pirates quelques heures seulement après sa divulgation. L'éditeur recommande un déploiement sans délai des correctifs pour empêcher l'extraction de fichiers sensibles hébergés sur les serveurs.
- BleepingComputer — Hackers exploit critical Atlassian flaw after public PoC release
- SecurityWeek — Atlassian Patches Critical Vulnerability Affecting 8 Products
- The Hacker News — Atlassian Data Center Flaw Draws Exploitation Attempts Within Two Hours of Public Details
- confluence.atlassian.com — atlassian.com
- rapid7.com — rapid7.com
- bleepingcomputer.com — bleepingcomputer.com
- bleepingcomputer.com — bleepingcomputer.com
- watchtowr.com — watchtowr.com
Le fisc néerlandais quitte Microsoft 365 au profit de serveurs internes
L'administration fiscale des Pays-Bas a décidé d'abandonner l'offre cloud Microsoft 365 pour réinternaliser ses services de messagerie et d'agendas d'ici 2027. Les autorités néerlandaises prévoient ensuite d'adopter des solutions open source européennes afin de protéger leurs données stratégiques.
- The Register — Dutch tax office ditches Microsoft 365 cloud for on-premises alternative
- ibestuur.nl — ibestuur.nl
- thenextweb.com — thenextweb.com
- adviescollegeicttoetsing.nl — adviescollegeicttoetsing.nl
- security.nl — security.nl
- dutchnews.nl — dutchnews.nl
- computable.nl — computable.nl
- news.lavx.hu — lavx.hu
- ettayeb.fr — ettayeb.fr
- dutchitchannel.nl — dutchitchannel.nl
SonicWall corrige une vulnérabilité critique de sévérité maximale sur SMA1000
Le constructeur SonicWall a diffusé en urgence des correctifs pour combler une faille SSRF de score CVSS 10.0 au sein de ses passerelles SMA1000. L'anomalie permettait à un assaillant non authentifié d'émettre des requêtes falsifiées à distance et de pénétrer le réseau d'entreprise.
- BleepingComputer — SonicWall warns of max severity SSRF flaw in SMA1000 gateways
- The Hacker News — SonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliances
- youtube.com — youtube.com
- bleepingcomputer.com — bleepingcomputer.com
- sonicwall.com — sonicwall.com
- helpnetsecurity.com — helpnetsecurity.com
- psirt.global.sonicwall.com — sonicwall.com
- csoonline.com — csoonline.com
- youtube.com — youtube.com
L'ANSSI précise ses orientations pour la transposition de NIS 2
Lors des Assises de la sécurité, l'ANSSI a préconisé d'éviter la surtransposition de la directive NIS 2 tout en anticipant l'application du Cyber Resilience Act. L'agence nationale entend également maintenir ses efforts de transparence autour de la sécurité numérique de l'État.
- Silicon.fr — Les Assises 2026 : pour NIS 2, petits mots, grands travaux
- cyber.gouv.fr — cyber.gouv.fr
- lemagit.fr — lemagit.fr
- provigis.com — provigis.com
- publicsenat.fr — publicsenat.fr
- linformaticien.com — linformaticien.com
- csnp.fr — csnp.fr
- nis-2-directive.com — nis-2-directive.com
- cyber.gouv.fr — cyber.gouv.fr
- aventris.fr — aventris.fr
- 002fc127267a1d4437a42f4110ac7dbb.cdn.bubble.io — bubble.io
- lemagit.fr — lemagit.fr
- spac-alliance.org — spac-alliance.org
Encrypted instructions trick Copilot CLI into spilling developer secrets
GitHub Copilot CLI can be made to read sensitive files from a developer’s machine and send their contents to an attacker from a single web page. Security researchers at Adversa AI said the new attack technique, dubbed Cryptographic Context Injection (CCI), hides malicious instructions inside encrypted content. These instructions are treated as trusted context when Copilot CLI decrypts the content using its own code-execution environment, allowing them to influence what the agent does next. In a
Le FBI alerte sur la persistance des attaques du botnet FortiBleed
Les services de sécurité américains avertissent que la campagne d'attaques FortiBleed reste très active et continue d'accumuler les identifiants de dizaines de milliers d'équipements Fortinet exposés. Les pirates exploitent ces accès pour verrouiller les administrateurs légitimes hors de leurs propres passerelles VPN et réseaux d'entreprise.
Avec SAP Pay, l’ERP règle lui-même les factures de l’entreprise
SAP se lance dans les paiements avec SAP Pay, un service intégré à son ERP cloud et opéré par sa filiale Tereina : il exécute et rapproche les règlements à l’échéance d’une facture, sans fichier manuel ni système externe.
Anthropic lance son modèle compact et économique Claude Haiku 5.5
Anthropic commercialise Claude Haiku 5.5, une mise à niveau majeure de son modèle le plus léger pensée pour exécuter des tâches à haut volume et animer des sous-agents. L'éditeur réduit nettement les coûts d'utilisation par rapport aux générations antérieures et l'intègre directement à son écosystème de développement.
Orange muscle son cloud qualifié SecNumCloud pour les charges critiques
Orange renforce sa gamme d'infrastructures cloud certifiées SecNumCloud pour héberger des projets d'intelligence artificielle et des applications informatiques hautement sensibles. L'opérateur entend offrir aux entreprises et administrations françaises un environnement sécurisé conforme aux exigences les plus strictes de souveraineté nationale.
Vérification automatique : 0 correction(s) automatique(s), 0 affirmation(s) retirée(s)