CYBERVEILLE 27 AOUT 2026 – Exploits actifs critiques : zero‑day PaperCut, NetScaler et fuite de 8,7 M de données aéroportuaires

Le 27 août 2026, les exploits actifs critiques secouent plusieurs secteurs, du print management aux infrastructures critiques.

Nous passons en revue les failles zero‑day, les RCE en production et les fuites de données qui exigent des correctifs immédiats.

Exploits actifs critiques : PaperCut, Citrix NetScaler et Next.js

PaperCut signale que des attaquants exploitent une faille zero‑day dans toutes les versions de PaperCut NG et PaperCut MF. Aucun correctif n’est disponible, ce qui expose les environnements d’impression à une compromission totale. Source

Citrix a publié le correctif du 30 juin pour la vulnérabilité CVE‑2026‑8452, un dépassement de mémoire dans les appliances NetScaler ADC et Gateway. Malgré le correctif, les attaquants exploitent la faille en production, poussant la CISA à ordonner aux agences fédérales d’appliquer le correctif avant le 29 août. Source Source

Vercel a corrigé deux vulnérabilités critiques dans Next.js qui permettent une exécution de code à distance non authentifiée. L’une s’appuie sur des fichiers AVIF spécialement conçus, l’autre sur une traversée de chemin affectant les serveurs Windows (CVE‑2026‑75604). Source

Fuites de données massives et menaces aux infrastructures critiques

Manchester Airports Group a confirmé la fuite de données de 8,7 millions de clients, incluant informations de voyage et de paiement. L’incident touche l’ensemble du réseau aéroportuaire britannique. Source

Boston Scientific subit une cyberattaque qui bloque la production et l’expédition des commandes clients à l’échelle mondiale. L’impact perturbe la chaîne logistique médicale. Source

CISA met en garde les services d’eau contre plus de 100 PLC exposés sur Internet, compromis en juillet 2026. Le guide publié aide les opérateurs à identifier et sécuriser ces systèmes. Source

Ubiquiti publie un bulletin corrigeant 22 vulnérabilités dans l’écosystème UniFi, dont trois obtiennent un score CVSS de 10/10, indiquant une gravité maximale. Ces correctifs s’ajoutent aux précédentes alertes décrites dans notre veille sur les vulnérabilités critiques multiples. Source

Le FBI a démantelé le réseau de hacking lié à la société de Nanjing, qui utilisait les outils QScan et QTRouter contre la NASA, le DOJ et le Sénat. L’opération bloque l’accès aux logiciels malveillants. Source

Ce qu’il faut retenir

Les exploits actifs critiques obligent les équipes de sécurité à réagir sans délai. Les organisations doivent appliquer les correctifs dès qu’ils sont disponibles, surveiller les fuites de données et sécuriser les PLC exposés.

Une veille constante et des mises à jour rapides constituent la meilleure défense contre ces attaques sophistiquées.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut