Le 30 août 2026 a vu l’émergence de plusieurs vulnérabilités critiques, chacune capable de compromettre des infrastructures majeures. Au menu aujourd’hui : contournement d’authentification JFrog Artifactory, exécution de code à distance sur PaperCut et vol de 86 Go de données chez Manchester Airports, le tout sous le thème des vulnérabilités critiques du jour.

Vulnérabilités critiques du jour
-JFrog a publié le correctif de la faille CVE‑2026‑82329. Cette faille permet un contournement complet de l’authentification dans Artifactory, donnant un contrôle total au pirate. L’attaque s’exécute sans privilèges initiaux. JFrog recommande de passer à la version 7.60.0 ou supérieure. Le score CVSS 9.8 classe la vulnérabilité comme critique. source.
-PaperCut, utilisé dans les écoles et hôpitaux, souffre d’une exécution de code à distance sans authentification. Huntress a confirmé que des acteurs malveillants exploitent activement cette faille contre des clients réels. 47 % des installations suivies restent non patchées, exposant un grand nombre d’environnements. La mise à jour immédiate est la seule défense efficace. Vous pouvez retrouver l’analyse détaillée de ces failles dans notre article ServiceNow, PaperCut, Gitea : failles critiques à corriger immédiatement.
-Shadowserver a signalé la compromission de 274 instances Zimbra exposées à Internet via la vulnérabilité CVE‑2026‑73570. Aucun correctif n’est disponible, ce qui indique une exploitation active. Les serveurs compromis permettent aux attaquants d’accéder aux boîtes aux lettres et aux données internes. Un rappel de nos précédents travaux sur Zimbra se trouve ici : exploits actifs critiques du 25 août.
-Citrix NetScaler a vu l’exploitation d’une faille déjà corrigée. Les attaquants ciblent les infrastructures réseau en contournant les protections mises en place. La réouverture du vecteur d’attaque montre que les correctifs doivent être appliqués rapidement et surveillés en continu. source.
-Linus Torvalds a publié la version candidate 7.3‑rc1 du noyau Linux. Ce pre‑patch intègre 15 267 commits, le deuxième plus important jamais réalisé. Les administrateurs doivent tester ces changements avant le déploiement en production. source.
Exfiltration de données et menaces côté client
-FulcrumSec revendique le vol de 86 Go de données chez Manchester Airports Group. Le groupe a découvert des identifiants API exposés dans du JavaScript côté client. Les données volées comprennent des informations clients, réservations et historiques de voyage. Manchester Airports a annoncé la violation le 27 août. BleepingComputer a confirmé la réclamation. source SecurityAffairs et source BleepingComputer.
-Anthropic a averti que des logiciels infostealer détournent les sessions actives de Claude. Les attaquants accèdent aux comptes IA et consomment les ressources sans autorisation. Cette technique génère des coûts supplémentaires pour les victimes. source.
-Des extensions pour Chrome et Edge ont été identifiées comme porteuses d’un cadre malveillant. Ce cadre installe des modules capables de voler des cryptomonnaies, des données sensibles et l’historique de navigation. Les extensions injectent également des leurres ClickFix pour tromper les utilisateurs. Les experts recommandent de désinstaller immédiatement les extensions suspectes et de mettre à jour les navigateurs. source.
Activités de groupes et incidents ciblés
-LAPSUS$ a refait surface sur un forum pirate, où le groupe recrute de nouveaux membres. Il revendique une compromission étendue de l’entreprise Courir. Cette annonce confirme la persistance du groupe sur la scène cybercriminelle. source.
-Une cyberattaque a touché plusieurs académies françaises, provoquant des pannes et des retards dans les affectations des enseignants. Les systèmes scolaires sont restés indisponibles pendant plusieurs heures, mettant en lumière la fragilité des infrastructures éducatives. source.
Ce qu’il faut retenir
Les vulnérabilités critiques du jour montrent que les organisations doivent appliquer les correctifs dès leur diffusion, surveiller les indicateurs d’exploitation et auditer leurs configurations d’API. Les attaques ciblant les extensions de navigateur et les sessions IA illustrent l’élargissement du périmètre de menace. Enfin, la persistance de groupes comme LAPSUS$ rappelle l’importance d’une veille threat intelligence continue. Restez vigilant, mettez à jour vos systèmes et limitez les surfaces d’exposition pour réduire les risques.
