Auteur
Équipe de recherche Guardian

Contournement d’authentification de partage d’écran macOS critique — En cours d’exploitation active (CVE-2026-65400)
CVE-2026-65400 est une vulnérabilité de pré-authentification dans le démon de partage d’écran macOS (partage d’écran) qui permet à un attaquant réseau de s’authentifier sans informations d’identification valides et d’obtenir une exécution de code à distance au niveau racine. Apple a corrigé le défaut le 6 août 2026, dans macOS Tahoe 26,6,1, Sequoia 15,7,9 et Sonoma 14,8,9, mais après des rapports d’exploitation active, CISA l’a rescoré de 7,1 à 9,8 (critique) le 14 août et l’a ajouté au catalogue Known Exploited Vulnerabilities (KEV) le 18 août, donnant aux agences fédérales jusqu 21 août 2026 ’à ce qu’elles y remédient.

ShieldBreak : Windows Defender 0-Day sans correctif, et que faire pour y remédier.
Une preuve de concept publique appelée ShieldBreak contourne entièrement le correctif de Microsoft pour le défaut d’escalade de privilège Windows Defender connu sous le nom de RoguePlanet (CVE-2026-50656, CVSS 7,8), permettant à un pirate informatique qui a déjà une exécution de code local d’atteindre une shell de niveau SYSTEM sur Windows 11 25H2 et Windows Server 2025 avec un taux de réussite rapporté de 100 %. Aucun correctif Microsoft ne ferme actuellement ce bypass. Déployez l’atténuation intermédiaire dans le tableau de bord Guardian et recherchez les indicateurs d’exploitation associés jusqu’à l’expédition.

RCE Netlogon critique sur les contrôleurs de domaine (CVE-2026-41089)
Une vulnérabilité critique et non authentifiée d’exécution de code à distance dans Windows Netlogon (CVE-2026-41089, CVSS 9,8) permet à un attaquant à distance d’exécuter le code en tant que SYSTEM sur un contrôleur de domaine. Appliquez des correctifs à tous les contrôleurs de domaine dans la même fenêtre de maintenance avec les mises à jour mai 2026 de sécurité.

Une attaque de la chaîne d’approvisionnement dans Notepad++
Le processus de mise à jour Notepad++ a été compromis par une attaque de la chaîne d’approvisionnement, et il est fortement recommandé aux utilisateurs de passer à la version 8,8,9 ou ultérieure pour assurer leur sécurité.
