Passer au contenu principal

Auteur

Équipe de recherche Guardian

CVE-2026-65400 : bypass d’authentification macOS Screen Sharing critique
20 août 2026

CVE-2026-65400 est une vulnérabilité de pré-authentification dans le démon de partage d’écran macOS (partage d’écran) qui permet à un attaquant réseau de s’authentifier sans informations d’identification valides et d’obtenir une exécution de code à distance au niveau racine. Apple a corrigé le défaut le 6 août 2026, dans macOS Tahoe 26,6,1, Sequoia 15,7,9 et Sonoma 14,8,9, mais après des rapports d’exploitation active, CISA l’a rescoré de 7,1 à 9,8 (critique) le 14 août et l’a ajouté au catalogue Known Exploited Vulnerabilities (KEV) le 18 août, donnant aux agences fédérales jusqu 21 août 2026 ’à ce qu’elles y remédient.

Image de l’explosion zero-day ShieldBreak
13 août 2026

Une preuve de concept publique appelée ShieldBreak contourne entièrement le correctif de Microsoft pour le défaut d’escalade de privilège Windows Defender connu sous le nom de RoguePlanet (CVE-2026-50656, CVSS 7,8), permettant à un pirate informatique qui a déjà une exécution de code local d’atteindre une shell de niveau SYSTEM sur Windows 11 25H2 et Windows Server 2025 avec un taux de réussite rapporté de 100 %. Aucun correctif Microsoft ne ferme actuellement ce bypass. Déployez l’atténuation intermédiaire dans le tableau de bord Guardian et recherchez les indicateurs d’exploitation associés jusqu’à l’expédition.

Image du blog CTI
3 juin 2026

Une vulnérabilité critique et non authentifiée d’exécution de code à distance dans Windows Netlogon (CVE-2026-41089, CVSS 9,8) permet à un attaquant à distance d’exécuter le code en tant que SYSTEM sur un contrôleur de domaine. Appliquez des correctifs à tous les contrôleurs de domaine dans la même fenêtre de maintenance avec les mises à jour mai 2026 de sécurité.

Image présentée sur desktop : blog CTI 4 - large
2 févr. 2026

Le processus de mise à jour Notepad++ a été compromis par une attaque de la chaîne d’approvisionnement, et il est fortement recommandé aux utilisateurs de passer à la version 8,8,9 ou ultérieure pour assurer leur sécurité.