CISA ajoute deux vulnérabilités activement exploitées au catalogue KEV
L’agence américaine CISA a mis à jour son catalogue des vulnérabilités activement exploitées (KEV) avec deux failles critiques :
- CVE-2026-21385 : corruption mémoire dans les chipsets Qualcomm, exploitée dans des attaques ciblées sur Android. Les appareils non patchés sont vulnérables à l’exécution de code arbitraire.
- CVE-2026-22719 : injection de commandes dans VMware Aria Operations de Broadcom, permettant une exécution de code à distance sans authentification lors de migrations assistées. Date limite fédérale : 24 mars 2026.
Les organisations utilisant ces produits doivent appliquer les correctifs immédiatement. Détails KEV
LexisNexis confirme une violation de données
Le géant de l’analyse de risques LexisNexis a confirmé une violation de données après la publication de fichiers volés par des attaquants. L’incident expose des informations sensibles utilisées par des cabinets juridiques et des institutions financières.
Microsoft alerte sur l’abus de flux OAuth pour distribuer des malwares
Microsoft a identifié une nouvelle technique exploitant les flux d’erreurs OAuth de fournisseurs d’identité légitimes pour distribuer des charges malveillantes via PowerShell, MSI et DLL sideloading.
600+ pare-feu FortiGate compromis par une campagne assistée par IA
Des attaquants liés à la Chine ont utilisé l’outil CyberStrikeAI pour compromettre plus de 600 pare-feu FortiGate. Cette campagne illustre l’utilisation croissante de l’IA par les groupes de menaces pour automatiser les attaques réseau.
RESURGE : malware ciblant Ivanti Connect Secure
CISA alerte sur RESURGE, variant de SPAWNCHIMERA exploitant CVE-2025-0282 dans Ivanti Connect Secure. Le malware déploie des web shells et persiste via des modifications du disque de démarrage. Recommandation : réinitialisation usine et rotation des identifiants.
Recommandations
- Appliquer immédiatement les correctifs pour CVE-2026-21385 et CVE-2026-22719
- Auditer vos flux OAuth et surveiller les comportements anormaux d’authentification
- Vérifier l’intégrité de vos pare-feu FortiGate et mettre à jour le firmware
- Surveiller les IOC liés à RESURGE et CyberStrikeAI dans vos SIEM