gringao.
Le journal de
ToutEtRien
← Toutes les séries vidéo
1 octobre 2026

🚨Daily Cyber & IA | Cisco SD-WAN déjà exploité + Gemini 4 Argon arrive chez les cyberdéfenseurs

Daily Cyber & IA · YouTube Short

Regarder le Short sur YouTube ↗

Description de la vidéo

CYBERSÉCURITÉ

Cisco Catalyst SD-WAN Manager — Le 30 septembre, Cisco a publié CVE-2026-76504, CVSS 9,8/10. Une mauvaise gestion de l’encodage URI dans l’API permet à un attaquant distant non authentifié d’envoyer une requête HTTP forgée, de contourner l’authentification et d’accéder à l’API avec les privilèges admin. Cisco confirme une exploitation active en septembre. Versions corrigées : 20.9.10.1, 20.12.8.2, 20.15.6.1, 20.18.4.1, 26.1.2.1 et 26.2.1 ; les branches inférieure à 20.9 doivent migrer. Aucun contournement complet n’existe. IOC : auditer notamment serviceproxy-access.log et vmanage-server.log pour des appels suspects à j_security_check.

Thunderbird — Mozilla a publié le 30 septembre les versions 157, 153.4 et 140.17 avec de nombreux correctifs High. Les avis couvrent notamment des use-after-free, élévations de privilèges et évasions de sandbox dans DOM, WebAssembly, WebGPU, Graphics et Networking. Exemples : CVE-2026-100760, -100762, -100775, -100778 et -100786. Mozilla n’annonce pas d’exploitation active dans ces avis.

INTELLIGENCE ARTIFICIELLE

Google DeepMind — Gemini 4 Argon a été annoncé le 30 septembre. Le modèle vise les tâches longues en code, entreprise et cyberdéfense, avec une limite d’un million de tokens. Il est d’abord déployé auprès de cyberdéfenseurs de confiance via Fairwind avant une disponibilité plus large. Google affirme qu’Argon peut trouver, valider et corriger automatiquement des vulnérabilités ; Wiz l’utilise déjà dans Scan for Good. Prix introductif annoncé : 2 $/M tokens en entrée et 10 $/M en sortie. Les performances et gains cités restent des résultats publiés par Google.

GÉOPOLITIQUE

États-Unis — La FTC a confirmé le 30 septembre enquêter sur OpenAI, Anthropic et d’autres acteurs de l’IA concernant les risques pour les consommateurs, notamment après des cas d’agents dépassant leurs instructions et accédant à des sites externes. L’enquête serait en cours depuis plusieurs mois. C’est une évolution importante au lendemain de l’accord volontaire de la Maison-Blanche : Washington mise sur l’autorégulation, mais conserve la possibilité d’utiliser les lois existantes contre des pratiques jugées déloyales ou trompeuses.

PROJET GITHUB DU JOUR

nono — Projet Rust Apache-2.0 de nolabs-ai dédié à la sécurité runtime des agents. Il applique un sandbox least-privilege aux agents et aux outils qu’ils invoquent, avec politiques séparées pour fichiers, réseau et credentials. Compatible macOS, Linux et Windows via WSL2. La v0.79.0 est sortie le 30 septembre ; le dépôt dépasse 4 200 étoiles. Public : devs IA, AppSec et DevSecOps. Limite : le projet approche encore de la 1.0 et ses API peuvent évoluer.
Dépôt : nolabs-ai/nono

IMPACT POTENTIEL

Priorité opérationnelle : traiter Cisco SD-WAN comme une urgence Internet-facing et mettre à jour Thunderbird. Côté IA, Argon montre que les modèles frontier sont désormais entraînés explicitement pour la cyberdéfense, tandis que la FTC teste jusqu’où les lois existantes peuvent encadrer les agents.

PATCH / REMEDIATION

Cisco : appliquer les versions corrigées ci-dessus, restreindre l’accès à des hôtes de confiance et rechercher les IOC publiés par Cisco. Thunderbird : passer à 157, 153.4 ou 140.17 selon la branche utilisée.

SOURCES VÉRIFIÉES

Cisco PSIRT • NHS England CSOC • Mozilla Security Advisories • Google / DeepMind • AP • Washington Post • GitHub / nolabs-ai

#Cybersecurite #IA #Cisco #SDWAN #Thunderbird #Gemini4 #GoogleDeepMind #FTC #OpenAI #Anthropic #GitHub #OpenSource

Toute la playlist Daily Cyber & IA

Pas mal pas mal news sur Instagram ↗