gringao.
Le journal de
ToutEtRien
← Toutes les sĂ©ries vidĂ©o
2 octobre 2026

🚹Daily Cyber & IA | FortiMail 9,8 dĂ©jĂ  exploitĂ© sans patch + KillSec dĂ©mantelĂ©

Daily Cyber & IA · YouTube Short

Regarder le Short sur YouTube ↗

Description de la vidéo

CYBERSÉCURITÉ

Fortinet FortiMail — Le 1er octobre, Fortinet a publiĂ© CVE-2026-104286, CVSS 9,8/10. Cette faille de path traversal / gestion de NULL byte permet Ă  un attaquant distant non authentifiĂ© d’écrire des fichiers arbitraires via des requĂȘtes HTTP/HTTPS forgĂ©es. Exploitation active confirmĂ©e ; CISA l’a ajoutĂ©e le mĂȘme jour Ă  son catalogue KEV, avec Ă©chĂ©ance fĂ©dĂ©rale au 4 octobre. Sont concernĂ©s FortiMail 8.0.0–8.0.1, 7.6.0–7.6.6, 7.4.0–7.4.8 et 7.2.0–7.2.9. Au moment de cette Ă©dition, les builds 8.0.2, 7.6.7 et 7.4.9 sont encore annoncĂ©s comme « upcoming » ; la branche 7.2 doit migrer vers une version corrigĂ©e.

Operation KillSwitch — Europol, Eurojust et les autoritĂ©s de neuf pays ont annoncĂ© le 1er octobre le dĂ©mantĂšlement de l’infrastructure de KillSec. Les forces de l’ordre ont pris le contrĂŽle du site de fuite, de cinq serveurs et ont sĂ©curisĂ© au moins 110 To de donnĂ©es volĂ©es. Trois suspects ont Ă©tĂ© provisoirement arrĂȘtĂ©s et huit perquisitions menĂ©es dans quatre pays. Europol relie KillSec Ă  environ 1 000 attaques suspectĂ©es, dont environ 500 identifiĂ©es Ă  ce stade comme rĂ©ussies ; un adolescent de 16 ans est prĂ©sentĂ© comme l’opĂ©rateur principal prĂ©sumĂ©. Europol indique aussi que le groupe utilisait l’IA pour dĂ©velopper et maintenir son infrastructure ransomware et identifier des victimes potentielles.

INTELLIGENCE ARTIFICIELLE

Claude Code — Anthropic lance les « mods », petites fonctions TypeScript qui peuvent réécrire des prompts, intercepter/transformer des appels d’outils, gĂ©rer des permissions et modifier l’interface du CLI ou de l’app desktop. Point sĂ©curitĂ© majeur : ces mods ne sont pas sandboxĂ©s et disposent du mĂȘme accĂšs Ă  la machine que Claude Code ; Anthropic recommande de n’installer que des sources de confiance.

Barclays — La banque Ă©tend Claude Ă  l’échelle du groupe : elle vise 50 % de ses dĂ©veloppeurs sur Claude Code d’ici fin 2026, puis une majoritĂ© en 2027. Son Knowledge Assistant est dĂ©jĂ  utilisĂ© par plus de 16 000 collaborateurs et a traitĂ© plus d’un million de recherches ; dans Global Markets, Claude classe et route environ 120 000 e-mails par jour.

GÉOPOLITIQUE

Anthropic / Broadcom — Le prospectus d’IPO d’Anthropic rĂ©vĂšle que Broadcom peut fournir jusqu’à 42 Md$ de financement pour soutenir une location de capacitĂ© TPU de 125,2 Md$ sur cinq ans. Le financement peut prendre la forme de dette convertible en actions. L’enjeu industriel est majeur : Broadcom est Ă  la fois fournisseur de technologie, partenaire de location et financeur, ce que le prospectus lui-mĂȘme identifie comme une source potentielle de conflits d’intĂ©rĂȘts et de dĂ©pendance sur l’accĂšs au calcul.

PROJET GITHUB DU JOUR

Prismor — Projet Apache-2.0 auto-hĂ©bergĂ© pour sĂ©curiser les agents IA comme Claude Code, Codex, LangChain et d’autres frameworks. Il intercepte les appels d’outils avant exĂ©cution pour autoriser, bloquer, masquer ou demander une validation humaine, avec rĂšgles de politique, contrĂŽle rĂ©seau, protection des secrets, garde-fous MCP et journal d’audit signĂ©. Public : Ă©quipes IA, AppSec et DevSecOps. PrĂ©caution : par dĂ©faut, ses rĂšgles sont en mode « observe » ; rien ne bloque tant que l’enforcement n’est pas explicitement activĂ©.
GitHub : PrismorSec/prismor

IMPACT POTENTIEL

PrioritĂ© immĂ©diate : les FortiMail exposĂ©s doivent ĂȘtre mitigĂ©s et examinĂ©s pour compromission sans attendre les correctifs. KillSwitch perturbe fortement KillSec mais ne garantit pas la disparition de ses affiliĂ©s. CĂŽtĂ© IA, les agents deviennent plus extensibles en mĂȘme temps que leur surface de confiance s’élargit.

PATCH / REMEDIATION

FortiMail : dĂ©sactiver le support IBE ou retirer l’interface d’administration d’Internet et la limiter Ă  des rĂ©seaux privĂ©s de confiance ; rechercher les IOC Fortinet. RecontrĂŽler l’avis avant upgrade : les versions fixes sont encore annoncĂ©es comme Ă  venir Ă  l’heure de publication.

SOURCES VÉRIFIÉES

Fortinet PSIRT FG-IR-26-175 ‱ CISA KEV ‱ Europol ‱ Eurojust ‱ Anthropic / Claude Code ‱ Anthropic / Barclays ‱ Reuters (prospectus Anthropic) ‱ GitHub / PrismorSec

#Cybersecurite #IA #Fortinet #FortiMail #Ransomware #KillSec #Anthropic #ClaudeCode #Barclays #Broadcom #GitHub #OpenSource #T3R

Toute la playlist Daily Cyber & IA

Pas mal pas mal news sur Instagram ↗