gringao.
Le journal de
ToutEtRien
← Toutes les sĂ©ries vidĂ©o
8 septembre 2026

🚹Daily Cyber & IA | Magento 0-DAY : PATCH NOW + MFA Microsoft 365 contournĂ©e + Mistral lĂšve 3 Md€

Daily Cyber & IA · YouTube Short

Regarder le Short sur YouTube ↗

Description de la vidéo

🚹 DAILY CYBER & IA — 08 SEPTEMBRE 2026

đŸ”„ ADOBE COMMERCE / MAGENTO — CVE-2026-75650

CHANGEMENT IMPORTANT depuis notre précédent point sur StyleSmuggler :

le correctif est maintenant disponible.

Adobe a publiĂ© APSB26-146 et attribuĂ© Ă  la vulnĂ©rabilitĂ© l’identifiant CVE-2026-75650.

→ CVSS : 10.0
→ RCE
→ aucune authentification requise
→ exploitation dans la nature confirmĂ©e par Adobe
→ Adobe Commerce et Magento Open Source concernĂ©s

Adobe fournit le hotfix VULN-39341.

Et installer le patch ne suffit pas.

Adobe demande également de renouveler :

→ la clĂ© de chiffrement Commerce
→ les mots de passe administrateur
→ les tokens REST / SOAP / GraphQL
→ les secrets OAuth
→ les identifiants des passerelles de paiement
→ les identifiants de base de donnĂ©es
→ les clĂ©s SSH / dĂ©ploiement
→ les autres secrets potentiellement exposĂ©s

🎣 MICROSOFT 365 — BIGBEAR 2.0

CloudSEK vient de publier son enquĂȘte sur BigBear 2.0.

Il s’agit d’un service de phishing-as-a-service basĂ© sur Evilginx2 et spĂ©cialisĂ© dans Microsoft 365.

Dans les données analysées :

→ 461 organisations figurent dans le jeu de ciblage
→ 258 organisations auraient subi au moins une compromission MFA aboutie
→ 5 137 Ă©lĂ©ments d’authentification exfiltrĂ©s
→ 1 032 mots de passe en clair
→ 4 148 cookies de session
→ 474 authentifications avec contournement MFA complet

BigBear utilise un proxy AiTM entre la victime et Microsoft.

L’objectif n’est pas de casser cryptographiquement le MFA :

il capture la session authentifiée puis rejoue le cookie.

CloudSEK indique Ă©galement que du JavaScript personnalisĂ© tente d’empĂȘcher l’utilisation de FIDO2/WebAuthn afin de pousser les victimes vers des mĂ©thodes d’authentification moins rĂ©sistantes au phishing.

đŸ‡«đŸ‡· IA — MISTRAL LÈVE 3 MILLIARDS D’EUROS

Mistral annonce une nouvelle levĂ©e de fonds de 3 milliards d’euros pour une valorisation d’environ 21 milliards d’euros.

L’opĂ©ration est menĂ©e conjointement par :

→ PSG Equity
→ Samsung Electronics
→ Scaleup Europe Fund, soutenu par l’Union europĂ©enne

Mistral présente cette opération comme la plus importante levée en fonds propres réalisée par une entreprise technologique privée européenne.

Les fonds doivent notamment servir à financer les modùles, la recherche frontier et l’infrastructure de Mistral.

🔧 PATCH / REMEDIATION

ADOBE COMMERCE / MAGENTO — CVE-2026-75650

ACTION URGENTE :

→ appliquer le hotfix Adobe VULN-39341
→ vĂ©rifier qu’il est bien appliquĂ©
→ renouveler la clĂ© de chiffrement
→ renouveler tous les secrets et identifiants potentiellement exposĂ©s

Adobe classe cette mise à jour en priorité 1.

Les liens officiels Adobe APSB26-146 et les instructions VULN-39341 sont fournis juste sous cette description.

BIGBEAR 2.0 / MICROSOFT 365

Il ne s’agit PAS d’une vulnĂ©rabilitĂ© logicielle disposant d’un patch.

En cas de compromission potentielle :

→ rĂ©initialiser les mots de passe exposĂ©s
→ rĂ©voquer les sessions actives
→ rĂ©voquer / renouveler les tokens
→ forcer une nouvelle authentification des comptes privilĂ©giĂ©s
→ imposer une authentification rĂ©sistante au phishing
→ privilĂ©gier FIDO2 / passkeys / clĂ©s de sĂ©curitĂ©
→ utiliser Conditional Access et des terminaux gĂ©rĂ©s

Les guides Microsoft officiels sont fournis sous cette description.

🔎 SOURCES VÉRIFIÉES

→ Adobe PSIRT — APSB26-146
→ Adobe Experience League — procĂ©dure urgente VULN-39341
→ CloudSEK — Tracking BigBear 2.0 Evilginx2 Phishing Campaign
→ Microsoft Learn — rĂ©vocation des accĂšs et authentification rĂ©sistante au phishing
→ Reuters — financement de Mistral AI du 8 septembre 2026

#Cybersecurity #Cybersecurite #Magento #AdobeCommerce #ZeroDay #CVE #Microsoft365 #MFA #Phishing #FIDO2 #MistralAI #IA #ArtificialIntelligence #Infosec #TechNews #T3R #Shorts

/*
* —————————————————————————-
* "LICENCE BEERWARE" (Révision 42):
* beerware.toutetrien@gmail.com a créé cette vidéo. Tant que vous conservez cet avertissement,
* vous pouvez faire ce que vous voulez de ce truc. Si on se rencontre un jour et
* que vous pensez que ce truc vaut le coup, vous pouvez me payer une biĂšre en
* retour. ToutEtRien
* —————————————————————————-
*/

Toute la playlist Daily Cyber & IA

Pas mal pas mal news sur Instagram ↗