Daily Cyber & IA · YouTube Short
Regarder le Short sur YouTube â
Description de la vidéo
đš DAILY CYBER & IA â 08 SEPTEMBRE 2026
đ„ ADOBE COMMERCE / MAGENTO â CVE-2026-75650
CHANGEMENT IMPORTANT depuis notre précédent point sur StyleSmuggler :
le correctif est maintenant disponible.
Adobe a publiĂ© APSB26-146 et attribuĂ© Ă la vulnĂ©rabilitĂ© lâidentifiant CVE-2026-75650.
â CVSS : 10.0
â RCE
â aucune authentification requise
â exploitation dans la nature confirmĂ©e par Adobe
â Adobe Commerce et Magento Open Source concernĂ©s
Adobe fournit le hotfix VULN-39341.
Et installer le patch ne suffit pas.
Adobe demande également de renouveler :
â la clĂ© de chiffrement Commerce
â les mots de passe administrateur
â les tokens REST / SOAP / GraphQL
â les secrets OAuth
â les identifiants des passerelles de paiement
â les identifiants de base de donnĂ©es
â les clĂ©s SSH / dĂ©ploiement
â les autres secrets potentiellement exposĂ©s
đŁ MICROSOFT 365 â BIGBEAR 2.0
CloudSEK vient de publier son enquĂȘte sur BigBear 2.0.
Il sâagit dâun service de phishing-as-a-service basĂ© sur Evilginx2 et spĂ©cialisĂ© dans Microsoft 365.
Dans les données analysées :
â 461 organisations figurent dans le jeu de ciblage
â 258 organisations auraient subi au moins une compromission MFA aboutie
â 5 137 Ă©lĂ©ments dâauthentification exfiltrĂ©s
â 1 032 mots de passe en clair
â 4 148 cookies de session
â 474 authentifications avec contournement MFA complet
BigBear utilise un proxy AiTM entre la victime et Microsoft.
Lâobjectif nâest pas de casser cryptographiquement le MFA :
il capture la session authentifiée puis rejoue le cookie.
CloudSEK indique Ă©galement que du JavaScript personnalisĂ© tente dâempĂȘcher lâutilisation de FIDO2/WebAuthn afin de pousser les victimes vers des mĂ©thodes dâauthentification moins rĂ©sistantes au phishing.
đ«đ· IA â MISTRAL LĂVE 3 MILLIARDS DâEUROS
Mistral annonce une nouvelle levĂ©e de fonds de 3 milliards dâeuros pour une valorisation dâenviron 21 milliards dâeuros.
LâopĂ©ration est menĂ©e conjointement par :
â PSG Equity
â Samsung Electronics
â Scaleup Europe Fund, soutenu par lâUnion europĂ©enne
Mistral présente cette opération comme la plus importante levée en fonds propres réalisée par une entreprise technologique privée européenne.
Les fonds doivent notamment servir Ă financer les modĂšles, la recherche frontier et lâinfrastructure de Mistral.
đ§ PATCH / REMEDIATION
ADOBE COMMERCE / MAGENTO â CVE-2026-75650
ACTION URGENTE :
â appliquer le hotfix Adobe VULN-39341
â vĂ©rifier quâil est bien appliquĂ©
â renouveler la clĂ© de chiffrement
â renouveler tous les secrets et identifiants potentiellement exposĂ©s
Adobe classe cette mise à jour en priorité 1.
Les liens officiels Adobe APSB26-146 et les instructions VULN-39341 sont fournis juste sous cette description.
BIGBEAR 2.0 / MICROSOFT 365
Il ne sâagit PAS dâune vulnĂ©rabilitĂ© logicielle disposant dâun patch.
En cas de compromission potentielle :
â rĂ©initialiser les mots de passe exposĂ©s
â rĂ©voquer les sessions actives
â rĂ©voquer / renouveler les tokens
â forcer une nouvelle authentification des comptes privilĂ©giĂ©s
â imposer une authentification rĂ©sistante au phishing
â privilĂ©gier FIDO2 / passkeys / clĂ©s de sĂ©curitĂ©
â utiliser Conditional Access et des terminaux gĂ©rĂ©s
Les guides Microsoft officiels sont fournis sous cette description.
đ SOURCES VĂRIFIĂES
â Adobe PSIRT â APSB26-146
â Adobe Experience League â procĂ©dure urgente VULN-39341
â CloudSEK â Tracking BigBear 2.0 Evilginx2 Phishing Campaign
â Microsoft Learn â rĂ©vocation des accĂšs et authentification rĂ©sistante au phishing
â Reuters â financement de Mistral AI du 8 septembre 2026
#Cybersecurity #Cybersecurite #Magento #AdobeCommerce #ZeroDay #CVE #Microsoft365 #MFA #Phishing #FIDO2 #MistralAI #IA #ArtificialIntelligence #Infosec #TechNews #T3R #Shorts
/*
* —————————————————————————-
* "LICENCE BEERWARE" (Révision 42):
* beerware.toutetrien@gmail.com a créé cette vidéo. Tant que vous conservez cet avertissement,
* vous pouvez faire ce que vous voulez de ce truc. Si on se rencontre un jour et
* que vous pensez que ce truc vaut le coup, vous pouvez me payer une biĂšre en
* retour. ToutEtRien
* —————————————————————————-
*/