gringao.
Le journal de
ToutEtRien
← Toutes les séries vidéo
28 septembre 2026

🚨Daily Cyber & IA | Citrix NetScaler : 2 zero-days RCE déjà exploitées + Copilot passe en Autopilot

Daily Cyber & IA · YouTube Short

Regarder le Short sur YouTube ↗

Description de la vidéo

CYBERSÉCURITÉ

Citrix NetScaler — Le 27 septembre, Citrix a publié 8 vulnérabilités et confirmé l’exploitation active de CVE-2026-88771 et CVE-2026-88772, toutes deux CVSS v4 9,5. La première permet une RCE sans authentification sur tous les NetScaler ADC/Gateway concernés ; la seconde peut provoquer RCE ou DoS lorsque DTLS est actif, ce qui est le cas par défaut sur un VPN vServer. Correctifs : 14.1-73.37+, 13.1-64.23+, 14.1-FIPS 14.1-73.37+ et 13.1-FIPS/NDcPP 13.1-37.279+. CISA et CERT-EU demandent de rechercher une compromission avant/pendant la remédiation et de préserver les éléments forensiques.

Microsoft SharePoint Server — Nouveau depuis le Daily de vendredi : CVE-2026-65660, CVSS 8,8, est désormais exploitée et a rejoint le KEV de la CISA. Cette injection de code réseau nécessite un compte à faibles privilèges et aucune interaction utilisateur. Le correctif existe depuis le 11 août : KB5002893 pour Subscription Edition ; mises à jour d’août équivalentes pour 2019 et 2016. Échéance CISA : 28 septembre.

MikroTik RouterOS — CVE-2026-67279 a rejoint le KEV le 25 septembre. La faille SSH pré-auth permet à un client non authentifié d’ouvrir une session et d’accéder/modifier des fichiers gérés par RouterOS. Versions corrigées : 6.49.21, 7.23.4 et 7.24.2. Priorité aux routeurs avec SSH exposé.

INTELLIGENCE ARTIFICIELLE

Microsoft — Le 25 septembre, Copilot a été restructuré autour de Home, Code et Autopilot. Autopilot est un agent cloud persistant avec identité, mémoire et espace de travail, capable de poursuivre des tâches quand l’utilisateur n’est plus connecté. Home/Code arrivent progressivement via Frontier ; Autopilot doit passer en Private Preview fin septembre.

Meituan — LongCat-2.5-Preview est arrivé le 25 septembre. Les docs officielles confirment un modèle agentique compatible API OpenAI/Anthropic, un contexte de 1 million de tokens et jusqu’à 128K tokens de sortie, avec intégrations Claude Code, Codex, OpenCode et autres outils. Le modèle reste en Preview et Meituan ne publie pas encore de benchmark public permettant de valider ses performances.

GÉOPOLITIQUE

États-Unis–Chine — Évolution matérielle depuis vendredi : la Maison-Blanche annonce la création d’un “U.S.-China Super Intelligence Dialogue” pour échanger sur les risques et bénéfices des IA les plus avancées, ainsi qu’un canal bilatéral de communication en cas d’incident. Prochain échange prévu d’ici novembre 2026. Il s’agit d’un mécanisme de dialogue, pas d’un accord réglementaire contraignant.

PROJET GITHUB DU JOUR

jevmem — Projet MIT très récent et encore jeune, conçu comme une mémoire automatique de projet pour Claude Code, avec support de Cursor et Codex. Il conserve décisions, contraintes, bugs et todos dans JEVMEM.md puis rappelle les éléments utiles aux sessions suivantes. Sa v0.5 ajoute notamment un contrôle contre le memory poisoning. Limite importante : le filtre n’est pas une garantie de sécurité et les propres évaluations de l’auteur restent préliminaires. GitHub : Avinash-jetwani/jevmem.

IMPACT POTENTIEL

Priorité opérationnelle : NetScaler, SharePoint et MikroTik exposés doivent être traités comme des actifs à risque d’exploitation réelle. Côté IA, Copilot et LongCat illustrent le passage d’assistants ponctuels à des agents persistants ou à très long contexte, ce qui augmente les besoins de gouvernance, journalisation et contrôle des permissions.

PATCH / REMEDIATION

NetScaler : inventorier les versions, préserver les traces, rechercher des IoC puis passer aux builds Citrix corrigés. SharePoint : installer les mises à jour de sécurité d’août 2026 ou plus récentes. MikroTik : mettre à niveau vers 6.49.21 / 7.23.4 / 7.24.2 ou ultérieur et limiter l’exposition SSH.

SOURCES VÉRIFIÉES

Citrix CTX697096 • CISA • CERT-EU • Microsoft Support / Security Update Guide • Microsoft Source • LongCat API Docs • White House Fact Sheet • dépôt GitHub jevmem

#Cybersecurite #IA #Citrix #NetScaler #SharePoint #MikroTik #MicrosoftCopilot #LongCat #Geopolitique #GitHub

Toute la playlist Daily Cyber & IA

Pas mal pas mal news sur Instagram ↗