Daily Cyber & IA · YouTube Short
Regarder le Short sur YouTube â
Description de la vidéo
đš DAILY CYBER & IA â 06 SEPTEMBRE 2026
Aujourdâhui :
đ„ MIKROTIK ROUTEROS â MIKROTRICK
CERT Polska confirme lâexploitation active dâune chaĂźne de vulnĂ©rabilitĂ©s baptisĂ©e MikroTrick contre des Ă©quipements RouterOS dont le service SSH est accessible depuis Internet.
Six vulnérabilités ont été divulguées.
Deux dâentre elles peuvent ĂȘtre combinĂ©es afin dâobtenir le contrĂŽle complet dâun Ă©quipement.
Parmi les failles importantes :
â CVE-2026-67276 â CVSS 9.2
â CVE-2026-86060 â CVSS 9.2
đ MAGENTO / ADOBE COMMERCE â STYLESMUGGLER
Sansec révÚle une nouvelle zero-day permettant une exécution de code à distance sans authentification.
Selon les chercheurs, toutes les versions actuelles sont touchées, y compris Magento / Adobe Commerce 2.4.9.
Les premiÚres attaques observées remontent au 4 septembre 2026.
Au matin du 6 septembre, aucun correctif Adobe officiel dĂ©diĂ© Ă StyleSmuggler nâest encore disponible.
đ PAPERCUT â LA SUITE DE LâATTAQUE
Ce ne sont pas de nouvelles CVE.
La nouveautĂ© est lâactivitĂ© observĂ©e aprĂšs compromission.
Arctic Wolf rapporte des attaques contre des Ă©tablissements scolaires et universitaires aux Ătats-Unis et en Europe utilisant les vulnĂ©rabilitĂ©s PaperCut CVE-2026-81578 et CVE-2026-82078.
Les attaquants ont notamment été observés en train de :
â collecter des identifiants
â crĂ©er des comptes privilĂ©giĂ©s
â effectuer de la reconnaissance
â dĂ©ployer des charges Meterpreter
đ€ IA + CYBERSĂCURITĂ
Détail particuliÚrement intéressant :
CERT Polska indique avoir utilisé GPT-5.5-cyber et GPT-5.6-sol pour accélérer ses recherches sur RouterOS.
Les modÚles ont notamment aidé à analyser les versions, les protocoles et le code binaire.
Les hypothÚses ont ensuite été vérifiées par les chercheurs sur de véritables systÚmes RouterOS.
đ§ PATCH / REMEDIATION
MIKROTIK ROUTEROS
Mettre immédiatement à jour vers une version corrigée :
â RouterOS 7.24.2
â RouterOS 7.23.4
â RouterOS 6.49.21
â RouterOS 7.25 beta 3
AprĂšs la mise Ă jour :
â vĂ©rifier /system/device-mode/print
â rechercher le statut Flagged
â contrĂŽler les utilisateurs inconnus
â contrĂŽler les scripts et Scheduler
â contrĂŽler les proxys et tunnels inconnus
â rechercher notamment un Ă©ventuel utilisateur "ops"
Si une compromission est suspectée :
â isoler lâĂ©quipement
â conserver les logs et la configuration pour investigation
â rĂ©initialiser lâĂ©quipement
â repartir dâune configuration de confiance
â changer mots de passe, clĂ©s et autres secrets
Ne pas restaurer aveuglĂ©ment une sauvegarde provenant dâun Ă©quipement potentiellement compromis.
MAGENTO / ADOBE COMMERCE â STYLESMUGGLER
â ïž PAS DE PATCH ADOBE OFFICIEL DĂDIĂ DISPONIBLE AU MOMENT DE CETTE PUBLICATION.
En attendant un correctif officiel, Sansec recommande notamment :
â dĂ©sactiver temporairement GraphQL si possible
â rechercher immĂ©diatement les indicateurs de compromission
â surveiller les processus et fichiers suspects
â utiliser une protection capable de bloquer lâexploitation
Sansec propose également sa propre protection Shield et son scanner eComscan.
PAPERCUT NG / MF
â Installer Emergency Patch Release 3.
Release 3 remplace les prĂ©cĂ©dents correctifs dâurgence.
MĂȘme si Release 1 ou Release 2 est dĂ©jĂ installĂ©e, PaperCut recommande Release 3 pour les serveurs exposĂ©s Ă Internet.
â restreindre immĂ©diatement les interfaces Web aux seules adresses IP de confiance
â ne pas exposer directement le serveur PaperCut Ă Internet
Pour les versions antérieures à PaperCut NG/MF v24 :
â migrer vers une version rĂ©cente supportĂ©e.
En cas de compromission :
â prĂ©server les sauvegardes
â reconstruire complĂštement lâApplication Server
â restaurer une sauvegarde propre antĂ©rieure Ă la compromission
đ SOURCES VĂRIFIĂES
â CERT Polska â Critical vulnerabilities in MikroTik RouterOS are being actively exploited
â CERT Polska â dĂ©tails des six CVE RouterOS
â MikroTik â bulletin sĂ©curitĂ© officiel September 2026 vulnerability
â MikroTik â documentation du statut Flagged
â Sansec â StyleSmuggler: Magento and Adobe Commerce 0-day RCE under active attack
â PaperCut â URGENT Security Advisory NG/MF
â Arctic Wolf / The Hacker News â attaques PaperCut contre le secteur Ă©ducatif
#Cybersecurity #Cybersecurite #MikroTik #RouterOS #MikroTrick #Magento #AdobeCommerce #ZeroDay #PaperCut #CVE #OpenAI #IA #Infosec #TechNews #T3R #Shorts
/*
* —————————————————————————-
* "LICENCE BEERWARE" (Révision 42):
* beerware.toutetrien@gmail.com a créé cette vidéo. Tant que vous conservez cet avertissement,
* vous pouvez faire ce que vous voulez de ce truc. Si on se rencontre un jour et
* que vous pensez que ce truc vaut le coup, vous pouvez me payer une biĂšre en
* retour. ToutEtRien
* —————————————————————————-
*/