gringao.
Le journal de
ToutEtRien
← Toutes les sĂ©ries vidĂ©o
6 septembre 2026

🚹Daily Cyber & IA | MikroTik SOUS ATTAQUE + Magento 0-DAY SANS PATCH + PaperCut

Daily Cyber & IA · YouTube Short

Regarder le Short sur YouTube ↗

Description de la vidéo

🚹 DAILY CYBER & IA — 06 SEPTEMBRE 2026

Aujourd’hui :

đŸ”„ MIKROTIK ROUTEROS — MIKROTRICK

CERT Polska confirme l’exploitation active d’une chaĂźne de vulnĂ©rabilitĂ©s baptisĂ©e MikroTrick contre des Ă©quipements RouterOS dont le service SSH est accessible depuis Internet.

Six vulnérabilités ont été divulguées.

Deux d’entre elles peuvent ĂȘtre combinĂ©es afin d’obtenir le contrĂŽle complet d’un Ă©quipement.

Parmi les failles importantes :
→ CVE-2026-67276 — CVSS 9.2
→ CVE-2026-86060 — CVSS 9.2

🛒 MAGENTO / ADOBE COMMERCE — STYLESMUGGLER

Sansec révÚle une nouvelle zero-day permettant une exécution de code à distance sans authentification.

Selon les chercheurs, toutes les versions actuelles sont touchées, y compris Magento / Adobe Commerce 2.4.9.

Les premiÚres attaques observées remontent au 4 septembre 2026.

Au matin du 6 septembre, aucun correctif Adobe officiel dĂ©diĂ© Ă  StyleSmuggler n’est encore disponible.

🎓 PAPERCUT — LA SUITE DE L’ATTAQUE

Ce ne sont pas de nouvelles CVE.

La nouveautĂ© est l’activitĂ© observĂ©e aprĂšs compromission.

Arctic Wolf rapporte des attaques contre des Ă©tablissements scolaires et universitaires aux États-Unis et en Europe utilisant les vulnĂ©rabilitĂ©s PaperCut CVE-2026-81578 et CVE-2026-82078.

Les attaquants ont notamment été observés en train de :
→ collecter des identifiants
→ crĂ©er des comptes privilĂ©giĂ©s
→ effectuer de la reconnaissance
→ dĂ©ployer des charges Meterpreter

đŸ€– IA + CYBERSÉCURITÉ

Détail particuliÚrement intéressant :

CERT Polska indique avoir utilisé GPT-5.5-cyber et GPT-5.6-sol pour accélérer ses recherches sur RouterOS.

Les modÚles ont notamment aidé à analyser les versions, les protocoles et le code binaire.

Les hypothÚses ont ensuite été vérifiées par les chercheurs sur de véritables systÚmes RouterOS.

🔧 PATCH / REMEDIATION

MIKROTIK ROUTEROS

Mettre immédiatement à jour vers une version corrigée :

→ RouterOS 7.24.2
→ RouterOS 7.23.4
→ RouterOS 6.49.21
→ RouterOS 7.25 beta 3

AprĂšs la mise Ă  jour :

→ vĂ©rifier /system/device-mode/print
→ rechercher le statut Flagged
→ contrîler les utilisateurs inconnus
→ contrîler les scripts et Scheduler
→ contrîler les proxys et tunnels inconnus
→ rechercher notamment un Ă©ventuel utilisateur "ops"

Si une compromission est suspectée :

→ isoler l’équipement
→ conserver les logs et la configuration pour investigation
→ rĂ©initialiser l’équipement
→ repartir d’une configuration de confiance
→ changer mots de passe, clĂ©s et autres secrets

Ne pas restaurer aveuglĂ©ment une sauvegarde provenant d’un Ă©quipement potentiellement compromis.

MAGENTO / ADOBE COMMERCE — STYLESMUGGLER

⚠ PAS DE PATCH ADOBE OFFICIEL DÉDIÉ DISPONIBLE AU MOMENT DE CETTE PUBLICATION.

En attendant un correctif officiel, Sansec recommande notamment :

→ dĂ©sactiver temporairement GraphQL si possible
→ rechercher immĂ©diatement les indicateurs de compromission
→ surveiller les processus et fichiers suspects
→ utiliser une protection capable de bloquer l’exploitation

Sansec propose également sa propre protection Shield et son scanner eComscan.

PAPERCUT NG / MF

→ Installer Emergency Patch Release 3.

Release 3 remplace les prĂ©cĂ©dents correctifs d’urgence.

MĂȘme si Release 1 ou Release 2 est dĂ©jĂ  installĂ©e, PaperCut recommande Release 3 pour les serveurs exposĂ©s Ă  Internet.

→ restreindre immĂ©diatement les interfaces Web aux seules adresses IP de confiance
→ ne pas exposer directement le serveur PaperCut à Internet

Pour les versions antérieures à PaperCut NG/MF v24 :
→ migrer vers une version rĂ©cente supportĂ©e.

En cas de compromission :
→ prĂ©server les sauvegardes
→ reconstruire complùtement l’Application Server
→ restaurer une sauvegarde propre antĂ©rieure Ă  la compromission

🔎 SOURCES VÉRIFIÉES

→ CERT Polska — Critical vulnerabilities in MikroTik RouterOS are being actively exploited
→ CERT Polska — dĂ©tails des six CVE RouterOS
→ MikroTik — bulletin sĂ©curitĂ© officiel September 2026 vulnerability
→ MikroTik — documentation du statut Flagged
→ Sansec — StyleSmuggler: Magento and Adobe Commerce 0-day RCE under active attack
→ PaperCut — URGENT Security Advisory NG/MF
→ Arctic Wolf / The Hacker News — attaques PaperCut contre le secteur Ă©ducatif

#Cybersecurity #Cybersecurite #MikroTik #RouterOS #MikroTrick #Magento #AdobeCommerce #ZeroDay #PaperCut #CVE #OpenAI #IA #Infosec #TechNews #T3R #Shorts

/*
* —————————————————————————-
* "LICENCE BEERWARE" (Révision 42):
* beerware.toutetrien@gmail.com a créé cette vidéo. Tant que vous conservez cet avertissement,
* vous pouvez faire ce que vous voulez de ce truc. Si on se rencontre un jour et
* que vous pensez que ce truc vaut le coup, vous pouvez me payer une biĂšre en
* retour. ToutEtRien
* —————————————————————————-
*/

Toute la playlist Daily Cyber & IA

Pas mal pas mal news sur Instagram ↗