CVE-2026-102489 et CVE-2026-102490 : Vulnerabilites de fixation de session et execution de code sur Zammad
Cette alerte impose a la DSI de verifier rapidement si l application Zammad est exposee sur son perimetre et d appliquer les correctifs pour eviter tout risque d elevation de privileges ou de compromission de session.
Le logiciel Zammad contient une vulnerabilite de fixation de session referencee CVE-2026-102489, pouvant entrainer l execution de code a distance en tant qu utilisateur zammad. Cette faille peut etre enchainee avec la CVE-2026-102490. La CISA exige l application des mesures d attenuation selon ses directives.
Cette alerte impose a la DSI de verifier rapidement si l application Zammad est exposee sur son perimetre et d appliquer les correctifs pour eviter tout risque d elevation de privileges ou de compromission de session.
À lire également
Atlassian corrige une vulnerabilite critique d acces aux fichiers dans Jira et Confluence
Atlassian emet une alerte concernant une faille critique repertoriee sous la reference CVE-2026-21589. Cette vulnerabilite affecte plusieurs produits herberges en local comme Confluence, Jira et Bitbucket. Elle...
La technique BigDiskBuster masque la detection des virus sans bloquer le service Defender
Une nouvelle technique de preuve de concept cree un angle mort silencieux dans la detection des virus tout en laissant le service Microsoft Defender fonctionner normalement. Aucun exploit n est necessaire pour...

Le FBI met en cause un sous-traitant pour une faille non corrigee exploitee par ShinyHunters
Le FBI a ecarte un prestataire suite a une violation de donnees ayant expose des informations personnelles de milliers d employes de l agence. L...
Exploitation d une vulnerabilite dans le redemarrage automatique d iOS
Une entreprise d armement cybernetique exploite une vulnerabilite dans iOS pour contourner la fonction de securite du redemarrage automatique apres 72 heures d inactivite. Cette technique a ete developpe par Magnet...

Resultats du premier jour du Pwn2Own Ireland 2026
La premiere journee du concours Pwn2Own Ireland 2026 a vu plusieurs tentatives de piratage sur divers materiels et logiciels. Des chercheurs ont...
Google Project Zero partage des methodes pour accelerer la correction des vulnerabilites critiques
Google Project Zero publie un article sur les systemes d intervention rapide permettant aux editeurs de corriger de petites volumes de vulnerabilites bien plus rapidement que leur processus de mise a jour habituel....