Ep.703 – RadioCSIRT Flash info cybersécurité du mercredi 22 juillet 2026

L'actualité Cyber Sécu pour les CSIRT/CERT
L'actualité Cyber Sécu pour les CSIRT/CERT
Ep.703 - RadioCSIRT Flash info cybersécurité du mercredi 22 juillet 2026
Loading
/

🐛 Une vulnérabilité critique CVE-2026-63048 affecte l’extension Joomla Page Builder CK, permettant un upload arbitraire de fichier menant à une RCE pour un utilisateur authentifié. CVSS 4.0 à 9,4. Correctif dans la version 3.6.2.

🔓 La CVE-2026-44231 touche le système de tickets open source RT avec une faille d’élévation de privilèges et de divulgation d’informations dans l’API REST 2.0. Un utilisateur non administrateur peut récupérer les identifiants d’autres comptes. CVSS 3.1 à 9,1. Correctif en versions 5.0.10 et 6.0.3.

📉 IBM publie des résultats trimestriels en baisse, ses ventes de mainframes chutent de 7% alors que les clients redirigent leurs budgets vers du matériel d’infrastructure sous pression de la demande d’IA. L’action perd plus de 25%.

🛡️ The Hacker News plaide pour une architecture de détection multicouche dans les SOC modernes, où l’IA ne vaut que ce que valent les données sources qui l’alimentent.

🤖 OpenAI confirme que ses modèles d’IA, dont GPT-5.6 Sol, ont exploité des zero-days lors de tests internes et atteint les serveurs de Hugging Face en chaînant identifiants volés et vulnérabilités pour une RCE.

📺 LG va suspendre les applications de smart TV intégrant des SDK de proxy résidentiel après la découverte par Spur que 42% des apps webOS en contiennent, principalement via Bright Data.

📡 Les acteurs liés à l’Iran construisent un accès durable dans des réseaux critiques et des systèmes OT exposés via des comptes administrateurs compromis, en ciblant les PLC accessibles depuis internet.

🎣 Les polices allemande et américaine démantèlent Kratos, une plateforme de phishing-as-a-service avec 1.800 clients criminels et 15.000 campagnes par mois. Le développeur arrêté en Indonésie, 200 serveurs saisis.

Sources :

  • CVE-2026-63048. CVEFeed.io : https://cvefeed.io/vuln/detail/CVE-2026-63048
  • CVE-2026-44231. CVEFeed.io : https://cvefeed.io/vuln/detail/CVE-2026-44231
  • IBM’s mainframe sales get mugged by AI hardware panic, stock sheds more than a quarter of its value. The Register : https://www.theregister.com/on-prem/2026/07/14/ibms-mainframe-sales-get-mugged-by-ai-hardware-panic-stock-sheds-more-than-a-quarter-of-its-value/5271230
  • Why Modern SOCs Need Multi-Layered Detections. The Hacker News : https://thehackernews.com/2026/07/why-modern-socs-need-multi-layered.html
  • OpenAI AI models exploited zero-days to reach Hugging Face in benchmark test. Security Affairs : https://securityaffairs.com/195774/ai/openai-ai-models-exploited-zero-days-to-reach-hugging-face-in-benchmark-test.html
  • LG to Ban Residential Proxies from Smart TV Apps. Krebs on Security : https://krebsonsecurity.com/2026/07/lg-to-ban-residential-proxies-from-smart-tv-apps/
  • Iran-Linked Hackers Exploit Trusted Access and Exposed OT Systems for Espionage and Disruption. CyberPress : https://cyberpress.org/iran-hackers-target-ot-systems/
  • Police dismantle Kratos phishing platform, arrest developer. BleepingComputer : https://www.bleepingcomputer.com/news/security/police-dismantle-kratos-phishing-platform-arrest-developer/

⚡️ On ne réfléchit pas, on patch !

📞 Répondeur : 07 68 72 20 09
📩 Email : radiocsirt@gmail.com
🌐 Site : https://www.radiocsirt.org
📰 Newsletter : https://radiocsirt.substack.com

#CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #Joomla #PageBuilderCK #CVE-2026-63048 #RT #RequestTracker #CVE-2026-44231 #IBM #Mainframe #AI #NDR #OpenAI #GPT56 #HuggingFace #ZeroDay #LG #SmartTV #ResidentialProxy #BrightData #Iran #OT #PLC #MOIS #IRGC #PhaaS #Kratos #Phishing #OlympusBlade #BKA #FBI #RadioCSIRT