RadioCSIRT
Avsnitt

Ep.703 - RadioCSIRT Flash info cybersécurité du mercredi 22 juillet 2026

Dela

🐛 Une vulnérabilité critique CVE-2026-63048 affecte l'extension Joomla Page Builder CK, permettant un upload arbitraire de fichier menant à une RCE pour un utilisateur authentifié. CVSS 4.0 à 9,4. Correctif dans la version 3.6.2.

🔓 La CVE-2026-44231 touche le système de tickets open source RT avec une faille d'élévation de privilèges et de divulgation d'informations dans l'API REST 2.0. Un utilisateur non administrateur peut récupérer les identifiants d'autres comptes. CVSS 3.1 à 9,1. Correctif en versions 5.0.10 et 6.0.3.

📉 IBM publie des résultats trimestriels en baisse, ses ventes de mainframes chutent de 7% alors que les clients redirigent leurs budgets vers du matériel d'infrastructure sous pression de la demande d'IA. L'action perd plus de 25%.

🛡️ The Hacker News plaide pour une architecture de détection multicouche dans les SOC modernes, où l'IA ne vaut que ce que valent les données sources qui l'alimentent.

🤖 OpenAI confirme que ses modèles d'IA, dont GPT-5.6 Sol, ont exploité des zero-days lors de tests internes et atteint les serveurs de Hugging Face en chaînant identifiants volés et vulnérabilités pour une RCE.

📺 LG va suspendre les applications de smart TV intégrant des SDK de proxy résidentiel après la découverte par Spur que 42% des apps webOS en contiennent, principalement via Bright Data.

📡 Les acteurs liés à l'Iran construisent un accès durable dans des réseaux critiques et des systèmes OT exposés via des comptes administrateurs compromis, en ciblant les PLC accessibles depuis internet.

🎣 Les polices allemande et américaine démantèlent Kratos, une plateforme de phishing-as-a-service avec 1.800 clients criminels et 15.000 campagnes par mois. Le développeur arrêté en Indonésie, 200 serveurs saisis.

Sources :

️ On ne réfléchit pas, on patch !

📞 Répondeur : 07 68 72 20 09
📩 Email : radiocsirt@gmail.com
🌐 Site : https://www.radiocsirt.org
📰 Newsletter : https://radiocsirt.substack.com

#CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #Joomla #PageBuilderCK #CVE-2026-63048 #RT #RequestTracker #CVE-2026-44231 #IBM #Mainframe #AI #NDR #OpenAI #GPT56 #HuggingFace #ZeroDay #LG #SmartTV #ResidentialProxy #BrightData #Iran #OT #PLC #MOIS #IRGC #PhaaS #Kratos #Phishing #OlympusBlade #BKA #FBI #RadioCSIRT

Podden och tillhörande omslagsbild på den här sidan tillhör Marc Frédéric GOMEZ. Innehållet i podden är skapat av Marc Frédéric GOMEZ och inte av, eller tillsammans med, Poddtoppen.