剣 KENSAI
← Retour au blog de sécurité
Mise à jour du produit 8 mars 2026 10 minutes de lecture

Le kit d'exploitation Coruna iOS entre au catalogue KEV, Cisco SD-WAN subit une exploitation massive, Google recense 90 zero-days en 2025

CISA ajoute le Kit d'exploitation Coruna iOS ciblant 23 vulnérabilités dans sa liste de vulnérabilités exploitées connues. Cisco Catalyst SD-WAN CVE-2026-20127 est confronté à une exploitation massive de la part de centaines d’adresses IP. Le rapport Zero Day 2025 de Google révèle 90 zero-days exploités — la moitié ciblant les entreprises. Plus : les cycles de financement ArmorCode et Evervault, le voleur BoryptGrab sur GitHub et les failles Rockwell ICS exploitées dans la nature.


🍎 CISA ajoute des failles du kit d'exploitation Coruna iOS au KEV

⚠️ Les agences fédérales doivent mettre à jour immédiatement

CISA a ajouté 23 vulnérabilités exploitées par le Kit d'exploitation Coruna iOS à son catalogue Known Exploited Vulnerabilities (KEV). Ce kit d'exploitation de niveau étatique cible les versions iOS 13 à 17.2.1 et enchaîne plusieurs failles pour compromettre entièrement l'appareil.

Détails clés

Architecture de la chaîne d’exploitation

ÉtapeType de vulnérabilitéImpact
Accès initialCorruption de la mémoire WebKitExécution de code à distance via du contenu Web malveillant
Évasion du bac à sableÉlévation des privilèges du noyauSortie du bac à sable WebKit
PersistanceContournement du cadre de sécuritéContourner la signature de code et le sandboxing des applications
Compromission totalePrimitive de lecture/écriture du noyauContrôle complet des appareils, exfiltration de données

📱 Action requise

Les agences fédérales sont confrontées à un délai de correction obligatoire. Toutes les organisations doivent immédiatement mettre à jour les appareils iOS vers la dernière version et auditer leur flotte pour les appareils exécutant iOS 13-17.2.1. Les solutions MDM d'entreprise doivent appliquer des politiques de version minimale du système d'exploitation.


🌐 Cisco Catalyst SD-WAN CVE-2026-20127 sous exploitation massive

⚠️ Exploitation massive et active en cours

WatchTowr les chercheurs rapportent que CVE-2026-20127, un contournement d'authentification critique dans Cisco Catalyst SD-WAN Manager, est désormais sous exploitation de masse à partir de nombreuses adresses IP uniques dans le monde entier.

Présentation de la vulnérabilité

Télémétrie d'exploitation

MétriqueValeur
IP d'attaque uniquesPlus de 400 observés par WatchTowr
Répartition géographiqueMonde – origines États-Unis, UE et APAC
Première exploitationFin février 2026 (ciblé)
Début de l’exploitation de masse6 mars 2026
Versions concernéesTous les Catalyst SD-WAN Manager avant le correctif

🛡️ Actions immédiates

Appliquez immédiatement les correctifs — Cisco a publié des correctifs d'urgence. Si leur application est impossible, limitez l'accès à l'interface de gestion aux seuls réseaux de confiance. Recherchez dans les journaux les sessions administratives et appels d'API non autorisés. Si l'interface était exposée à Internet, présumez une compromission.


📊 Rapport Zero-Day 2025 de Google : 90 vulnérabilités exploitées

⚠️ Le ciblage d'entreprise atteint un nouveau sommet

Le Threat Analysis Group (TAG) de Google et Mandiant ont publié leur rapport annuel sur l'exploitation des zero-days en 2025, qui recense 90 vulnérabilités zero-day exploitées à l’état sauvage – avec un changement radical vers le ciblage des produits d’entreprise.

Principales conclusions

Tendances des zero-days de 2023 à 2025

AnnéeTotal des zero-daysCiblé pour les entreprisesPrincipale attribution
20236224 (39%)Fournisseurs de logiciels espions
20247333 (45%)Fournisseurs de logiciels espions
20259045 (50%)Fournisseurs de logiciels espions + Chine

🎯 À retenir stratégique

Le taux de ciblage des entreprises de 50 % indique que les attaquants sont en train de délaisser les terminaux grand public au profit des infrastructures d'entreprise. Les appliances de sécurité réseau (pare-feu, VPN) constituent désormais la classe cible n°1 : les organisations doivent donner la priorité à l’application de correctifs aux appareils de pointe et à la mise en œuvre d’une défense en profondeur pour les périmètres réseau.


💰 ArmorCode lève 16 millions de dollars pour la plateforme de gestion de l'exposition

ArmorCode, la société de gestion de la posture de sécurité des applications (ASPM), a levé 16 millions de dollars de nouveaux financements pour accélérer le développement de sa plateforme de gestion des expositions.

💡 Signal du marché

Le marché ASPM continue de croître alors que les organisations luttent avec prolifération des outils — l'entreprise moyenne utilise plus de 40 outils de sécurité générant des milliers d'alertes quotidiennement. Les plateformes de consolidation comme ArmorCode répondent à la fatigue des alertes en offrant une visibilité unifiée et une priorisation intelligente.


🔐 Evervault lève 25 millions de dollars de série B pour un chiffrement axé sur les développeurs

Evervault a fermé un tour de série B de 25 millions de dollars afin d'étendre sa plateforme de chiffrement et d'orchestration des données destinée aux développeurs.

💡 Pourquoi c'est important

Alors que les réglementations sur la confidentialité des données se durcissent à l'échelle mondiale, l'approche d'Evervault consistant à rendre le chiffrement convivial pour les développeurs comble une lacune critique. La plupart des violations exploitent les données stockées en clair ou avec un cryptage faible. Evervault vise à faire du cryptage fort la voie de moindre résistance pour les développeurs.


🦠 Le voleur BoryptGrab se propage via plus de 100 dépôts GitHub

⚠️ Attaque de la chaîne d'approvisionnement via GitHub

Les chercheurs en sécurité ont identifié plus de 100 dépôts GitHub malveillants qui distribuent le BoryptGrab voleur d'informations, qui cible les identifiants de navigateur, les données de portefeuilles de cryptomonnaies et les jetons de session.

Méthodologie d'attaque

Capacités de BoryptGrab

🛡️ Protection des développeurs

Vérifiez les référentiels GitHub avant le clonage : vérifiez l'âge du compte, l'historique des validations et les profils des contributeurs. Utiliser outils d'analyse des dépendances dans les pipelines CI/CD. N'exécutez jamais de code à partir de référentiels inconnus sans examen. Pensez à utiliser les badges d'éditeur vérifiés de GitHub comme signal de confiance.


🏭 Vulnérabilité Rockwell ICS exploitée dans la nature – divulguée en 2021

⚠️ L'ancienne vulnérabilité ICS est désormais exploitée activement

Une vulnérabilité Rockwell Automation ICS initialement divulgué en 2021 est désormais activement exploité dans la nature, soulignant le risque persistant de systèmes de contrôle industriel non corrigés.

🏭 Rappel de sécurité OT

Cette exploitation souligne la Lacune en matière de correctifs OT — les vulnérabilités révélées il y a des années restent non corrigées dans de nombreux environnements industriels. Les organisations doivent mettre en œuvre segmentation du réseau, surveillez le trafic OT à la recherche d'anomalies et donnez la priorité à l'application de correctifs aux composants ICS accessibles sur Internet. La convergence de l’informatique et de l’OT signifie que les vulnérabilités des entreprises ont un impact direct sur la sécurité industrielle.


📋 Résumé et éléments d'action

Menace/ÉvénementGravitéAction requise
Kit d'exploitation Coruna iOS → KEV🔴 CritiqueCorrigez tous les appareils iOS, appliquez les versions minimales de MDM
Cisco SD-WAN CVE-2026-20127🔴 CritiqueCorrigez immédiatement, restreignez l’accès à la gestion
Rapport Google sur 90 zero-days🟠 ÉlevéDonner la priorité aux correctifs pour les appareils de périphérie et à la défense en profondeur
Augmentation de 16 millions de dollars d'ArmorCode🟢InfosÉvaluer ASPM pour la consolidation des vulnérabilités
Evervault 25 millions de dollars série B🟢InfosEnvisagez le chiffrement en tant que code pour la protection des données
BoryptGrab sur GitHub🟠 ÉlevéAuditer les dépendances, rechercher les packages malveillants
Exploitation du SCI Rockwell🔴 CritiqueCorrigez les systèmes OT, segmentez les réseaux, surveillez le trafic

Protégez votre infrastructure avec des tests de sécurité basés sur l'IA

KENSAI recherche en permanence les vulnérabilités, les erreurs de configuration et les indicateurs de compromission, détectant ainsi les menaces telles que les chaînes d'exploitation Coruna et les contournements du SD-WAN avant que les attaquants n'attaquent.

Lancer une analyse de sécurité gratuite

Restez vigilant. Restez protégé.

🗡️ Équipe produit et recherche KENSAI

🛡️ Votre site Internet est-il sécurisé ?

Découvrez les vulnérabilités avant les attaquants.

Scannez votre site Web gratuitement →

📚 Articles connexes