Airbus : communication armée 🔐, F5 BIG-IP : faille critique 🚨, Collectivités remplacent WhatsApp 🇫🇷
Bonjour et bienvenue dans l'édition du lundi 28 septembre !
A la une aujourd'hui:
- Airbus sécurisera les communications tactiques de l'armée française pendant 25 ans
- Faille critique F5 BIG-IP APM activement exploitée pour exécution de code à distance
- CISA alerte sur l'exploitation de failles critiques dans SharePoint, WSO2 et Adobe Commerce
- Les collectivités françaises remplacent WhatsApp par une messagerie souveraine chiffrée
- Faille injection SQL pré-auth dans Roundcube activement exploitée
Airbus sécurisera les communications tactiques de l'armée française pendant 25 ans
Points Clés :
- Airbus Defence and Space a remporté le contrat PARACOM pour développer des passerelles de cybersécurité militaires
- Ces passerelles filtreront les échanges entre réseaux de différents niveaux de sensibilité (du 'non protégé' au 'secret')
- Le système sera déployé dans des environnements tactiques contraints: navires, sous-marins, aéronefs et drones
Description :
Airbus Defence and Space a été sélectionné pour étudier, produire et maintenir de nouvelles passerelles de cybersécurité pour le ministère des Armées français. Le contrat PARACOM, d'une durée de 25 ans, vise à sécuriser les communications entre réseaux de différentes sensibilités dans des environnements tactiques contraints. Ces passerelles seront déployées non seulement dans les datacenters mais aussi à bord de navires, sous-marins, aéronefs et drones de combat.
Pourquoi c'est important :
Ce contrat s'inscrit dans la stratégie de consolidation technologique d'Airbus qui renforce son expertise en cybersécurité militaire, notamment après l'acquisition de Quarkslab et Ultra Cyber. Pour l'armée française, ces passerelles constituent un élément crucial du 'bouclier numérique' nécessaire face à la numérisation croissante des champs de bataille. La maîtrise souveraine de ces technologies de communication sécurisée représente un enjeu stratégique majeur pour la défense nationale.
Faille critique F5 BIG-IP APM activement exploitée pour exécution de code à distance
Points Clés :
- La vulnérabilité CVE-2026-94127 (CVSS 9.8) permet aux attaquants non authentifiés d'exécuter du code sur les systèmes BIG-IP
- Les systèmes vulnérables sont ceux où APM est configuré comme serveur d'autorisation OAuth
- F5 a publié des correctifs d'urgence pour les versions affectées
Description :
F5 a révélé une vulnérabilité critique d'exécution de code à distance dans son gestionnaire BIG-IP Access Policy Manager (APM) déjà exploitée activement. Identifiée comme CVE-2026-94127, cette faille de type débordement de tampon basé sur le tas affecte les déploiements BIG-IP APM configurés comme serveurs d'autorisation OAuth. Avec un score CVSS de 9.8, elle permet aux attaquants non authentifiés d'exécuter du code malveillant sans authentification.
Pourquoi c'est important :
Cette vulnérabilité représente une menace critique pour les infrastructures utilisant F5 BIG-IP APM, particulièrement celles exposées à Internet. L'exploitation active dans la nature augmente considérablement le risque pour les organisations. Sans correctif, les attaquants peuvent compromettre entièrement les systèmes affectés, potentiellement accéder à des réseaux internes et compromettre des données sensibles. Une action immédiate est nécessaire pour les organisations utilisant ces systèmes.
CISA alerte sur l'exploitation de failles critiques dans SharePoint, WSO2 et Adobe Commerce
Points Clés :
- Des pirates exploitent une vulnérabilité critique d'authentification (CVE-2026-5430) dans les produits WSO2
- Une faille critique d'autorisation incorrecte (CVE-2026-71362) dans Adobe Commerce est également ciblée
- Les agences fédérales américaines ont jusqu'au 27 septembre pour appliquer les correctifs recommandés
Description :
La CISA alerte sur l'exploitation active de quatre vulnérabilités majeures. Deux failles critiques concernent les produits WSO2 (permettant de compromettre des comptes administratifs via des jetons JWT falsifiés) et Adobe Commerce/Magento. Deux autres vulnérabilités touchent Microsoft SharePoint (injection de code) et Mikrotik RouterOS (contournement SSH). Ces failles ont été ajoutées au catalogue des vulnérabilités connues exploitées (KEV).
Pourquoi c'est important :
Ces vulnérabilités représentent une menace sérieuse pour de nombreuses organisations, particulièrement dans les secteurs bancaire, gouvernemental et logistique. La technologie WSO2 est utilisée par près de 1000 clients dans ces domaines sensibles. L'exploitation de ces failles peut permettre une prise de contrôle complète des systèmes affectés sans nécessiter de privilèges administrateur ni d'interaction utilisateur, ce qui souligne l'urgence d'appliquer les correctifs.
Les collectivités françaises remplacent WhatsApp par une messagerie souveraine chiffrée
Points Clés :
- Quatre collectivités locales françaises ont testé un service de messagerie basé sur le protocole open source Matrix
- Le projet permettra aux autorités locales de communiquer en toute sécurité avec les ministères du gouvernement central
- Cette initiative s'inscrit dans une démarche plus large d'abandon des logiciels Microsoft au profit d'alternatives open source
Description :
Les collectivités locales françaises vont remplacer WhatsApp et Microsoft Teams par un logiciel de messagerie chiffrée open source. Après un projet pilote impliquant quatre collectivités, cette solution basée sur le protocole Matrix sera disponible pour toutes les collectivités françaises dès janvier 2027. Ce système permettra aux autorités locales de communiquer en toute sécurité avec les ministères centraux qui utilisent déjà Tchap, un service similaire comptant plus de 400 000 utilisateurs mensuels.
Pourquoi c'est important :
Cette transition vers une solution souveraine reflète une préoccupation croissante pour l'indépendance numérique en France, particulièrement après que des sanctions américaines aient montré la vulnérabilité des services cloud américains à des pressions politiques. En adoptant des technologies open source, les collectivités françaises visent à reprendre le contrôle de leurs données, éviter l'enfermement propriétaire et réduire les coûts croissants des logiciels commerciaux, tout en garantissant des communications sécurisées entre administrations.
Faille injection SQL pré-auth dans Roundcube activement exploitée
Points Clés :
- Une vulnérabilité SQL injection pré-authentification (CVE-2026-48842) dans le plugin virtuser_query de Roundcube est exploitée activement
- La faille permet aux attaquants d'injecter des instructions SQL arbitraires sans authentification
- Plus de 523 000 instances Roundcube sont exposées sur Internet, dont 10 identifiées comme vulnérables
Description :
Le Centre canadien pour la cybersécurité a alerté sur l'exploitation active d'une vulnérabilité dans Roundcube Webmail (CVE-2026-48842, score CVSS 8.1). Cette faille de type SQL injection pré-authentification affecte le plugin virtuser_query dans les versions 1.6.x avant 1.6.16 et 1.7.x avant 1.7.1. Le problème provient d'un contournement d'échappement de backslash dans preg_replace(), permettant l'injection de requêtes SQL sans authentification.
Pourquoi c'est important :
Cette vulnérabilité est particulièrement dangereuse car elle permet à des attaquants non authentifiés d'accéder potentiellement aux identifiants des comptes de messagerie et aux messages stockés. Les vulnérabilités dans Roundcube sont des cibles privilégiées pour les acteurs malveillants cherchant à récupérer des communications sensibles. Les organisations utilisant Roundcube doivent appliquer immédiatement les correctifs disponibles depuis mai 2026 pour se protéger contre cette menace active.
Avant de partir, j'ai 2 (petits) services à te demander :
- Réponds à ce mail avec ton avis/ressenti sur cette édition. C'est toujours un plaisir de pouvoir échanger avec toi sur ces sujets, je réponds à tout le monde ! Tu peux aussi donner ton avis en cliquant sur les boutons ci-dessous.
- Si tu as trouvé cette newsletter utile, partage-la à tes proches. C'est ce qui m'aide le plus à la faire grandir.
Bon lundi à toi !