Aller au contenu principal

Citrix NetScaler : deux vulnérabilités critiques exploitées

Le 27 septembre 2026, Citrix a publié un bulletin de sécurité concernant huit nouvelles vulnérabilités affectant ses solutions NetScaler ADC et NetScaler Gateway. Parmi elles, deux failles critiques, CVE-2026-88771 et CVE-2026-88772, présentent un score CVSS de 9,5/10 et font déjà l’objet d’exploitations actives.

Hackers : Entre fiction et réalité

Il est 2 h 47 du matin. Dans une pièce plongée dans la pénombre, trois écrans éclairent le visage d’un homme vêtu d’un sweat à capuche noir. Ses doigts courent sur le clavier à une vitesse presque irréelle. Des lignes de code défilent. Sur l’un des écrans, une carte du monde constellée de points rouges. Sur un autre, le réseau informatique d’une grande entreprise.

Un dernier obstacle. Quelques commandes.

Une barre de progression apparaît.

87 %… 94 %… 100 %.

Cyberattaque : jusqu’où l’assurance couvre-t-elle la communication de crise ?

Les frais de communication s’entendent principalement des frais de communication de crise engagés à la suite d’un incident cyber.Ces frais interviennent généralement très tôt dans la gestion de l’incident. 

Pour cette raison, il est fréquent qu’une partie d’entre eux soit prise en charge dans le cadre de l’assistance de crise ou des mesures d’urgence, parfois sans application de la franchise pendant une période déterminée, qui varie selon les compagnies, généralement entre 24 et 96 heures.

Morris Worm : le programme qui a presque cassé internet en 1988

Novembre 1988, ce que l’on appelle Internet n’avait pas grand chose en commun avec le réseau que nous connaissons aujourd’hui. Le “web” n’existe pas encore, l’accès au réseau reste essentiellement réservé aux universités, à la recherche, à certaines administrations et grandes organisations. 

Il est estimé qu'environ 60 000 ordinateurs y étaient connectés, contre environ 30 milliards aujourd’hui...

Une faille, 24 heures pour réagir : le Cyber Resilience Act change les règles du jeu

À partir du 11 septembre 2026, la prise de connaissance d’une vulnérabilité activement exploitée dans un produit numérique ne déclenchera plus uniquement une course technique vers le correctif. Pour les fabricants concernés, elle pourra également faire démarrer un compte à rebours réglementaire particulièrement court : une première alerte devra être transmise dans les 24 heures.

Cette nouvelle obligation est issue du Cyber Resilience Act, ou CRA, le règlement européen destiné à renforcer la sécurité des produits comportant des éléments numériques.

↑