LE RADAR CLARIGUARD

L'actualité cyber, sans le jargon.

Ce qui compte vraiment cette semaine en cybersécurité, expliqué pour les dirigeants et les cabinets, avec, à chaque fois, le réflexe concret à adopter.

ISO/IEC 27001 · NIS2 · RGPD · ANSSI · EBIOS RM · CIS Controls ·

Les cadres que nous mobilisons en mission.

Radar vérifié le 13 septembre 2026 · sources CERT-FR (ANSSI) et CISA

Critique 11 sept. 2026

Faille critique dans ConnectWise ScreenConnect : accès non autorisé aux sessions distantes

Une vulnérabilité activement exploitée permet à un attaquant de prendre le contrôle d'une session d'accès distant sans autorisation ni confirmation de l'utilisateur. Si votre PME utilise cet outil pour l'assistance informatique ou l'accès à distance, des intrus peuvent transférer des fichiers ou exécuter des commandes sur vos postes de travail.

Le conseil ClariGuard

Si vous utilisez ConnectWise ScreenConnect : appliquez les correctifs immédiatement (version 24.3 minimum). Sinon, vérifiez auprès de votre prestataire informatique qu'il n'est pas utilisé dans votre infrastructure. Changez tous les mots de passe des comptes d'administration après la mise à jour.

Critique 11 sept. 2026

GitLab : deux vulnérabilités graves activement exploitées (accès aux fichiers, authentification)

Deux failles permettent à un attaquant de lire des fichiers confidentiels de votre dépôt GitLab sans authentification, et de contourner les protections d'accès. Si vous utilisez GitLab pour vos développements, vos codes sources et données sensibles sont exposés.

Le conseil ClariGuard

Mettez à jour GitLab dès aujourd'hui vers la dernière version (16.3 ou plus récent). Vérifiez dans les journaux d'accès s'il y a eu des tentatives d'exploitation. Auditez les accès aux dépôts sensibles pour détecter toute exfiltration de code.

Critique 11 sept. 2026

Pare-feu Fortinet et routeurs MikroTik : plusieurs failles permettant l'exécution de code et l'escalade de privilèges

Des vulnérabilités dans les pare-feu Fortinet (FortiGate, etc.) et routeurs MikroTik permettent à un attaquant de prendre le contrôle de ces appareils et d'accéder à votre réseau interne. Ces appareils protègent l'entrée de votre PME : leur compromission expose tout votre infrastructure.

Le conseil ClariGuard

Contactez immédiatement votre fournisseur informatique ou revendeur pour les correctifs de sécurité (Fortinet 7.6.x et MikroTik 6.49+). En attendant, renforcez la surveillance des tentatives d'accès à ces équipements et limitez l'accès administrateur aux seules personnes autorisées.

Le recevoir par email ?

Le Radar n'est pas encore envoyé par email : il se consulte ici, et il est mis à jour en continu. Si vous voulez être prévenu le jour où il part en newsletter, dites-le-moi et je vous ajouterai à la liste. Pas de liste de diffusion en attendant, pas d'envoi que vous n'avez pas demandé.

Me prévenir quand le Radar part par email

Nous relevons chaque matin les avis du CERT-FR (l'agence nationale de cybersécurité) et les vulnérabilités activement exploitées, puis nous ne gardons que ce qui concerne une PME. Une question sur l'une de ces menaces ? Parlons-en.