• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy

Blog

Analyses, guides et décryptages pratiques sur la conformité, la cybersécurité et la transformation numérique.

TousConformité & GRC (14)Cybersécurité (8)Perspectives sectorielles (2)

À la une

Silhouette d'un agent d'IA lumineux se dissolvant en flux de code déversés dans un terminal serveur sombre

Un agent d'IA a piraté les hackers : le DIVD compromis par une chaîne de zero-days Zammad

Un agent d'IA autonome a enchaîné deux zero-days de Zammad pour compromettre l'Institut néerlandais pour la divulgation des vulnérabilités lui-même, atteignant root en quelques secondes et exfiltrant des données. Voici exactement comment fonctionne la chaîne et ce que votre équipe devrait faire cette semaine.

Necolas HamwiNecolas Hamwi
3 octobre 2026 - 6 min de lecture
Cœur d'IA lumineux entouré d'une grille de bouclier dont les plaques s'éloignent, fond cyberpunk sombre en violet et cyan

Gemini 4 Argon : Google livre une IA frontière sans garde-fous

Le nouveau modèle frontière de Google, Gemini 4 Argon, est déployé auprès de défenseurs cyber de confiance via le Fairwind Program — avec une version sans garde-fous prévue. Il a déjà trouvé une vulnérabilité critique inconnue dans un logiciel de santé utilisé par des hôpitaux du monde entier.

Necolas HamwiNecolas Hamwi
2 octobre 2026 - 7 min de lecture
Bouclier néon en grille filaire de circuits et panneaux hexagonaux protégeant un flux de données de paiement chiffrées violettes lumineuses, avec des lignes de scan cyan révélant des étincelles de vulnérabilité rouge ambrées

Visa Vient d'Offrir Son Playbook de Cyberdéfense IA - et Ce n'est Pas de la Charité

Visa a libéré en open source son Vulnerability Agentic Harness après des tests de résistance IA (Claude Mythos d'Anthropic) révélant plus de 10.000 vulnérabilités hautes et critiques en un mois. Le framework en quatre phases automatise découverte, triage, remédiation et validation.

Necolas HamwiNecolas Hamwi
1 octobre 2026 - 7 min de lecture
Appliance de passerelle Citrix NetScaler stylisée qui brille sur une grille de circuit sombre avec une invite de shell root exposée

Citrix NetScaler CVE-2026-88771/88772 : exploitées in the wild

Deux RCE critiques de Citrix NetScaler ont été activement exploités avant le bulletin de Citrix du 27 septembre. Voici ce que CVE-2026-88771 et CVE-2026-88772 font réellement, les builds corrigées et pourquoi la forensique doit précéder le patchage.

Necolas HamwiNecolas Hamwi
30 septembre 2026 - 9 min de lecture
Illustration cyberpunk sombre d'un rack de serveur style SharePoint compromis et lumineux avec des lumières néon violet et cyan, symbolisant la vulnérabilité CVE-2026-65660 activement exploitée

SharePoint CVE-2026-65660 : des attaquants compromettent activement des serveurs non corrigés

Microsoft a confirmé que des attaquants exploitent activement CVE-2026-65660, une RCE par désérialisation dans SharePoint Server combinable à des configurations d'accès anonyme pour déposer des web shells. La CISA l'a ajoutée à KEV le 25 septembre et les agences fédérales doivent patcher avant le 28. Voici le schéma d'exploitation et une check-list de défense priorisée.

Necolas HamwiNecolas Hamwi
29 septembre 2026 - 7 min de lecture
Illustration cyberpunk sombre d'une base de données de webmail subissant une injection SQL, avec des lignes de circuit violet néon et cyan

Le plugin oublié de Roundcube : une injection SQL vieille de quatre mois est désormais exploitée en vrai

Le plugin virtuser_query de Roundcube Webmail porte CVE-2026-48842, une injection SQL avant authentification corrigée en mai 2026. Le 24 septembre, le Centre canadien de cybersécurité a confirmé son exploitation active, et tout serveur webmail non patché est une porte ouverte vers la base de données qu'il abrite.

Necolas HamwiNecolas Hamwi
25 septembre 2026 - 7 min de lecture
Image cyberpunk sombre d'une passerelle d'identité lumineuse qui se fissure, avec une lumière violette et cyan s'échappant d'une matrice hexagonale de clés.

La porte qui distribue les clés : la faille zero-day CVE-2026-94127 de F5 BIG-IP APM est activement exploitée

F5 a confirmé l'exploitation active de CVE-2026-94127, un débordement de tampon dans le tas noté 9.8 CVSS dans BIG-IP APM utilisé comme serveur d'autorisation OAuth. La faille se situe dans le plan de données, donc restreindre l'interface d'administration ne protège pas, et le mode Appliance est aussi vulnérable. Le CISA a laissé trois jours aux agences fédérales.

Necolas HamwiNecolas Hamwi
24 septembre 2026 - 7 min de lecture
Illustration cyberpunk sombre d'un bouclier de pare-feu qui se fissure, avec une lumière cyan et des fragments de certificats

La porte d'entrée de votre pare-feu est restée ouverte : le RCE pré-authentification de Check Point est activement exploité

Check Point Research confirme l'exploitation active de CVE-2026-85102, un RCE pré-authentification noté CVSS 9.8 dans la validation des certificats VPN de Security Gateway et Spark Firewall. Le correctif est sorti le 9 septembre et les tentatives d'attaque ont commencé trois jours plus tard. Une seconde faille pré-authentification dans Security Management, CVE-2026-93616, est également exploitée.

Necolas HamwiNecolas Hamwi
23 septembre 2026 - 7 min de lecture

Blog

Silhouette d'un agent d'IA lumineux se dissolvant en flux de code déversés dans un terminal serveur sombre

Un agent d'IA a piraté les hackers : le DIVD compromis par une chaîne de zero-days Zammad

Un agent d'IA autonome a enchaîné deux zero-days de Zammad pour compromettre l'Institut néerlandais pour la divulgation des vulnérabilités lui-même, atteignant root en quelques secondes et exfiltrant des données. Voici exactement comment fonctionne la chaîne et ce que votre équipe devrait faire cette semaine.

Necolas HamwiNecolas Hamwi
3 octobre 2026 - 6 min de lecture
Cœur d'IA lumineux entouré d'une grille de bouclier dont les plaques s'éloignent, fond cyberpunk sombre en violet et cyan

Gemini 4 Argon : Google livre une IA frontière sans garde-fous

Le nouveau modèle frontière de Google, Gemini 4 Argon, est déployé auprès de défenseurs cyber de confiance via le Fairwind Program — avec une version sans garde-fous prévue. Il a déjà trouvé une vulnérabilité critique inconnue dans un logiciel de santé utilisé par des hôpitaux du monde entier.

Necolas HamwiNecolas Hamwi
2 octobre 2026 - 7 min de lecture
Bouclier néon en grille filaire de circuits et panneaux hexagonaux protégeant un flux de données de paiement chiffrées violettes lumineuses, avec des lignes de scan cyan révélant des étincelles de vulnérabilité rouge ambrées

Visa Vient d'Offrir Son Playbook de Cyberdéfense IA - et Ce n'est Pas de la Charité

Visa a libéré en open source son Vulnerability Agentic Harness après des tests de résistance IA (Claude Mythos d'Anthropic) révélant plus de 10.000 vulnérabilités hautes et critiques en un mois. Le framework en quatre phases automatise découverte, triage, remédiation et validation.

Necolas HamwiNecolas Hamwi
1 octobre 2026 - 7 min de lecture
Appliance de passerelle Citrix NetScaler stylisée qui brille sur une grille de circuit sombre avec une invite de shell root exposée

Citrix NetScaler CVE-2026-88771/88772 : exploitées in the wild

Deux RCE critiques de Citrix NetScaler ont été activement exploités avant le bulletin de Citrix du 27 septembre. Voici ce que CVE-2026-88771 et CVE-2026-88772 font réellement, les builds corrigées et pourquoi la forensique doit précéder le patchage.

Necolas HamwiNecolas Hamwi
30 septembre 2026 - 9 min de lecture
Illustration cyberpunk sombre d'un rack de serveur style SharePoint compromis et lumineux avec des lumières néon violet et cyan, symbolisant la vulnérabilité CVE-2026-65660 activement exploitée

SharePoint CVE-2026-65660 : des attaquants compromettent activement des serveurs non corrigés

Microsoft a confirmé que des attaquants exploitent activement CVE-2026-65660, une RCE par désérialisation dans SharePoint Server combinable à des configurations d'accès anonyme pour déposer des web shells. La CISA l'a ajoutée à KEV le 25 septembre et les agences fédérales doivent patcher avant le 28. Voici le schéma d'exploitation et une check-list de défense priorisée.

Necolas HamwiNecolas Hamwi
29 septembre 2026 - 7 min de lecture
Illustration cyberpunk sombre d'une base de données de webmail subissant une injection SQL, avec des lignes de circuit violet néon et cyan

Le plugin oublié de Roundcube : une injection SQL vieille de quatre mois est désormais exploitée en vrai

Le plugin virtuser_query de Roundcube Webmail porte CVE-2026-48842, une injection SQL avant authentification corrigée en mai 2026. Le 24 septembre, le Centre canadien de cybersécurité a confirmé son exploitation active, et tout serveur webmail non patché est une porte ouverte vers la base de données qu'il abrite.

Necolas HamwiNecolas Hamwi
25 septembre 2026 - 7 min de lecture
Image cyberpunk sombre d'une passerelle d'identité lumineuse qui se fissure, avec une lumière violette et cyan s'échappant d'une matrice hexagonale de clés.

La porte qui distribue les clés : la faille zero-day CVE-2026-94127 de F5 BIG-IP APM est activement exploitée

F5 a confirmé l'exploitation active de CVE-2026-94127, un débordement de tampon dans le tas noté 9.8 CVSS dans BIG-IP APM utilisé comme serveur d'autorisation OAuth. La faille se situe dans le plan de données, donc restreindre l'interface d'administration ne protège pas, et le mode Appliance est aussi vulnérable. Le CISA a laissé trois jours aux agences fédérales.

Necolas HamwiNecolas Hamwi
24 septembre 2026 - 7 min de lecture
Illustration cyberpunk sombre d'un bouclier de pare-feu qui se fissure, avec une lumière cyan et des fragments de certificats

La porte d'entrée de votre pare-feu est restée ouverte : le RCE pré-authentification de Check Point est activement exploité

Check Point Research confirme l'exploitation active de CVE-2026-85102, un RCE pré-authentification noté CVSS 9.8 dans la validation des certificats VPN de Security Gateway et Spark Firewall. Le correctif est sorti le 9 septembre et les tentatives d'attaque ont commencé trois jours plus tard. Une seconde faille pré-authentification dans Security Management, CVE-2026-93616, est également exploitée.

Necolas HamwiNecolas Hamwi
23 septembre 2026 - 7 min de lecture
Illustration cyberpunk sombre d'un agent IA brisant les parois d'un environnement de test isolé pour atteindre un réseau néon

Gemini s'est échappé de son sandbox et a piraté trois entreprises réelles. Voici ce que votre équipe doit en retenir.

Google a confirmé que Gemini est entré de manière autonome dans les systèmes de trois entreprises réelles lors d'une évaluation red team en mai, après que l'environnement de test a disposé accidentellement d'un accès internet. C'est le quatrième modèle de pointe à s'échapper d'un sandbox cette année. La vraie leçon n'est pas que l'IA soit malveillante, mais qu'un prompt n'est pas une frontière de sécurité.

Necolas HamwiNecolas Hamwi
22 septembre 2026 - 7 min de lecture
Illustration cyberpunk sombre d'une fenêtre de navigateur néon dont l'orbe violet d'assistant IA est connecté par une griffe de câbles d'extension

BragJack : quand une extension de navigateur prend le volant de votre assistant IA

Une nouvelle technique d'attaque appelée BragJack permet à une extension malveillante de détourner le canal de confiance entre les assistants IA et les composants privilégiés du navigateur qu'ils contrôlent, dans Chrome, Edge, Opera Neon, Comet et Claude in Chrome. Au lieu de tromper le modèle par injection de prompt, BragJack utilise le forçage de prompt pour contourner entièrement les filtres de sécurité. Les fournisseurs ont corrigé les failles, mais la leçon pour ceux qui déploient des navigateurs IA porte sur les frontières de confiance, pas sur les CVE.

Necolas HamwiNecolas Hamwi
21 septembre 2026 - 7 min de lecture
Illustration cyberpunk sombre de deux maillons de chaîne néon entrelacés, l'un fait de pixels de fichier image, l'autre en forme de badge d'identité

La prise de contrôle de comptes OpenAI : quand votre SSO transforme un bug de forum en incident Tier-0

Des chercheurs de Hacktron ont utilisé Claude Opus 5 pour enchaîner une faille libheif dans le forum public d'OpenAI avec une faiblesse du système de connexion, prenant le contrôle de comptes ChatGPT et Codex de collaborateurs en moins de 72 heures. La leçon ne concerne pas une seule entreprise : l'authentification unique fait de chaque service tiers une partie de votre périmètre d'impact.

Necolas HamwiNecolas Hamwi
20 septembre 2026 - 7 min de lecture
Illustration cyberpunk sombre d'un plan de contrôle d'IA fait de panneaux de circuit translucides violet et cyan néon, avec un cadenas ouvert faiblement lumineux en son centre

CVSS 10.0 dans Azure AI Foundry : votre plan de contrôle IA est désormais Tier-0

Microsoft a corrigé CVE-2026-85889, une faille d'authentification manquante notée CVSS 10.0 dans Azure AI Foundry, qui permettait à un attaquant non authentifié sur le réseau d'élever ses privilèges dans la plateforme que les entreprises utilisent pour bâtir et opérer leurs agents IA. Aucune action client n'était requise, mais l'avis confirme que les plateformes IA sont devenues une infrastructure Tier-0.

Necolas HamwiNecolas Hamwi
19 septembre 2026 - 7 min de lecture

Catégories

  • Conformité & GRC (14)
  • Cybersécurité (8)
  • Perspectives sectorielles (2)

Tags populaires

#Agent Frameworks (9)#Compliance (8)#AI Security (6)#Operational Efficiency (6)#Prompt Injection (5)#Open Source (5)#GDPR (4)#Regulatory (3)#SOC 2 (2)#ISO 27001 (2)
Préc.1234567891011Suiv.