<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Veille Systèmes &amp; Réseaux — HomeLabRobin</title>
  <link>https://homelabrobin.tech/veille.html</link>
  <atom:link href="https://homelabrobin.tech/veille-rss.xml" rel="self" type="application/rss+xml" />
  <description>Veille technologique quotidienne pour TSSR : administration Windows Server &amp; Linux, réseaux Cisco, virtualisation, cybersécurité, cloud et Active Directory.</description>
  <language>fr-FR</language>
  <lastBuildDate>Thu, 24 Sep 2026 07:00:00 +0000</lastBuildDate>
  <generator>HomeLabRobin veille TSSR</generator>
<!-- VEILLE_RSS_NOUVEL_ITEM_ICI : ne pas supprimer ce marqueur, les nouveaux items sont inseres juste en dessous -->
  <item>
    <title>Veille tech TSSR — 24 septembre 2026</title>
    <link>https://homelabrobin.tech/veille.html#veille-2026-09-24</link>
    <guid isPermaLink="false">veille-tssr-2026-09-24</guid>
    <pubDate>Thu, 24 Sep 2026 07:00:00 +0000</pubDate>
    <description>Check Point Security Management Server : zero-day critique CVE-2026-93616 (CVSS 9.8) exploite activement. SolarWinds Observability Self-Hosted : deux failles critiques RCE, CVE-2026-28324 (CVSS 9.8) et CVE-2026-28325 (CVSS 8.8).</description>
    <content:encoded><![CDATA[<h3>Cybersécurité</h3><ul><li><p><strong>Check Point Security Management Server : zero-day critique CVE-2026-93616 (CVSS 9.8) exploité activement</strong> — Le CERT-FR relaie (23 septembre 2026, CERTFR-2026-AVI-1219) l'avis d'urgence de Check Point concernant une vulnérabilité pré-authentification combinant traversée de répertoires et téléversement de fichier non sécurisé dans le service web de gestion. Un attaquant sans compte ni interaction utilisateur, disposant d'un accès réseau à l'interface de management, peut déposer puis exécuter un script arbitraire (ou charger une classe Java arbitraire) sans authentification. Check Point confirme une exploitation ciblée dans la nature. Sont concernés Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server et SmartEvent. <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1219/">Source</a></p><p class='veille-action'>➜ <strong>À faire :</strong> Recenser tout serveur Check Point Security/Multi-Domain Management, Log Server ou SmartEvent du parc, appliquer en urgence le correctif R82.20, s'assurer que l'interface d'administration n'est jamais exposée directement sur Internet, et rechercher dans les journaux tout dépôt de fichier ou exécution de script suspect.</p></li></ul><h3>Supervision (Zabbix, Nagios, Centreon, PRTG)</h3><ul><li><p><strong>SolarWinds Observability Self-Hosted : deux failles critiques d'exécution de code à distance, CVE-2026-28324 (CVSS 9.8) et CVE-2026-28325 (CVSS 8.8)</strong> — Le CERT-FR relaie (23 septembre 2026, CERTFR-2026-AVI-1215) la mise à jour SolarWinds du 22 septembre 2026 pour sa plateforme de supervision Observability Self-Hosted. CVE-2026-28324 est un défaut de vérification d'intégrité permettant à un attaquant non authentifié d'exécuter du code à distance sur une installation en configuration non sécurisée par défaut ; CVE-2026-28325 est une désérialisation de données non fiables exploitable dans certains modes de communication de l'application. SolarWinds ne signale aucune preuve d'exploitation active à ce jour. <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1215/">Source</a></p><p class='veille-action'>➜ <strong>À faire :</strong> Recenser tout serveur SolarWinds Observability Self-Hosted du parc, le mettre à jour vers la version 2026.2.3, vérifier qu'aucune configuration non sécurisée par défaut n'est active, et restreindre l'exposition réseau de la plateforme de supervision aux seuls postes d'administration.</p></li></ul>]]></content:encoded>
  </item>
</channel>
</rss>
