Veille IT — semaine du 14 au 20 juillet 2026

6 actus IT chaudes de la semaine

Une sélection ENALIAM des actualités cybersécurité, cloud et infrastructure qui ont marqué la semaine — avec, à chaque fois, le lien vers la source pour aller plus loin.

Analyse ENALIAM

Ce que je retiens de cette semaine

Six actus, un seul fil rouge : la vitesse. Vitesse à laquelle Microsoft doit publier un correctif record de 622 failles en un mois, vitesse à laquelle des appliances SonicWall et des clients Zoom se retrouvent ciblés avant même que le correctif soit déployé partout, vitesse à laquelle un chercheur publie un zero-day Windows sans attendre Microsoft, vitesse à laquelle un simple serveur IIS compromis se transforme en arrêt de production total en moins de 24 heures. Même la campagne de paquets npm piégés rappelle qu'un nom de confiance ne protège plus rien à lui seul.

Mon avis, sans détour : un volume record de 622 CVE en un seul mois ne devrait inquiéter personne en soi — ce qui devrait inquiéter, c'est de ne pas savoir combien de temps il faut à son organisation pour les trier, les prioriser et les déployer. Sur mes missions de management de transition, la première question que je pose n'est jamais "avez-vous un EDR" mais "combien de temps s'écoule entre la publication d'un correctif critique et son déploiement effectif sur votre parc". L'attaque "Spirals" de cette semaine donne la réponse qu'on ne veut pas entendre : de l'intrusion au chiffrement complet, il s'est écoulé moins d'une journée. Aucun outil, aussi sophistiqué soit-il, ne rattrape un processus de patch qui prend des semaines.

— Fabien Ledoux, fondateur ENALIAM
Cybersécurité — critique

Patch Tuesday de juillet 2026 : record de 622 failles corrigées par Microsoft

Le plus gros lot de correctifs de l'histoire de Microsoft inclut deux zero-days activement exploités — SharePoint Server (CVE-2026-56164) et Active Directory Federation Services (CVE-2026-56155) — ajoutés au catalogue KEV de la CISA. Fait notable : SharePoint Server 2016 et 2019 ont atteint leur fin de support étendu le jour même, sans plus aucun correctif à venir.

Source : The Hacker News — 14 juillet 2026 →
Infrastructure & Réseau

Deux zero-days exploités sur les appliances SonicWall SMA 1000

CVE-2026-15409 (SSRF, score 10.0) et CVE-2026-15410 permettent de prendre le contrôle total d'appliances d'accès distant exposées sur Internet. Rapid7 a confirmé une exploitation ciblée en cours depuis fin juin ; la CISA a fixé au 17 juillet le délai de correction pour les agences fédérales.

Source : The Hacker News — 14 juillet 2026 →
Identité & Collaboration

Zoom corrige une faille critique de prise de contrôle de compte sous Windows

CVE-2026-53412 (score 9.8) touche les clients Zoom Workplace et VDI pour Windows : un attaquant distant et non authentifié peut prendre le contrôle d'un compte sans interaction de la victime, ni identifiants, ni accès local. Aucune exploitation active signalée à ce jour, mais la mise à jour ne doit pas attendre.

Source : BleepingComputer — 14 juillet 2026 →
Divulgation & Gouvernance

"LegacyHive" : un nouveau zero-day Windows publié sans coordination avec Microsoft

Quelques heures après le Patch Tuesday, le chercheur Chaotic Eclipse a publié les détails complets d'une faille d'élévation de privilèges dans le service de profils utilisateurs Windows — sans CVE ni correctif disponible. En toile de fond, un différend public de plusieurs mois avec le MSRC sur la gestion de ses signalements.

Source : The Hacker News — 15 juillet 2026 →
Incident — Ransomware

Le ransomware "Spirals" chiffre un prestataire IT en moins de 24 heures

Après une intrusion via un serveur IIS exposé, les attaquants ont désactivé Defender, coupé sauvegardes et virtualisation, puis déployé ce nouveau rançongiciel écrit en Rust sur tout le réseau via PsExec — en une seule journée. Une démonstration de la vitesse à laquelle un point d'entrée non surveillé se transforme en arrêt total d'activité.

Source : Help Net Security — 17 juillet 2026 →
Développement & Supply Chain

"ViteVenom" : sept paquets npm piégés visent les développeurs Vite

Des paquets malveillants imitant l'espace de noms officiel @vitejs ont été publiés sur npm, livrant un cheval de Troie d'accès distant piloté via une infrastructure de commande décentralisée sur blockchain (Tron, Aptos, BSC). La campagne, liée à un acteur nord-coréen présumé, rappelle qu'un nom de paquet familier ne suffit plus comme gage de confiance.

Source : The Hacker News — 17 juillet 2026 →