[Verse 1] Microsoft SharePoint reçoit des données corrompues Un paquet malformé traverse le réseau sans revue La désérialisation fait confiance à n'importe quoi CVE-2026-58644, et le serveur obéit aux ordres d'un tiers Imagine un facteur qui ouvre chaque colis sans vérifier À l'intérieur — du code hostile, prêt à s'exécuter Pas besoin de mot de passe, pas besoin d'identité L'attaquant devient propriétaire de la machine ciblée [Chorus] Les données non vérifiées deviennent des portes Injection, désérialisation — la machine se tord Sans authentification, le réseau capitule Trois failles actives, vingt-et-un juillet, ça brûle Patche maintenant ou l'attaquant prend le contrôle CVE dans le rouge — surveille chaque protocole [Verse 2] Fortinet FortiSandbox, censé isoler les menaces Mais CVE-2026-25089 retourne la carapace Une injection de commande dans le système d'exploitation Un attaquant non authentifié dicte ses instructions Comme glisser un billet sous la porte du gardien Il exécute sans savoir que le message vient d'un malien FortiSandbox Cloud, FortiSandbox PaaS — même plaie Des requêtes spécialement forgées suffisent à tout balayer [Chorus] Les données non vérifiées deviennent des portes Injection, désérialisation — la machine se tord Sans authentification, le réseau capitule Trois failles actives, vingt-et-un juillet, ça brûle Patche maintenant ou l'attaquant prend le contrôle CVE dans le rouge — surveille chaque protocole [Bridge] CVE-2026-39808 — deuxième coup chez Fortinet Cette fois les requêtes HTTP transportent le venin net Crafted, ciblées, envoyées sans signature valide Le sandbox devient sandbox de l'adversaire — lucide? On construit des murs pour filtrer les logiciels suspects Et le mur lui-même devient la faille — paradoxe direct [Verse 3] Trois CVE, deux éditeurs, un seul message urgent Les systèmes qu'on croit boucliers deviennent agents SharePoint désérialise sans contrôle ce qu'il reçoit FortiSandbox injecte des commandes venues de nulle part, toi Le fil commun : faire confiance aux entrées réseau C'est la confiance aveugle qui ouvre toutes les fenêtres [Chorus] Les données non vérifiées deviennent des portes Injection, désérialisation — la machine se tord Sans authentification, le réseau capitule Trois failles actives, vingt-et-un juillet, ça brûle Patche maintenant ou l'attaquant prend le contrôle CVE dans le rouge — surveille chaque protocole [Outro] Vingt-et-un juillet, les bulletins tombent vite Vérifie tes versions avant que l'exploit s'invite SharePoint, FortiSandbox — les patchs sont ta réponse Valide chaque entrée ou l'infrastructure s'enfonce
← Gazette du Canada — 21 juillet 2026 | Vulnérabilités critiques (2 sur 3) — 21 juillet 2026 →