[Verse 1] SharePoint de Microsoft, première brèche du jour L'authentification faible laisse entrer sans détour CVE-2026-55040, retiens ce numéro Un attaquant traverse le réseau comme un fantôme Pas de mot de passe valide, pourtant il est dedans La sécurité contournée par le mauvais temps Les données exposées derrière une porte mal fermée Microsoft doit colmater ce qu'il a négligé [Chorus] Quatre-vingt-vingt-six, les failles sont réelles CVE, numéros, alertes officielles Authentification brisée, injection, mémoire corrompue Le système saigne en silence, c'est la vérité nue Garde les yeux ouverts, surveille chaque version Parce que l'attaquant attend une seule occasion [Verse 2] Apple macOS, deuxième alerte signalée CVE-2026-65400, Screen Sharing ciblé Sur le réseau local, un inconnu se connecte Sans identifiants valides, la session s'enclenche L'écran partagé devient une fenêtre ouverte L'authentification brisée, la machine à découverte Une vulnérabilité qui touche ce qu'on voit Ton bureau affiché chez quelqu'un d'autre que toi [Chorus] Quatre-vingt-vingt-six, les failles sont réelles CVE, numéros, alertes officielles Authentification brisée, injection, mémoire corrompue Le système saigne en silence, c'est la vérité nue Garde les yeux ouverts, surveille chaque version Parce que l'attaquant attend une seule occasion [Verse 3] Ray-Project, outil de développeur exposé CVE-2025-62593, l'injection posée Du code malveillant injecté de loin dans la machine L'exécution à distance, voilà comment çaamine Les développeurs qui construisent leurs outils au quotidien Sans patcher Ray, ils ouvrent une brèche sans soutien Troisième faille du lot, mais pas la moins sévère Le code distant exécuté, c'est toute la logique qu'on enterre [Bridge] Firefox n'est pas épargné, écoute bien CVE-2026-74936, score neuf virgule huit, rien de serein Use-after-free dans WebAssembly, la mémoire libérée Utilisée encore une fois, le processus dévié Firefox cent cinquante-quatre corrige cette blessure Thunderbird aussi patché, même architecture Quand la mémoire oublie qu'elle appartient au passé L'attaquant s'y glisse avant que tu aies réalisé [Chorus] Quatre-vingt-vingt-six, les failles sont réelles CVE, numéros, alertes officielles Authentification brisée, injection, mémoire corrompue Le système saigne en silence, c'est la vérité nue Garde les yeux ouverts, surveille chaque version Parce que l'attaquant attend une seule occasion [Outro] Vingt-deux août, quatre CVE à connaître SharePoint, macOS, Ray, Firefox — chaque lettre Patch tes systèmes avant que la brèche s'élargisse La vigilance quotidienne, c'est ton seul service
← Vulnérabilités critiques (2 sur 3) — 22 août 2026 | Cybersécurité — 22 août 2026 →