Accueil > Accueil > Global Security Mag Online
http://www.globalsecuritymag.fr/
Articles
-
Vigilance.fr - Eclipse OpenJ9 : vulnerability via IllegalAccessError, analyzed on 22/07/2026
6 août, par Vigilance.frA vulnerability of Eclipse OpenJ9, via IllegalAccessError, was announced.
View online : https://vigilance.fr/vulnerability/... -
Vigilance.fr - Eclipse OpenJ9 : buffer overflow via traceMethodArguments(), analysé le 22/07/2026
6 août, par Vigilance.frUn attaquant peut provoquer un buffer overflow de Eclipse OpenJ9, via traceMethodArguments(), afin de mener un déni de service, et éventuellement d'exécuter du code.
Voir en ligne : https://vigilance.fr/vulnerabilite/... -
Vigilance.fr - Eclipse OpenJ9 : buffer overflow via traceMethodArguments(), analyzed on 22/07/2026
6 août, par Vigilance.frAn attacker can trigger a buffer overflow of Eclipse OpenJ9, via traceMethodArguments(), in order to trigger a denial of service, and possibly to run code.
View online : https://vigilance.fr/vulnerability/... -
Rubrik veut rendre les actions des agents IA immédiatement réversibles
6 août, par Rubrik — afficheAgent Identity ne se limite pas à contrôler les accès des agents autonomes. Avec Agent Rewind, Rubrik cherche aussi à annuler rapidement leurs actions indésirables et à réduire leur impact sur les données et les systèmes de l'entreprise.
Les agents IA constituent une nouvelle catégorie d'acteurs dans les systèmes d'information. Ils peuvent consulter des données, appeler des outils et exécuter des opérations sans intervention humaine à chaque étape. Cette autonomie crée un risque particulier lorsque l'agent est compromis, interprète mal une instruction ou agit avec des privilèges trop importants. Selon une étude de Rubrik Zero Labs, 86 % des responsables IT et cybersécurité estiment que les capacités des agents IA dépasseront les moyens de protection de leur organisation au cours des douze prochains mois. Pourtant, seuls 23 % déclarent disposer d'une visibilité complète sur les agents actifs. Avec Agent Identity, intégré à Rubrik Agent Cloud, Rubrik veut associer prévention et capacité de reprise.
Bloquer avant l'action, corriger après l'incident
La solution contrôle les appels d'outils MCP en combinant l'identité de l'agent, l'analyse sémantique de sa demande et les politiques de sécurité de l'entreprise. Une action qui sort du cadre défini peut ainsi être arrêtée avant son exécution. Mais le contrôle préventif ne couvre pas toutes les situations. Une action peut être techniquement autorisée tout en produisant un résultat inattendu. Un agent peut modifier une donnée, déclencher une opération ou enchaîner plusieurs tâches dont les conséquences n'apparaissent qu'après leur exécution.
Agent Rewind doit alors permettre d'annuler immédiatement les actions autonomes indésirables. Cette capacité devient particulièrement importante pour les entreprises dont les processus métiers dépendent de systèmes pilotés par des agents.
La reprise devient un élément de la gouvernance des agents
Rubrik relie cette capacité à un enjeu plus large de cyber-résilience. D'après son étude, 88 % des responsables IT et cybersécurité s'inquiètent de leur capacité à respecter leurs objectifs de temps de reprise face aux menaces liées aux agents IA. La question ne consiste donc plus seulement à déterminer si un agent peut accéder à une ressource. Les entreprises doivent aussi savoir comment revenir à un état fiable lorsqu'une action autorisée, compromise ou mal interprétée produit un effet indésirable.
Rubrik Agent Cloud réunit à cette fin la surveillance des agents et des serveurs MCP, le contrôle des autorisations et la correction des actions. Les intégrations avec Okta et Microsoft Entra ID doivent permettre de rattacher cette gouvernance aux identités déjà utilisées dans l'entreprise.
Avec Agent Identity, Rubrik défend ainsi une approche dans laquelle les agents doivent être supervisés comme des acteurs opérationnels à part entière. Leur autonomie ne peut être développée sans mécanismes capables de limiter leurs droits, de prouver leurs actions et d'en inverser rapidement les conséquences.
-
Cato Networks confie à des agents IA la modélisation des chemins d’attaque
6 août, par Cato Networks — afficheCato Networks : Agentic Threat Prevention analyse les actifs, les vulnérabilités et les flux de chaque environnement afin d'identifier les techniques d'attaque les plus probables et de déployer des protections avant l'exploitation.
Les outils de sécurité traditionnels ont été conçus pour détecter des signatures, des comportements ou des scénarios déjà identifiés. Cette approche devient plus difficile à maintenir face à des attaquants capables d'utiliser l'IA pour rechercher des vulnérabilités et modifier leurs chaînes d'attaque à la vitesse des machines. Cato Networks répond à cette évolution avec Agentic Threat Prevention. Cette nouvelle capacité utilise des agents autonomes pour modéliser les chemins d'attaque susceptibles d'affecter chaque environnement client.
La solution rassemble la télémétrie réseau et sécurité de la plateforme Cato, l'activité propre à l'organisation et les renseignements sur les menaces. Les agents peuvent ainsi analyser les relations entre les utilisateurs, les applications, les actifs, les vulnérabilités et les flux de trafic.
Identifier les contournements possibles
L'analyse ne se limite pas aux failles présentes dans l'environnement. Les agents cherchent également à anticiper les techniques qu'un attaquant pourrait employer pour contourner les contrôles de sécurité. Cette modélisation permet d'identifier les combinaisons de faiblesses susceptibles de former un chemin exploitable. Une vulnérabilité peu critique lorsqu'elle est observée seule peut devenir plus dangereuse lorsqu'elle est associée à un actif exposé, à un flux autorisé ou à un contrôle insuffisant.
Agentic Threat Prevention génère alors des protections propres à l'environnement étudié. Celles-ci sont déployées depuis les points de présence de Cato Networks, sans dépendre d'un chaînage de plusieurs services de sécurité.
Réduire le délai entre l'analyse et la prévention
Pour Frank Dickson, Group Vice President chez IDC, « une attaque complète peut prendre moins de temps que l'investigation d'une seule alerte ». Cette accélération réduit la capacité des équipes à analyser manuellement chaque signal avant de mettre en œuvre une réponse. Cato Networks mise donc sur une boucle automatisée réunissant analyse du contexte, anticipation des scénarios et application des protections. L'objectif est de réduire le temps laissé à l'attaquant entre l'identification d'une opportunité et son exploitation.
Cette approche complète Agentic CVE Mitigation, qui évalue les vulnérabilités nouvellement divulguées et applique les protections correspondantes en 45 minutes. La première capacité traite les nouvelles failles, tandis qu'Agentic Threat Prevention cherche à anticiper la manière dont elles pourraient s'inscrire dans une chaîne d'attaque plus large.
GS Days