{"id":23947,"date":"2026-09-18T09:00:00","date_gmt":"2026-09-18T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=23947"},"modified":"2026-09-24T10:44:29","modified_gmt":"2026-09-24T10:44:29","slug":"n-central-reste-vulnerable-a-une-prise-de-controle-a-distance-sans-correctif","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/09\/18\/n-central-reste-vulnerable-a-une-prise-de-controle-a-distance-sans-correctif\/","title":{"rendered":"N-central : prise de contr\u00f4le \u00e0 distance sans correctif"},"content":{"rendered":"<p class=\"evm-ai-translation-notice\" style=\"font-style:italic;color:#868e96;margin:0 0 24px;\">Cet article est une traduction automatique par intelligence artificielle de l&rsquo;original allemand. La version allemande fait foi.<\/p>\n<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">5 min de lecture<\/p>\n<p><strong>L\u2019autorit\u00e9 am\u00e9ricaine CISA r\u00e9pertorie depuis le 8 septembre 2026 une faille dans N-able N-central comme exploit\u00e9e, permettant une ex\u00e9cution de code avant connexion. N-able a observ\u00e9 apr\u00e8s le correctif une poign\u00e9e d\u2019exploitations r\u00e9ussies contre des clients N-central. Le correctif correspond au build 2026.3.1.14. Les serveurs non mis \u00e0 jour peuvent \u00eatre pris en main sans authentification.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"color:#69d8ed;text-transform:uppercase;letter-spacing:0.08em;font-size:0.82em;font-weight:700;margin:0 0 16px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.7;\">\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">La CISA ajoute la CVE-2026-86218 \u00e0 son catalogue des vuln\u00e9rabilit\u00e9s exploit\u00e9es le 8 septembre 2026.<\/strong> Le d\u00e9lai pour les agences f\u00e9d\u00e9rales am\u00e9ricaines s&rsquo;est termin\u00e9 le 11 septembre 2026. Aucune obligation l\u00e9gale allemande n&rsquo;en d\u00e9coule.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">N-able classe la gravit\u00e9 au niveau 10,0 selon le CVSS 4.0.<\/strong> Toute version ant\u00e9rieure \u00e0 2026.3.1.14 permet l&rsquo;ex\u00e9cution de code sur le serveur N-central sans authentification.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">N-able a indiqu\u00e9 le 6 septembre 2026 qu&rsquo;aucune exploitation confirm\u00e9e en production n&rsquo;avait \u00e9t\u00e9 observ\u00e9e.<\/strong> Le 9 septembre \u00e0 13h49 UTC, l&rsquo;\u00e9diteur a pr\u00e9cis\u00e9 qu&rsquo;il avait identifi\u00e9 quelques cas d&rsquo;exploitations r\u00e9ussies contre des clients N-central.<\/li>\n<li style=\"margin-bottom:0;\"><strong style=\"color:#69d8ed;\">Les utilisateurs auto-h\u00e9berg\u00e9s doivent appliquer le Hotfix 4 de la version 2026.3 sur leur serveur.<\/strong> Pour N-central on Demand, la mise \u00e0 jour provient directement de l&rsquo;\u00e9diteur. Aucune mise \u00e0 jour des agents n&rsquo;est n\u00e9cessaire pour cette CVE.<\/li>\n<\/ul>\n<\/div>\n<p style=\"border-top:1px solid rgba(230,227,218,0.14);border-bottom:1px solid rgba(230,227,218,0.14);padding:14px 0;margin:28px 0;font-size:0.92em;color:#b8c5ce;\"><strong style=\"color:#69d8ed;\">\u00c0 lire aussi :<\/strong> Des attaquants lisent des fichiers GitLab sans authentification &nbsp;\u00b7&nbsp; La CISA fixe un d\u00e9lai : les agences am\u00e9ricaines doivent corriger MikroTik<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">La CISA r\u00e9pertorie la faille N-central depuis le 8 septembre<\/h2>\n<p>L\u2019agence am\u00e9ricaine pour la cybers\u00e9curit\u00e9 et la s\u00e9curit\u00e9 des infrastructures (CISA) ajoute le <strong>CVE-2026-86218<\/strong> \u00e0 son catalogue des vuln\u00e9rabilit\u00e9s connues comme exploit\u00e9es le 8 septembre 2026. Ce catalogue, intitul\u00e9 Known Exploited Vulnerabilities, documente les failles pour lesquelles l\u2019autorit\u00e9 am\u00e9ricaine a constat\u00e9 une exploitation. Pour les agences f\u00e9d\u00e9rales am\u00e9ricaines, cela implique une obligation de correction. Le fondement est la Binding Operational Directive 26-04, une directive op\u00e9rationnelle de l\u2019agence. Le d\u00e9lai pour cette CVE s\u2019est termin\u00e9 le 11 septembre 2026. Pour les exploitants en dehors de l\u2019administration am\u00e9ricaine, cette mention sert de signal technique avec \u00e9ch\u00e9ance. Aucune obligation l\u00e9gale allemande n\u2019en d\u00e9coule.<\/p>\n<div style=\"background:#0a2e3d;color:#fff;padding:24px 28px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0;line-height:1.6;color:#fff;\"><strong>Qu\u2019est-ce que N-able N-central ?<\/strong> N-central est un logiciel de <em>Remote Monitoring and Management<\/em> (RMM). Les prestataires IT et les services informatiques internes utilisent cette solution pour superviser et g\u00e9rer \u00e0 distance serveurs, PC et \u00e9quipements r\u00e9seau de leurs clients depuis un serveur d\u2019administration central. La faille d\u00e9sormais corrig\u00e9e se situe sur ce serveur, et non sur les agents des terminaux.<\/p>\n<\/div>\n<p>N-able attribue cette r\u00e9f\u00e9rence en sa qualit\u00e9 d\u2019autorit\u00e9 de num\u00e9rotation des CVE et classe la gravit\u00e9 selon le <em>Common Vulnerability Scoring System<\/em> (CVSS) version 4.0 au niveau maximal de 10,0. Cette \u00e9chelle atteint son plafond avec cette valeur, mesurant ainsi la criticit\u00e9 de la vuln\u00e9rabilit\u00e9. La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Arctic Wolf qualifie cette faille de <em>static code injection<\/em> (injection de code statique) selon le CWE-96, une classe de failles o\u00f9 des donn\u00e9es contr\u00f4lables sur le serveur sont interpr\u00e9t\u00e9es comme du code. La <em>National Vulnerability Database<\/em> n\u2019a pour l\u2019instant pas publi\u00e9 d\u2019\u00e9valuation selon le CVSS 3.1.<\/p>\n<div style=\"background:#0a2e3d;color:#fff;padding:28px 32px;margin:36px 0;border-radius:8px;\">\n<div style=\"font-size:2.4em;font-weight:800;line-height:1.1;color:#69d8ed;\">10,0 selon CVSS 4.0<\/div>\n<div style=\"margin-top:10px;font-size:1.02em;line-height:1.55;color:rgba(255,255,255,0.92);\">N-able attribue la note maximale. Le d\u00e9lai de la CISA pour les agences f\u00e9d\u00e9rales am\u00e9ricaines s\u2019est termin\u00e9 le 11 septembre 2026.<\/div>\n<div style=\"margin-top:12px;font-size:0.8em;color:rgba(255,255,255,0.6);\">Source : CVE.org pour la valeur CVSS 4.0, \u00e9tat au 6 septembre 2026<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Le serveur d&rsquo;administration peut \u00eatre pris en main sans authentification<\/h2>\n<p>L&rsquo;avis du fabricant classe cette faille comme une ex\u00e9cution de code \u00e0 distance avant authentification (<em>Pre-Authentication Remote Code Execution<\/em>). Un attaquant parvient \u00e0 ex\u00e9cuter du code sur le serveur N-central avant m\u00eame de fournir des identifiants. Ce serveur constitue le c\u0153ur de contr\u00f4le d&rsquo;un environnement de t\u00e9l\u00e9gestion : c&rsquo;est depuis lui que d\u00e9marrent les services et scripts sur les terminaux g\u00e9r\u00e9s. Les acc\u00e8s \u00e0 ces appareils transitent \u00e9galement par ce serveur. Qui prend le contr\u00f4le de ce serveur peut atteindre les terminaux connect\u00e9s. Selon les informations du fabricant, aucune voie d&rsquo;attaque distincte via les agents des terminaux n&rsquo;existe pour la CVE-2026-86218.<\/p>\n<p>Toutes les versions ant\u00e9rieures \u00e0 2026.3.1.14 sont concern\u00e9es. N-able qualifie ce build de premi\u00e8re version corrig\u00e9e.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">N-able signale quelques cas chez ses clients<\/h2>\n<p>Le 6 septembre 2026, N-able a indiqu\u00e9 sur sa page de statut qu&rsquo;aucune exploitation confirm\u00e9e n&rsquo;avait \u00e9t\u00e9 observ\u00e9e en production. Le m\u00eame communiqu\u00e9 soulignait les serveurs non mis \u00e0 jour comme un risque. Le 9 septembre 2026 \u00e0 13h49 UTC, l&rsquo;entreprise a compl\u00e9t\u00e9 son blog d&rsquo;entreprise avec de nouveaux \u00e9l\u00e9ments. Au moment de la publication du correctif, un chercheur ind\u00e9pendant avait exploit\u00e9 avec succ\u00e8s la faille dans son propre environnement de production ; parmi les clients N-central, aucun cas confirm\u00e9 n&rsquo;\u00e9tait alors r\u00e9pertori\u00e9. Depuis, le fabricant a observ\u00e9 quelques exploitations r\u00e9ussies contre des clients N-central. N-able ne communique pas de chiffre pr\u00e9cis. L&rsquo;enqu\u00eate se poursuit, et les clients concern\u00e9s sont accompagn\u00e9s individuellement.<\/p>\n<p>Le 8 septembre 2026, SecurityWeek a rapport\u00e9 cette faille comme un <em>Zero-Day<\/em>, c&rsquo;est-\u00e0-dire une vuln\u00e9rabilit\u00e9 pour laquelle un mode d&rsquo;exploitation \u00e9tait d\u00e9j\u00e0 connu avant la publication du correctif. Selon ce rapport, N-able recommandait de v\u00e9rifier la pr\u00e9sence de nouveaux comptes utilisateurs sur le serveur. La m\u00eame source citait des scans en provenance du r\u00e9seau 23.234.64.0\/18 comme activit\u00e9 observ\u00e9e. Le blog de l&rsquo;entreprise du 9 septembre reprenait ces points de contr\u00f4le, dont les comptes associ\u00e9s \u00e0 une adresse se terminant par .invalid. N-central cr\u00e9e des comptes internes avec cette extension ; un nouveau compte de ce type pourrait indiquer une cr\u00e9ation inattendue. La mise \u00e0 jour vers le build corrig\u00e9 \u00e9limine la faille. Pour savoir si un serveur a \u00e9t\u00e9 exploit\u00e9 dans les jours pr\u00e9c\u00e9dents, seule une analyse forensique de l&rsquo;installation concern\u00e9e peut apporter une r\u00e9ponse.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Les installations auto-h\u00e9berg\u00e9es re\u00e7oivent le Hotfix 4, la version on Demand est mise \u00e0 jour par le fournisseur<\/h2>\n<p>N-able a appliqu\u00e9 le correctif \u00e0 la variante h\u00e9berg\u00e9e N-central on Demand. Aucune action n&rsquo;est requise de la part des clients. Ceux qui h\u00e9bergent eux-m\u00eames N-central doivent installer le Hotfix 4 (2026.3) sur leur propre serveur. Les clients utilisant N-central via un prestataire d\u00e9pendent du serveur de ce dernier. Dans ce mod\u00e8le, le client final de la t\u00e9l\u00e9gestion n&rsquo;a pas \u00e0 appliquer de correctif lui-m\u00eame. L&rsquo;avis de s\u00e9curit\u00e9 n&rsquo;exige pas de mise \u00e0 jour des agents sur les appareils g\u00e9r\u00e9s, car le correctif agit uniquement au niveau du serveur.<\/p>\n<p>N-able propose le Hotfix 4 (2026.3) sous la r\u00e9f\u00e9rence Build 2026.3.1.14. Cette version corrige la faille CVE-2026-86218 au niveau du serveur. Le Hotfix 3 (Build 2026.3.1.13) ne suffit pas pour cette CVE. En revanche, il corrigeait les deux vuln\u00e9rabilit\u00e9s apparent\u00e9es CVE-2026-86206 et CVE-2026-86207 de la m\u00eame gamme de produits. Les serveurs ayant uniquement re\u00e7u le Hotfix 3 pr\u00e9sentent toujours la faille d\u00e9sormais r\u00e9pertori\u00e9e par les autorit\u00e9s.<\/p>\n<div style=\"background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;padding:22px 20px;margin:32px 0;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);\">\n<p style=\"font-size:11px;color:#69d8ed;letter-spacing:0.15em;text-transform:uppercase;margin:0 0 12px;\">Versions de serveur concern\u00e9es<\/p>\n<div style=\"overflow-x:auto;-webkit-overflow-scrolling:touch;margin:0 0 32px 0;color:#e6e3da;\">\n<table style=\"width:100%;min-width:560px;border-collapse:collapse;font-size:14px;\">\n<thead>\n<tr>\n<th style=\"text-align:left;padding:6px 8px 8px 0;font-size:11px;letter-spacing:0.8px;text-transform:uppercase;color:#a29e91;font-weight:600;border-bottom:1px solid rgba(105,216,237,0.22);background:#23261f;\">Version initiale<\/th>\n<th style=\"text-align:left;padding:6px 0 8px 0;font-size:11px;letter-spacing:0.8px;text-transform:uppercase;color:#a29e91;font-weight:600;border-bottom:1px solid rgba(105,216,237,0.22);background:#23261f;\">Chemin vers Hotfix 4 (2026.3.1.14)<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding:8px 8px 8px 0;border-bottom:1px solid rgba(105,216,237,0.22);color:#e6e3da;\">2025.4, 2026.1, 2026.2, 2026.3<\/td>\n<td style=\"padding:8px 0;border-bottom:1px solid rgba(105,216,237,0.22);color:#69d8ed;font-weight:600;\">Hotfix 4 sans \u00e9tape interm\u00e9diaire<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 8px 8px 0;border-bottom:1px solid rgba(105,216,237,0.22);color:#e6e3da;\">2026.3.1 Hotfix 1 ou 2<\/td>\n<td style=\"padding:8px 0;border-bottom:1px solid rgba(105,216,237,0.22);color:#69d8ed;font-weight:600;\">Hotfix 4 sans \u00e9tape interm\u00e9diaire<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 8px 8px 0;border-bottom:1px solid rgba(105,216,237,0.22);color:#e6e3da;\">2026.3.1 Hotfix 3 (2026.3.1.13)<\/td>\n<td style=\"padding:8px 0;border-bottom:1px solid rgba(105,216,237,0.22);color:#a29e91;\">Appliquer le Hotfix 4 en compl\u00e9ment<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 8px 0 0;color:#e6e3da;\">Ant\u00e9rieur \u00e0 2025.4<\/td>\n<td style=\"padding:8px 0 0 0;color:#a29e91;\">Mettre d&rsquo;abord \u00e0 niveau vers une version \u2265 2025.4, puis appliquer le Hotfix 4<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"margin:14px 0 0;font-size:0.88em;line-height:1.55;color:rgba(230,227,218,0.75);\">Source : Page de statut N-able concernant le Hotfix 4 de N-central, mise \u00e0 jour le 6 septembre 2026.<\/p>\n<\/div>\n<\/div>\n<p>Ce tableau s&rsquo;applique aux serveurs auto-h\u00e9berg\u00e9s. Les utilisateurs de N-central on Demand n&rsquo;ont pas \u00e0 appliquer de correctif eux-m\u00eames : la version corrig\u00e9e est fournie directement par le fabricant.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<p class=\"st-faq-hint\">Chaque question est ferm\u00e9e. Un clic r\u00e9v\u00e8le la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Les clients de N-central on Demand doivent-ils installer eux-m\u00eames le Hotfix ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">N-able a appliqu\u00e9 le correctif pour N-central on Demand. Aucune action de la part des clients n&rsquo;est requise dans cette version h\u00e9berg\u00e9e. Le serveur corrig\u00e9 provient directement du fabricant.<\/p>\n<\/details>\n<details>\n<summary><strong>Les agents sur les terminaux doivent-ils \u00eatre mis \u00e0 jour ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Pour la vuln\u00e9rabilit\u00e9 CVE-2026-86218, N-able fournit un correctif c\u00f4t\u00e9 serveur. Aucune mise \u00e0 jour obligatoire des agents n&rsquo;est n\u00e9cessaire. Le serveur N-central reste la couche de contr\u00f4le.<\/p>\n<\/details>\n<details>\n<summary><strong>Les clients N-central ont-ils \u00e9t\u00e9 effectivement compromis ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">N-able a observ\u00e9 quelques cas d&rsquo;exploitations r\u00e9ussies contre des clients N-central apr\u00e8s l&rsquo;application du correctif. Le fabricant ne communique pas de chiffre pr\u00e9cis. La CISA classe cette faille comme exploit\u00e9e.<\/p>\n<\/details>\n<details>\n<summary><strong>Le correctif 3 couvre-t-il la faille d\u00e9sormais r\u00e9pertori\u00e9e ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Le correctif 3 (version 2026.3.1.13) corrige les CVE-2026-86206 et CVE-2026-86207. La CVE-2026-86218 n&rsquo;est prise en charge qu&rsquo;\u00e0 partir du correctif 4 (version 2026.3.1.14).<\/p>\n<\/details>\n<details>\n<summary><strong>La date limite de la CISA (11 septembre) s&rsquo;applique-t-elle aux exploitants allemands ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Cette \u00e9ch\u00e9ance concerne les agences f\u00e9d\u00e9rales am\u00e9ricaines via la directive BOD 26-04. Pour les exploitants en dehors de l&rsquo;administration am\u00e9ricaine, cette mention reste un signal technique.<\/p>\n<\/details>\n<p><!--ST-LOWER-CARDS lang=fr--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">S\u00e9lection de la r\u00e9daction<\/h3>\n<p><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/cisa-listet-gitlab-dateien-ohne-login-cover-hero-3-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Conseil de lecture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Attaquants acc\u00e8dent aux fichiers GitLab sans authentification<\/span><\/span><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/cisa-listet-mikrotik-nach-ssh-uebernahmen-cover-hero-1-250x141.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Conseil de lecture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">La CISA fixe un d\u00e9lai : les agences am\u00e9ricaines doivent corriger MikroTik<\/span><\/span><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/cisco-bestaetigt-fmc-root-ohne-anmeldung-cover-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Conseil de lecture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Cisco confirme un acc\u00e8s root FMC sans authentification<\/span><\/span><!--\/ST-LOWER-CARDS--><\/p>\n<p><!--ST-LOWER-CARDS--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Plus du r\u00e9seau MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/2026\/09\/12\/kubernetes-1-37-haelt-gpu-jobs-nativ-zusammen\/\" style=\"display:flex;align-items:center;margin-bottom:10px;padding:12px 14px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Kubernetes ne g\u00e8re les jobs GPU qu\u2019une fois tous les pods compatibles<\/span><\/span><\/a><br \/>\n<a href=\"https:\/\/mybusinessfuture.com\/bitkom-logistik-kauft-ki-schult-aber-nur-acht-prozent\/\" style=\"display:flex;align-items:center;margin-bottom:10px;padding:12px 14px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#202528;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">P\u00e9nurie de comp\u00e9tences : la logistique mise sur l\u2019IA plut\u00f4t que sur la formation<\/span><\/span><\/a><br \/>\n<a href=\"https:\/\/www.digital-chiefs.de\/oracle-bindet-ki-kapazitaet-ueber-vorauszahlung\/\" style=\"display:flex;align-items:center;padding:12px 14px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#d65663;margin-bottom:5px;\">digital-chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Oracle fait financer par ses clients le d\u00e9veloppement de ses capacit\u00e9s en IA<\/span><\/span><\/a><br \/>\n<!--\/ST-LOWER-CARDS--><\/p>\n<p style=\"text-align:right;color:#868e96;font-size:0.75em;margin-top:40px;\"><em>Source de l\u2019image : g\u00e9n\u00e9r\u00e9e par IA (septembre 2026)<\/em><\/p>\n<p class=\"evm-ai-translation-notice-end\" style=\"text-align:right;color:#868e96;font-size:0.75em;margin-top:8px;\"><em>Traduit de l&rsquo;original allemand avec l&rsquo;aide d&rsquo;une intelligence artificielle. La version allemande fait foi.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"La CVE-2026-86218 figure dans CISA-KEV depuis le 8 septembre. Les agences f\u00e9d\u00e9rales avaient jusqu\u2019au 11 septembre. Le build corrig\u00e9 est 2026.3.1.14.","protected":false},"author":10,"featured_media":23865,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"N-central sans inscription","_yoast_wpseo_title":"N-central : prise de contr\u00f4le \u00e0 distance sans correctif","_yoast_wpseo_metadesc":"CISA-KEV : la CVE-2026-86218 y figure depuis le 8 septembre. La date limite am\u00e9ricaine \u00e9tait le 11 ; les serveurs auto-h\u00e9berg\u00e9s passent au build 2026.3.1.14.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/n-central-server-bleibt-ohne-anmeldung-uebernehmbar-cover-hero-4.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/n-central-server-bleibt-ohne-anmeldung-uebernehmbar-cover-hero-4.jpg","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[254],"tags":[],"class_list":["post-23947","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung"],"evm_reading_time_minutes":9,"wpml_language":"fr","wpml_translation_of":23778,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/23947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=23947"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/23947\/revisions"}],"predecessor-version":[{"id":23988,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/23947\/revisions\/23988"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/23865"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=23947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=23947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=23947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}