CVE-2026-67593
Un framework public d'exploitation automatisée permet l'effacement à distance de files sans authentification sur le port 61616.
Hermes suit en continu l'évolution du risque cyber sur les vulnérabilités, les logiciels et les systèmes d'IA — puis transforme cette intelligence en décisions exploitables.
Hermes surveille en continu les bascules concrètes du paysage de menaces sur les dernières 24 heures.
Un framework public d'exploitation automatisée permet l'effacement à distance de files sans authentification sur le port 61616.
Propagation automatisée de botnets exploitant la concaténation de commandes dans ping_check sur les consoles ouvertes.
Exécution autonome d'outils détournée via injection indirecte de prompt dans des documents ingérés, provoquant l'exfiltration de fichiers.
Hermes a détecté l'apparition publique d'un exploit RCE et l'inscription au catalogue CISA KEV de CVE-2026-85168 (n8n Git Node) et CVE-2026-87911 (postgres-mcp-server).
L'instance n8n compromise chez Acme Corp dispose d'un accès direct via MCP à la base PostgreSQL de production. La vulnérabilité permet de rebondir du conteneur CI/CD vers les données clients.
Sur la base du modèle prédictif Hermes et de 89 cas historiques similaires, la probabilité d'une campagne de scan massif visant les orchestrateurs n8n internet-facing dépasse 94% d'ici 48h.
Le Moteur Décisionnel génère les actions de confinement avant que l'attaque n'atteigne le réseau interne d'Acme Corp :
Hermes n’est pas une collection d’outils disparates, mais une chaîne d’intelligence continue en 7 étapes.
Qu’est-ce qui a changé ?
Ingestion continue NVD, CISA KEV, EPSS et signaux faibles.
Intelligence du Jour →Pourquoi est-ce important ?
Graphe de connaissances (556 entités) et génome structurel.
Graphe de Connaissances →Comment le risque évolue-t-il ?
Courbes continues R(t), vélocité ΔR/Δt et points d’inflexion.
Trajectoires de Risque →Que va-t-il se passer ?
Prédictions falsifiables calibrées par le Score de Brier.
Prédictions Calibrées →Que devrions-nous faire ?
Directives prescriptives T0/T1 avec mesure du risque résiduel.
Moteur Décisionnel →Que s’est-il passé ?
Autopsies forensiques des défaillances et audits post-mortem.
Autopsies Forensiques →Qu’avons-nous appris ?
Rejouabilité historique de J+0 à J+90 et mémoire immuable.
Rejouabilité Historique →Quatre vues concrètes du même moteur pour répondre aux priorités de chaque rôle.
Transformez le bruit des alertes en décisions exécutives défendables.
Investiguez plus vite grâce aux preuves empiriques et au graphe.
Corrigez ce qui compte avec zéro fuite de code ou d’inventaire.
Anticipez le détournement d’outils MCP et l’évasion d’agents.
Analysez vos logiciels et fichiers SBOM en toute confidentialité dans votre navigateur. Vos données d'inventaire ne sont jamais envoyées à un serveur tiers.
100% exécuté en local · Aucun téléversement · Zéro stockage serveur · Chiffrement de bout en bout.
Une vulnérabilité n’est pas un score figé. C’est une trajectoire temporelle vivante.
Gravité mesurée au temps t.
Vitesse de militarisation de l’exploit.
Bascule vers une diffusion massive.
Rapid Exploitation, Slow Burn, etc.
Des prédictions probabilistes falsifiables, bornées dans le temps et auditées par le Score de Brier.
Exactitude confirmée : Dépôt d'exploit public publié 4 jours avant l'échéance prévue.
En cours : Détection de télémétrie de botnet active confirmée il y a 3 jours.
Hermes lie chaque constat de menace à des directives prescriptives claires : Patch, Mitigate, Isolate, Replace, Accept, Monitor.
Pourquoi ? Exploit public automatisé en circulation sans authentification.
Gain estimé : -42 pts HTS
Pourquoi ? Attaques de botnets actives exploitant ping_check.
Gain estimé : -58 pts HTS
Pourquoi ? Détournement d’outils par injection indirecte dans des documents.
Gain estimé : -35 pts HTS
Choisissez le niveau adapté à vos besoins opérationnels : de l’accès public libre à l’intégration entreprise dédiée.
Comprenez l’état global du risque cyber.
Comprenez précisément votre périmètre.
Intégrez Hermes au cœur de votre SOC.
Auditez votre stack en 30 secondes en toute confidentialité, ou explorez le renseignement du jour.