**Source : The Hacker News | 11 septembre 2026** GitLab a découvert et corrigé une faille critique extrêmement grave, notée CVE-2026-85706 avec un score de sévérité maximal de 10/10, qui affecte son API de gestion des dépôts de code. Cette vulnérabilité de type traversée de répertoires permet à des attaquants non authentifiés (sans compte ni mot de passe) d'accéder librement à des fichiers sensibles stockés sur les serveurs GitLab. Le danger est réel et immédiat : dès les heures suivant la publication de la faille, des pirates ont commencé à scanner les serveurs GitLab en ligne pour tenter d'exploiter cette brèche. Cette faille constitue une menace majeure pour les entreprises et organisations africaines qui utilisent GitLab pour héberger leurs codes sources, leurs données de configuration, ou leurs secrets techniques. Les criminels pourraient ainsi récupérer des informations confidentielles, des identifiants ou des clés d'accès qui leur permettraient de compromettre les systèmes informatiques. GitLab a publié des correctifs d'urgence, mais tous les utilisateurs n'ont pas nécessairement appliqué les mises à jour immédiatement. 👉 **Lire l'article complet sur The Hacker News :** [https://thehackernews.com/2026/09/gitlab-cvss-10-file-read-flaw-draws-in.html](https://thehackernews.com/2026/09/gitlab-cvss-10-file-read-flaw-draws-in.html) _Angle cybersécurité : ⚠️ Si votre entreprise utilise GitLab, appliquez immédiatement la mise à jour de sécurité et vérifiez vos logs d'accès pour détecter toute activité suspecte._