Weekly Update 484
Mis à jour :
Mis à jour :
Mis à jour :
Compromission Massive dans Rainbow Six Siege : Crédits et Objets Volés
Mis à jour :
Mis à jour :
Mis à jour :
LangChain Vulnérabilité d’Injection de Sérialisation
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Privilèges Elevés via Race Condition dans le Kernel Windows
Mis à jour :
Exécution de code à distance dans Xspeeder SXZOS
Mis à jour :
Exécution de Code à Distance dans HPE OneView
Mis à jour :
Exploitation de vulnérabilité dans MongoDB : Fuite de données non authentifiée
Mis à jour :
Escalade de privilèges via Dropbear SSH
Mis à jour :
Vulnérabilité dans ANGLE et WebKit : Risque d’accès mémoire non autorisé
Mis à jour :
Exploitation de liens symboliques dans 7-Zip
Mis à jour :
Mis à jour :
Mis à jour :
Publicité et Influence dans les Réponses de ChatGPT
Mis à jour :
Mis à jour :
Maîtrise du camouflage chez les calmars
Mis à jour :
Escroquerie aux cryptomonnaies : le nom de Grubhub usurpé
Mis à jour :
Injection de Sérialisation dans LangChain
Mis à jour :
Une faille de sécurité dans n8n permet l’exécution de code à distance
Mis à jour :
Exécution de commandes arbitraires via le nœud Git dans n8n
Mis à jour :
Exploitation de privilèges dans le noyau Windows via une condition de concurrence
Mis à jour :
Exécution de code à distance dans HPE OneView
Mis à jour :
Injection de Code dans Langflow
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité critique dans les systèmes Synology
Mis à jour :
Exploitation de failles sur des dispositifs de surveillance DigiEver
Mis à jour :
Mis à jour :
Le Pillage de Trust Wallet : Une Mise à Jour Compromise Provoque un Vol Massif
Mis à jour :
Vol de 7 millions de dollars suite à une faille dans l’extension Chrome de Trust Wallet
Mis à jour :
Un Outil Mystérieux pour le Piratage Maritime
Mis à jour :
Injection de Sérialisation dans LangChain
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Vulnérabilité HFSC du noyau Linux : Exploitation et Implications
Mis à jour :
Vulnérabilité de Code Injection dans Langflow
Mis à jour :
Vulnérabilité Critique dans Craft CMS : Exécution de Code à Distance
Mis à jour :
Mis à jour :
Mis à jour :
Escalade de privilèges dans Dropbear SSH
Mis à jour :
Failles de Sécurité sur les Systèmes Synology : Exécution de Code à Distance
Mis à jour :
Accès Non Autorisé sur DigiEver DS-2105 Pro
Mis à jour :
Mis à jour :
Campagne de DNS empoisonné : le groupe Evasive Panda déploie le malware MgBot
Mis à jour :
Mise à jour de l’interface ChatGPT pour une meilleure expérience utilisateur
Mis à jour :
Mis à jour :
Paysage des menaces dans les systèmes d’automatisation industrielle au T3 2025
Mis à jour :
OpenAI explore les “Skills” pour ChatGPT
Mis à jour :
Le piratage de LastPass : une menace durable pour les cryptomonnaies
Mis à jour :
Changement d’adresse Gmail : Une nouvelle option pour les utilisateurs
Mis à jour :
Mis à jour :
Exploitation de n8n : exécution de code à distance via l’évaluation d’expressions
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Mis à jour :
Exploitation de vulnérabilité dans le noyau Linux pour prise de contrôle
Mis à jour :
Mis à jour :
Vulnérabilité de Langflow : Injection de Code à Distance
Mis à jour :
Exploitation de failles sur Craft CMS
Mis à jour :
Bypass d’Authentification dans Next.js
Mis à jour :
Vulnérabilité Critique dans MongoDB : Fuite de Données via Compression Zlib
Mis à jour :
Mis à jour :
Faille sur les enregistreurs vidéo Digiever : Exploitation active pour le déploiement de botnets
Mis à jour :
Diffusion de WebRAT via des Exploits Fictifs sur GitHub
Mis à jour :
Interception de Conversations IA par une Extension VPN
Mis à jour :
Mis à jour :
Arnaque aux crypto-monnaies : Fausses promesses d’IA et escroquerie de millions
Mis à jour :
Escroquerie Nomani : Utilisation Croissante de Deepfakes IA sur les Réseaux Sociaux
Mis à jour :
MacSync : une nouvelle menace furtive pour macOS
Mis à jour :
Urgence de Patch pour une Vulnérabilité Critique de MongoDB
Mis à jour :
BitLocker Amélioré : Performances et Sécurité Accrues sous Windows 11
Mis à jour :
Sanction Italienne pour des Règles de Confidentialité Restrictives
Mis à jour :
Le FBI démantèle un réseau de vol de données bancaires
Mis à jour :
Evasive Panda : Une nouvelle campagne utilise le DNS empoisonné pour déployer MgBot
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Exécution de commandes arbitraires via MCP : CVE-2025-6514
Mis à jour :
Compromission du client ASUS Live Update
Mis à jour :
Exécution de Code à Distance dans Livewire v3
Mis à jour :
Exploitation de vulnérabilité dans le noyau Linux : impact sur Android
Mis à jour :
Exploitation de Code à Distance dans Craft CMS
Mis à jour :
Vulnérabilité dans le pilote Brokering File System de Microsoft
Mis à jour :
Mis à jour :
Vulnérabilité critique sur les pare-feux WatchGuard Firebox
Mis à jour :
Exploitation d’une faille d’autorisation sur les appareils DigiEver DS-2105 Pro
Mis à jour :
Mis à jour :
Prise de contrôle de comptes bancaires : saisie d’un domaine frauduleux
Mis à jour :
Extensions Chrome Dangereuses : Capture d’Identifiants et Interception de Trafic
Mis à jour :
Voici un résumé axé sur la sécurité et la gestion des identifiants au sein de l’écosystème Google Workspace.
Mis à jour :
Impact sur les clients Nissan suite à une violation chez Red Hat
Mis à jour :
Mis à jour :
Sécurité Renforcée pour Microsoft Teams
Mis à jour :
Extensions Malveillantes : Vol d’Identifiants sur le Chrome Web Store
Mis à jour :
L’Italie sanctionne Apple pour des pratiques restrictives sur l’App Store
Mis à jour :
Vague Cybercriminalité en Afrique et Affiliation Ransomware : Faits Marquants
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Perturbation Majeure des Services Postaux et Bancaires Français
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Détournement de Mail dans OrangeHRM Permettant l’Exécution de Code
Mis à jour :
Exécution de commandes arbitraires via MCP : une faille critique dans mcp-remote
Mis à jour :
Exploitation d’une faille dans la gestion des timers CPU du noyau Linux
Mis à jour :
Attaque ciblée contournant la sécurité des pointeurs sur les appareils Apple
Mis à jour :
Exécution de Code Arbitraire via une Vulnérabilité dans CoreAudio
Mis à jour :
Vulnérabilité Critique MongoDB : Fuite de Mémoire via Compression Zlib
Mis à jour :
Vulnérabilité critique sur les pare-feux WatchGuard Firebox
Mis à jour :
Élévation de privilèges dans Dropbear SSH
Mis à jour :
Impact des erreurs de validation des polices dans PDF.js
Mis à jour :
Vulnérabilité Critique dans n8n : Exécution de Code Arbitraire
Mis à jour :
Fuite de Données Chez Baker University
Mis à jour :
Optimiser l’Efficacité des Systèmes SIEM
Mis à jour :
Mis à jour :
Mis à jour :
Un pirate ukrainien impliqué dans des attaques Nefilim plaide coupable
Mis à jour :
Mis à jour :
Fin de l’ère RC4 chez Microsoft
Mis à jour :
Alarme sur le registre npm : un paquet malveillant vole des identifiants WhatsApp
Mis à jour :
Alertes sur les menaces émergentes : Risques et recommandations
Mis à jour :
Mis à jour :
Navigation Web Écoresponsable : L’Impact de Votre Navigateur
Mis à jour :
Découverte d’un Cheval de Troie dans un Paquet npm pour WhatsApp
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Exploitation de vulnérabilité dans OrangeHRM via la configuration de messagerie
Mis à jour :
Vulnérabilité dans les Composants Serveur React et Next.js
Mis à jour :
Exploitation de Vulnérabilité dans le Noyau Linux pour Obtenir des Privilèges Élevés
Mis à jour :
Attaque Sophistiquée Contourne une Protection Clé des Appareils Apple
Mis à jour :
Exploitation d’une faille dans CoreAudio : Exécution de code arbitraire
Mis à jour :
Exploitation des failles de sécurité sur Cisco Secure Email Gateway et Web Manager
Mis à jour :
Vulnerabilité Critique sur les Firebox WatchGuard : Exécution de Code à Distance
Mis à jour :
Escalade de privilèges dans Dropbear SSH
Mis à jour :
Exploitation de vulnerabilités dans PDF.js
Mis à jour :
Faille Critique sur les Pare-feux WatchGuard : Exécution de Code à Distance
Mis à jour :
Fuite de Données Massives chez Coupang : Implications pour la Protection des Données
Mis à jour :
Mis à jour :
Voici un résumé de l’article, accompagné d’un titre, des points clés, des vulnérabilités et des recommandations.
Mis à jour :
Le groupe Infy réapparaît avec de nouvelles activités malveillantes
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Injection de commandes sur FortiWeb : CVE-2025-58034
Mis à jour :
Exécution de Code à Distance via React Server Components
Mis à jour :
Exécution de Code à Distance dans HPE OneView
Mis à jour :
Exécution de commandes à distance sur Cisco Secure Email
Mis à jour :
Exécution de code à distance sur les appliances WatchGuard Firebox
Mis à jour :
Vulnérabilité sur les cartes mères ASUS : Accès non autorisé à la mémoire
Mis à jour :
Exploitation de vulnérabilité dans PDF.js : Risques de code arbitraire et fuites d’informations
Mis à jour :
Mis à jour :
Arrestations Majeures dans une Affaire de Détournement de Distributeurs Automatiques
Mis à jour :
Arrestation d’un développeur de plateforme de phishing ciblant Microsoft 365
Mis à jour :
Mis à jour :
La Nature Évolutive de la Sécurité et de la Vie Privée
Mis à jour :
Vulnérabilité XSS dans Roundcube Webmail
Mis à jour :
Contournement d’authentification dans FortiWeb via une signature cryptographique compromise
Mis à jour :
Contournement de l’authentification FortiCloud SSO par une faille de signature cryptographique
Mis à jour :
Compromission d’ASUS Live Update via une attaque de la chaîne d’approvisionnement
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Escalade de privilèges sur les appliances SonicWall SMA 100
Mis à jour :
Exécution de code à distance dans HPE OneView
Mis à jour :
Vulnérabilité Critique sur Cisco Secure Email Gateway et Web Manager
Mis à jour :
Vulnérabilité critique sur les pare-feux WatchGuard Firebox : Risque d’exécution de code à distance
Mis à jour :
Vulnérabilité sur les cartes mères ASUS : Accès non autorisé à la mémoire
Mis à jour :
Mis à jour :
Mise à Jour de Sécurité pour Windows 10 Corrige les Problèmes de Message Queuing
Mis à jour :
Mis à jour :
Violation de données à l’Université de Sydney
Mis à jour :
Mis à jour :
Vulnérabilités FortiCloud SSO : Risque d’accès non autorisé aux appareils Fortinet
Mis à jour :
Arrestation au Nigeria du développeur de RaccoonO365
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité Critique Exploitée sur les Firebox WatchGuard
Mis à jour :
Mis à jour :
Bulletin de Sécurité Cybernétique : Alertes et Recommandations
Mis à jour :
Instacart Condamné pour Pratiques Trompeuses d’Abonnement
Mis à jour :
Mis à jour :
Faille critique dans Foxit Reader : Exécution de code à distance
Mis à jour :
Élévation de privilèges lors de l’installation de Foxit PDF Editor via le Microsoft Store
Mis à jour :
Utilisation des rappels TLS dans les DLL : une nouvelle voie d’exécution
Mis à jour :
Retour sur l’année cybersécurité : une remise en cause des défenses nationales
Mis à jour :
Mis à jour :
Vulnérabilité XSS dans Roundcube Webmail
Mis à jour :
Failles de Sécurité dans FortiWeb : Contournement de l’authentification SSO
Mis à jour :
Contournement d’authentification FortiCloud SSO via une faille de signature cryptographique
Mis à jour :
Compromission du client ASUS Live Update
Mis à jour :
Complication de Code à Distance dans React Server Components
Mis à jour :
Mis à jour :
Exécution de Code à Distance dans HPE OneView
Mis à jour :
Exécution de Commandes à Distance sur Cisco Secure Email
Mis à jour :
Vulnérabilité critique sur les pare-feux WatchGuard Firebox
Mis à jour :
Vulnérabilité sur cartes mères ASUS : Accès mémoire non autorisé
Mis à jour :
Intelligence Artificielle et Réponse Automatisée : Une Nouvelle Synergie de Cybersécurité
Mis à jour :
Menace Logicielle : CountLoader et GachiLoader Exploités
Mis à jour :
Mis à jour :
Mis à jour :
Compromission d’une entreprise de publicité IA
Mis à jour :
Récompenses pour les Vulnérabilités Critiques dans l’Infrastructure Cloud
Mis à jour :
Usurpation de comptes WhatsApp via une fonctionnalité de liaison d’appareils
Mis à jour :
Mis à jour :
Évolution des Menaces Cybernétiques : Nouvelles Tactiques et Vulnérabilités Exploités
Mis à jour :
Sécurité Dynamique pour les SaaS Propulsés par l’IA
Mis à jour :
Faille dans la sécurité aéroportuaire : Vol sans billet ni passeport
Mis à jour :
Tendances Positives dans le Paysage de la Cybersécurité
Mis à jour :
Mis à jour :
Conformité NIS2 : Renforcer les défenses par l’authentification
Mis à jour :
Attaques automatisées visant les passerelles VPN
Mis à jour :
Problèmes de Connexion RemoteApp après Mises à Jour Windows
Mis à jour :
Alertes de Sécurité : Libbiosig, Grassroot DiCoM et Smallstep step-ca
Mis à jour :
Mis à jour :
Mis à jour :
ClickFix : un piège à visiteurs pour installer des malwares
Mis à jour :
Vulnérabilité Critique dans HPE OneView : Exécution de Code à Distance
Mis à jour :
Vulnerabilité critique dans HPE OneView : exécution de code à distance non authentifiée
Mis à jour :
Arrestation suite à une cyberattaque contre le Ministère de l’Intérieur français
Mis à jour :
Menace cybernétique sur un ferry italien : arrestation et suspicion d’ingérence étrangère
Mis à jour :
Contournement d’Authentification dans FreePBX Endpoint Manager
Mis à jour :
Escalade de privilèges locale dans le Windows Admin Center
Mis à jour :
Vulnérabilités d’injection SQL dans le gestionnaire de points d’extrémité FreePBX
Mis à jour :
Violation de signature dans FortiWeb contournant l’authentification SSO
Mis à jour :
Contournement de l’authentification FortiCloud SSO via CVE-2025-59718
Mis à jour :
Exploitation de React Server Components et Next.js
Mis à jour :
Vulnérabilité sur les appliances SonicWall SMA 100
Mis à jour :
Vulnérabilité dans NVIDIA CUDA Toolkit : Exécution de code arbitraire
Mis à jour :
Exécution de commandes à distance sur Cisco Secure Email Gateway et Secure Email and Web Manager
Mis à jour :
Infiltration de Code à Distance dans pgAdmin
Mis à jour :
Campagne d’exploitation active d’une faille critique sur les appliances Cisco AsyncOS
Mis à jour :
Vulnérabilité critique dans le logiciel ASUS Live Update et exploitation active
Mis à jour :
Mis à jour :
Campagne de cryptominage exploitant des comptes AWS compromis
Mis à jour :
L’authentification multifacteur : Un coût caché qui peut être transformé en bénéfice
Mis à jour :
Veille Cybersécurité : Point Hebdomadaire
Mis à jour :
Mis à jour :
Patch de Sécurité Critique pour SonicWall SMA 100
Mis à jour :
Campagne ForumTroll : Viseurs Académiques par Fausses Rapports de Plagiat
Mis à jour :
Mis à jour :
Échec du Service MSMQ après les Mises à Jour de Décembre
Mis à jour :
Nouvelle Tentative d’Exploitation React2Shell Via Composants Serveur
Mis à jour :
Mis à jour :
Vulnérabilités Affectant les Systèmes d’Information et Recommandations
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Améliorer la Visibilité des SOC : Anticiper les Menaces Sectorielles et Géographiques
Mis à jour :
L’Internet coupé : une arme de plus en plus utilisée par les gouvernements
Mis à jour :
Accès non autorisé au module Endpoint Manager de FreePBX
Mis à jour :
Mis à jour :
Analyse de la Vulnérabilité : Élévation de Privilèges via le Pilote de Filtre Mini de Windows Cloud Files
Mis à jour :
Exploitation de fichiers dans FreePBX Endpoint Manager
Mis à jour :
Vulnérabilité d’Injection SQL dans FreePBX Endpoint Manager
Mis à jour :
Contournement d’authentification sur FortiWeb via des réponses SAML malveillantes
Mis à jour :
Contournement de l’authentification FortiCloud SSO par une faille cryptographique
Mis à jour :
Mis à jour :
Faille de sécurité dans React Server Components
Mis à jour :
Fuite de commandes dans pgAdmin
Mis à jour :
Exploitation de la faille React2Shell pour des attaques par ransomware
Mis à jour :
Vulnérabilité Critique sur les Appliances Cisco AsyncOS
Mis à jour :
Mis à jour :
Cellik : Un nouveau cheval de Troie Android furtif
Mis à jour :
Mis à jour :
Cyberattaques ciblées contre les infrastructures critiques occidentales
Mis à jour :
Sécurité et confidentialité des données : L’importance du codage sécurisé
Mis à jour :
Mis à jour :
Enquête texane sur la collecte de données par les téléviseurs intelligents
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
PornHub Ciblé par une Extorsion Suite à une Fuite de Données Historiques
Mis à jour :
Mis à jour :
Mis à jour :
Fin de support pour les anciens appareils mobiles sur Exchange Online
Mis à jour :
Mis à jour :
Ink Dragon : Un Réseau d’Attaque Sophistiqué Repositionne les Victimes en Acteurs C2
Mis à jour :
Mis à jour :
Mis à jour :
Arrêt de la fonction de rapport sur le dark web de Google
Mis à jour :
Détournement d’un modem de véhicule pour le contrôle à distance
Mis à jour :
Exploitation Active de Vulnérabilités FortiGate : Contournement de l’Authentification SAML SSO
Mis à jour :
Démantèlement d’un réseau de centres d’appels frauduleux en Ukraine
Mis à jour :
Cyberattaque chez PDVSA : Perturbation des opérations pétrolières vénézuéliennes
Mis à jour :
Contournement d’Authentification dans FreePBX Endpoint Manager
Mis à jour :
Vulnérabilité dans le pilote de mini-filtre Cloud Files de Windows
Mis à jour :
Failles dans FreePBX Endpoint Manager : Exécution de code à distance possible
Mis à jour :
Vulnérabilité dans le gestionnaire de terminaux FreePBX
Mis à jour :
Failles dans le système SSO de FortiWeb
Mis à jour :
FortiOS : Contournement de l’authentification SSO FortiCloud via Faille SAML
Mis à jour :
Mis à jour :
Faille critique dans React et Next.js : Exécution de code à distance possible
Mis à jour :
Vulnérabilité WebKit Exploitable dans les Contenus Web Malveillants
Mis à jour :
Mis à jour :
Mis à jour :
La Chine et l’IA : Expansion du contrôle et des droits humains
Mis à jour :
Attaque RansomHouse sur Askul : Vol massif de données clients
Mis à jour :
Mis à jour :
Actualités Cybersécurité : Urgence de Mises à Jour et Exploitations Actives
Mis à jour :
Campagnes de Phishing Ciblant le Secteur Financier Russe
Mis à jour :
SoundCloud : L’accès bloqué pour les utilisateurs de VPN
Mis à jour :
Exploitation continue de React2Shell via CVE-2025-55182
Mis à jour :
Mises à jour Windows impacting WSL et l’accès VPN
Mis à jour :
Mises à jour de sécurité de décembre : dysfonctionnements de MSMQ sous Windows
Mis à jour :
Analyse des Dernières Menaces de Sécurité Informatique
Mis à jour :
Vague menace chinoise sur les applications React
Mis à jour :
Mis à jour :
Frogblight : Un nouveau cheval de Troie bancaire Android cible les utilisateurs turcs
Mis à jour :
Attaque Ciblée sur le Ministère de l’Intérieur Français
Mis à jour :
FreePBX : Corrections de failles critiques ouvrant la porte à l’exécution de code à distance
Mis à jour :
Une extension Chrome populaire détourne les conversations d’IA
Mis à jour :
Activité Sociale autour de la Vulnérabilité CVE-2025-67846
Mis à jour :
Vulnérabilité Critique dans Simple Forum : Injection SQL
Mis à jour :
Mis à jour :
Sécurité des réseaux sociaux : une alerte émergente
Mis à jour :
Mis à jour :
Attaque sur l’authentification FortiCloud SSO
Mis à jour :
Exécution de Code à Distance via une Vulnérabilité dans React Server Components
Mis à jour :
Vulnérabilité critique dans les produits Apple : élévation de privilèges
Mis à jour :
Vulnérabilité CVE-2025-43529 dans WebKit
Mis à jour :
Vulnérabilité Mémoire dans ANGLE et WebKit
Mis à jour :
Mis à jour :
L’ombre des extensions de navigateur : une menace subtile pour la sécurité SaaS
Mis à jour :
Fuite de données chez 700Credit : Plus de 5,8 millions de clients de concessionnaires automobiles affectés
Mis à jour :
Mis à jour :
Mise à jour de sécurité pour Wireshark 4.6.2
Mis à jour :
Agenda de Conférences sur la Cybersécurité
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans Simple Forum
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilités React et Extensions WordPress
Mis à jour :
Défaillance des Composants Serveur React : Risque de Boucle Infinie
Mis à jour :
Divulgation d’informations dans React Server Components
Mis à jour :
Exécution de Code à Distance dans React Server Components
Mis à jour :
Détails sur CVE-2025-46279 : Une faille dans le noyau Apple
Mis à jour :
Vérification de Sécurité de Chrome et WebKit
Mis à jour :
Abus du Protocole Finger dans les Attaques ClickFix
Mis à jour :
Arnaque par e-mail : Utilisation frauduleuse des abonnements PayPal pour de fausses notifications d’achats
Mis à jour :
La Résilience Organisationnelle face aux Crises
Mis à jour :
Mis à jour :
Observation de calmars géants : un phénomène saisonnier révélé
Mis à jour :
Exécution de code local dans Gogs via des liens symboliques
Mis à jour :
Analyse de la Vulnérabilité CVE-2025-67846
Mis à jour :
Mis à jour :
Activité sur les Réseaux Sociaux Autour de CVE-2025-67843
Mis à jour :
Déni de Service dans React Server Components
Mis à jour :
Divulgation de code source dans React Server Components
Mis à jour :
Exécution de Code à Distance dans React Server Components
Mis à jour :
Vulnérabilité dans le noyau Apple : élévation de privilèges
Mis à jour :
CVE-2025-30406 : Clés de déchiffrement intégrées dans un installateur
Mis à jour :
Fragilité dans ANGLE et WebKit expose les utilisateurs à des risques d’exploitation
Mis à jour :
Vulnérabilité Critique sur Routeurs Sierra Wireless : Exploitation Active Signalée
Mis à jour :
Mises à jour de sécurité Apple suite à l’exploitation de failles WebKit
Mis à jour :
Mis à jour :
Mis à jour :
Les Feuilles de Calcul “Ombres” : Une Brèche Invisible pour la Cybersécurité
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Les Kits de Phishing Évolués : IA et Contournement de la MFA pour le Vol d’Identifiants à Grande Échelle
Mis à jour :
Répression des services de piratage de streaming en Inde
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilités Logicielle et Sécurité du Cloud
Mis à jour :
Exploitation d’une faille cryptographique dans Gladinet CentreStack et Triofox
Mis à jour :
Erreur lors de la génération du résumé : Invalid operation: The response.parts quick accessor requires a single candidate, but but response.candidates is empty. This appears to be caused by a blocked prompt, see response.prompt_feedback: block_reason: PROHIBITED_CONTENT
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation de Gogs par manipulation de liens symboliques
Mis à jour :
Exécution de code à distance dans n8n via le nœud Git
Mis à jour :
Vulnérabilité dans le Pare-feu Windows Defender : Accès non autorisé à des informations sensibles
Mis à jour :
Contournement de l’authentification FortiCloud SSO via une vulnérabilité SAML
Mis à jour :
Bypass d’authentification FortiCloud SSO via une signature cryptographique invalide
Mis à jour :
Complication dans React Server Components
Mis à jour :
Divulgation de code source dans React Server Components
Mis à jour :
Danger de Code à Distance dans React Server Components
Mis à jour :
Injection de Commandes dans Windows PowerShell
Mis à jour :
Découverte de la Vulnérabilité CVE-2025-30406
Mis à jour :
Fuite de Données chez Coupang : Un Ancien Employé mis en Cause
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Brave Innove avec une IA de Navigation Automatisée et Sécurisée
Mis à jour :
Voici un résumé des découvertes concernant la sécurité du produit ActivID Appliance de HID.
Mis à jour :
Exploitation de l’Entry Point des DLLs
Mis à jour :
Mis à jour :
Décembre 2025 : Lancement de mises à jour de sécurité critiques et généralisées
Mis à jour :
Mis à jour :
Installation Locale de Gemma 3 sur CPU avec Interface Web
Mis à jour :
Gogs : Une vulnérabilité critique exploitée activement
Mis à jour :
LastPass sanctionné pour une faille de sécurité de 2022
Mis à jour :
Mis à jour :
Voici un résumé des points clés de l’article, avec les vulnérabilités et les recommandations identifiées.
Mis à jour :
Vulnérabilités critiques dans libbiosig : Risque d’exécution de code arbitraire via des fichiers MFER malveillants
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Surveillance Renforcée des Communications Externes sur Microsoft Teams
Mis à jour :
Mis à jour :
Microsoft Élargit son Programme de Bug Bounty pour inclure tous ses Services en Ligne
Mis à jour :
Alerte sur les Failles Potentielles dans la Protection des Données Confidentielles
Mis à jour :
Mis à jour :
Mis à jour :
Google Corrige une Huitième Vulnérabilité Critique dans Chrome Exploitée en Temps Réel
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité Apache Tika : Injection XXE via des fichiers XFA dans les PDF
Mis à jour :
Mis à jour :
Mis à jour :
Exécution de commandes arbitraires via le nœud Git de n8n
Mis à jour :
Faille de sécurité dans Windows Defender Firewall
Mis à jour :
Failles de sécurité dans FortiWeb : Contournement de l’authentification FortiCloud SSO
Mis à jour :
Mis à jour :
Exécution de Code à Distance via une Vulnérabilité dans React Server Components
Mis à jour :
Vulnérabilité de type injection de commande dans PowerShell
Mis à jour :
Vulnérabilité CVE-2025-30406 : Clés de chiffrement codées en dur
Mis à jour :
Exploitation Active d’une Faille Critique dans Chrome
Mis à jour :
Les IA s’attaquent aux contrats intelligents
Mis à jour :
L’IA : Un Accélérateur des Cyberattaques Nécessitant une Défense Réactive
Mis à jour :
Exploitation de Clés Cryptographiques Gravées dans le Logiciel pour un Accès Non Autorisé
Mis à jour :
Mis à jour :
Mis à jour :
Attaques par Mauvaise Configuration dans le Cloud : Nouvelles Menaces et Défenses
Mis à jour :
Exploitation Active d’une Vulnérabilité WinRAR Majeure
Mis à jour :
Cyberattaques russes : Une hackeuse ukrainienne mise en cause
Mis à jour :
Vulnérabilités dans le chiffrement PCIe : Risques pour les systèmes 5.0+
Mis à jour :
Mis à jour :
Mises à Jour Critiques de Sécurité SAP : Trois Vulnérabilités Majeures Corrigées
Mis à jour :
Nouvelle méthode d’exploitation pour une vulnérabilité Kubernetes potentielle
Mis à jour :
Mis à jour :
La menace Spiderman : Une campagne de phishing sophistiquée s’attaque aux banques européennes
Mis à jour :
Mis à jour :
Mises à jour de sécurité Microsoft : Décembre 2025
Mis à jour :
Mis à jour :
Mis à jour :
Sécurité Numérique : Point d’Actu du 10 Décembre 2025
Mis à jour :
Alertes Urgentes pour Failles de Sécurité Fortinet, Ivanti et SAP
Mis à jour :
L’Évolution des Escroqueries par Usurpation d’Identité grâce à l’IA
Mis à jour :
Exploitation d’une faille XXE dans Apache Tika via des documents PDF
Mis à jour :
Cal.com : Une brèche dans la vérification des identifiants
Mis à jour :
Impact des réseaux sociaux sur la perception des vulnérabilités de cybersécurité
Mis à jour :
Exécution de Code à Distance Critique dans React Server Components
Mis à jour :
Exécution de commandes arbitraires dans n8n via le nœud Git
Mis à jour :
Exécution de code à distance via le plugin Sneeit Framework pour WordPress
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Injection de Code dans PowerShell
Mis à jour :
Exploitation de privilèges sur Android : un risque élevé
Mis à jour :
Vulnérabilité dans ICTBroadcast : Exécution de Code à Distance Non Authentifiée
Mis à jour :
Mis à jour :
Mises à Jour Cumulatives Windows 11 : Améliorations de Sécurité et Nouvelles Fonctionnalités
Mis à jour :
Storm-0249 : Évolution des Attaques de Ransomware
Mis à jour :
Mis à jour :
Jeune hacker arrêté en Espagne pour vol massif de données
Mis à jour :
Mis à jour :
IAB Storm-0249 Exploite les Outils de Sécurité pour les Attaques de Ransomware
Mis à jour :
Mis à jour :
EtherRAT : Le nouveau malware nord-coréen tirant parti des vulnérabilités de React/Next.js
Mis à jour :
Dysfonctionnement de Microsoft Copilot en Europe
Mis à jour :
Mises à jour de sécurité Microsoft : Décembre 2025
Mis à jour :
Mis à jour :
Mis à jour :
Ivanti EPM : Vulnérabilité Critique de Code Exécution et Autres Failles
Mis à jour :
Surveillance Continue des Menaces : Point sur l’Activité Cybernétique
Mis à jour :
Mis à jour :
Chrome Renforce sa Sécurité face aux Exploitations par Injection de Prompts Indirects
Mis à jour :
L’Exil des Cybercriminels hors de Telegram
Mis à jour :
GrayBravo : Le Loader CastleLoader au Service d’une Infrastructure Évolutive
Mis à jour :
Alertes de Sécurité Fortinet : Failles Critiques dans l’Authentification SSO FortiCloud
Mis à jour :
Mis à jour :
Exécution de commandes arbitraires sur Array Networks AG
Mis à jour :
Injection XXE dans Apache Tika
Mis à jour :
Faille d’authentification dans Cal.com
Mis à jour :
Focus sur CVE-2025-66478 : Activité sur les réseaux sociaux
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Exécution de Code à Distance dans le Plugin Sneeit pour WordPress
Mis à jour :
Attaque par Désérialisation Insecure dans React Server Components
Mis à jour :
Mis à jour :
Mis à jour :
Injection de Commandes PHP sous Windows via proc_open()
Mis à jour :
Mis à jour :
Sécurité Numérique : Un Tourbillon de Menaces et d’Innovations
Mis à jour :
Le Chiffre Naibbe et le Manuscrit Voynich
Mis à jour :
Menaces Cybernétiques : Exploitations Actives de Vulnérabilités Critiques
Mis à jour :
Arrestations pour Activités Cybernétiques Suspectes en Pologne
Mis à jour :
OpenAI : Pas de publicités sur ChatGPT Plus, mais des recommandations d’applications
Mis à jour :
UDPGangster : Nouvelle campagne de cyberespionnage ciblée
Mis à jour :
Mis à jour :
Voici une synthèse des points clés de l’article :
Mis à jour :
IA Agentique : De l’Analyse de Menace à la Stratégie de Défense
Mis à jour :
Chrome Renforce la Sécurité de la Navigation par IA avec Gemini
Mis à jour :
Mis à jour :
Injection XXE dans Apache Tika
Mis à jour :
Cal.com, une solution open-source de planification, présente une vulnérabilité critique
Mis à jour :
Activité sur les réseaux sociaux autour de CVE-2025-66478
Mis à jour :
Exécution de Code à Distance dans le Plugin Sneeit Framework pour WordPress
Mis à jour :
Exécution de Code à Distance via WinRAR
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Exploitation de privilèges sur Android : une menace sérieuse
Mis à jour :
Vulnérabilité Critique : Injection de Code à Distance dans ICTBroadcast
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation Active d’une Vulnérabilité Critique dans React
Mis à jour :
Shanya : Le nouveau service de “packer” au service des cyberattaques
Mis à jour :
Mis à jour :
Vulnérabilité dans la pile de protocoles BACnet
Mis à jour :
Injection XXE dans Apache Tika
Mis à jour :
Vulnérabilité CVE-2025-66478 : Une analyse
Mis à jour :
Exécution de Code à Distance via Insecure Deserialization dans React Server Components
Mis à jour :
Injection de Code dans NVIDIA Isaac-GR00T
Mis à jour :
Vulnérabilité du noyau Linux : réutilisation de listes de tampons dans io_uring
Mis à jour :
Permissions non sécurisées sur Splunk Universal Forwarder pour Windows
Mis à jour :
Accès Non Autorisés aux Fichiers de Configuration Splunk
Mis à jour :
Exécution de Code à Distance dans pgAdmin via Fichiers de Sauvegarde
Mis à jour :
Mis à jour :
Vague d’attaques ciblant les portails VPN d’entreprises
Mis à jour :
Le Vampire des Profondeurs : Un Génome d’une Richesse Inédite
Mis à jour :
Réseau d’aide académique et liens avec la Russie
Mis à jour :
Faux raccourcis : une menace pour Windows
Mis à jour :
Mis à jour :
Injection XXE dans Apache Tika
Mis à jour :
Mis à jour :
Vulnérabilité dans React Server Components : Exécution de code à distance
Mis à jour :
Vulnérabilité dans le framework Image I/O d’Apple
Mis à jour :
Kernel Linux : Réutilisation dangereuse de tampons dans io_uring
Mis à jour :
Vulnérabilité dans la bibliothèque d’images Android
Mis à jour :
Exploitation de la faille dans les antivirus Avast/AVG
Mis à jour :
Exécution de Code à Distance dans pgAdmin
Mis à jour :
Exploitation Active d’une Vulnérabilité Critique dans React Server Components
Mis à jour :
Mis à jour :
12 Ans de Have I Been Pwned : Coulisses d’un Service de Sécurité
Mis à jour :
Exécution de Code Arbitraire via React Server Components
Mis à jour :
L’IA, Entre Progrès et Normalisation du Risque
Mis à jour :
Sécurité des logiciels : vulnérabilités corrigées dans PDF XChange Editor et les produits Socomec
Mis à jour :
Les nouvelles tactiques des escroqueries par SMS : Fausses boutiques en ligne et points de récompense
Mis à jour :
Mis à jour :
Titre : Incident technique affectant l’accès
Mis à jour :
RTCon : Une approche d’analyse contextuelle pour la détection de vulnérabilités dans les noyaux RTOS
Mis à jour :
La nouvelle méthode d’infection du logiciel espion Predator
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Alertes de Sécurité : Surveillance et Défense du Cyberespace
Mis à jour :
Exposition des Capacités Avancées du Logiciel Espion Predator
Mis à jour :
Mis à jour :
Mis à jour :
Arnaque du kidnapping virtuel : Attention aux photos manipulées sur les réseaux sociaux
Mis à jour :
L’Union Européenne Sanctionne X pour Manquement aux Obligations de Transparence
Mis à jour :
Détection Passive du LiDAR des Smartphones
Mis à jour :
Détournement visuel des raccourcis Windows : une menace pour l’exécution de code
Mis à jour :
Vigilance accrue autour de CVE-2025-66478
Mis à jour :
Failles Majeures dans React Server Components et Next.js
Mis à jour :
Exploitation d’une vulnérabilité Android potentiellement active
Mis à jour :
Mis à jour :
Exploitation de LD_LIBRARY_PATH dans glibc
Mis à jour :
Fuite de mémoire dans LibHTP
Mis à jour :
Exploitation d’une faille dans Advanced Custom Fields: Extended pour WordPress
Mis à jour :
Vulnérabilité Critique dans les Antivirus Avast/AVG : Escalade de Privilèges Via le Driver Sandbox
Mis à jour :
Vulnérabilité dans Google Chrome : Fuite de mémoire potentielle
Mis à jour :
Mis à jour :
Mis à jour :
Interruption Majeure des Services Cloudflare
Mis à jour :
Problème mondial de Cloudflare lié à une faille React
Mis à jour :
Mis à jour :
Mis à jour :
Attaque du groupe Clop sur Barts Health NHS : Vol de données via une faille Oracle
Mis à jour :
Mis à jour :
Surveillance Continue de la Surface d’Attaque : Une Nécessité Moderne
Mis à jour :
Mis à jour :
Tendances Actuelles de la Cybersécurité : Des Menaces Diversifiées et en Évolution
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Problème de Téléchargement des Applications Microsoft 365
Mis à jour :
Mis à jour :
Alertes de Sécurité Web et Vulnérabilités Logicielles
Mis à jour :
Renforcer la sécurité des systèmes industriels grâce à des politiques de mots de passe robustes
Mis à jour :
Mis à jour :
Fuite de Données chez Leroy Merlin France
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Violation de restriction de certificat dans Go
Mis à jour :
Risque d’exécution de code à distance dans React Server Components
Mis à jour :
Mis à jour :
Nouvelle faille critique sur Android : exécution de code à distance sans interaction
Mis à jour :
Escalade de Privilèges sur Android : CVE-2025-48572
Mis à jour :
Un problème de planification réseau dans le noyau Linux
Mis à jour :
Mis à jour :
Vulnérabilité 7-Zip : Fuite de répertoire et exécution de code à distance
Mis à jour :
Vulnérabilité Majeure dans React et Next.js : Exécution de Code à Distance Sans Authentification
Mis à jour :
Mis à jour :
Fraudeurs et Saboteurs de Données : Une Affaire de Révocation et de Vengeance
Mis à jour :
Menace “BrickStorm” : L’infiltration des serveurs VMware par des acteurs malveillants chinois
Mis à jour :
Tentatives de contournement des protections CDN
Mis à jour :
Mis à jour :
Exploitation Active d’une Faille Critique dans King Addons pour Elementor
Mis à jour :
Violation de données à l’Université de Phoenix : une faille Oracle exploitée
Mis à jour :
Mis à jour :
La Russie restreint l’accès à Roblox
Mis à jour :
Faille dans Picklescan : Les modèles PyTorch malveillants contournent la sécurité
Mis à jour :
Mis à jour :
Vulnérabilité LNK Windows : Exploitation et Mesures
Mis à jour :
Malware ciblé dans l’écosystème Web3
Mis à jour :
Arrestations en Corée pour vente de vidéos intimes issues de caméras IP piratées
Mis à jour :
Voici un résumé de l’article, avec un titre et les informations demandées, basé sur le contenu fourni.
Mis à jour :
Protection contre les arnaques téléphoniques sur Android étendue aux applications financières aux États-Unis
Mis à jour :
Illuminate Édu : Sécurité des données étudiantes sous surveillance
Mis à jour :
Tendances des Vulnérabilités et Exploits au 3ème Trimestre 2025
Mis à jour :
Mis à jour :
DragonForce : La nouvelle menace des cartels du ransomware
Mis à jour :
Activité Sociale Concernant CVE-2025-66478
Mis à jour :
Consommation de ressources excessive dans le package crypto/x509 de Go
Mis à jour :
Désactivation de Contraintes de Sous-domaines dans les Certificats Go
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Fuite d’informations dans Android : CVE-2025-48633 corrigée
Mis à jour :
Mis à jour :
Élévation de Privilèges sur Android : Exploitation Ciblée Détectée
Mis à jour :
Mis à jour :
Faille de Sécurité dans les Produits Synology : Accès Non Autorisé à des Fichiers
Mis à jour :
Exécution de Code à Distance via Outlook
Mis à jour :
Exécution de code à distance critique dans React et Next.js
Mis à jour :
L’IA : Un Outil Stratégique pour la Cybersécurité
Mis à jour :
Incident Majeur chez ChatGPT : Indisponibilité Mondiale et Perte de Conversations
Mis à jour :
Mis à jour :
L’impact dévastateur du botnet Aisuru
Mis à jour :
Détection et Analyse des Exploits In-Memory ToolShell sur SharePoint
Mis à jour :
Mise à Jour Windows 11 : Stabilité et Fonctionnalités Améliorées
Mis à jour :
Vol à l’étalage de données chez l’Université de Pennsylvanie via une faille Oracle
Mis à jour :
Mis à jour :
Voici un résumé du contenu de l’article :
Mis à jour :
Mis à jour :
Lazarus et son réseau de faux employés informatiques
Mis à jour :
Une nouvelle tactique de contournement des sanctions par la Corée du Nord
Mis à jour :
Mis à jour :
Mis à jour :
Une Tendance Émergente : Des Malwares NPM Tentent de Tromper les Outils de Sécurité IA
Mis à jour :
L’IA et les Choix Cruciaux de la Société
Mis à jour :
Mis à jour :
Alertes de sécurité : Exploitation de failles et menaces persistantes
Mis à jour :
Vague Viper : Une Nouvelle Menace Iranienne Cible Israël
Mis à jour :
Lutte contre la fraude : Les applications de messagerie indiennes liées aux cartes SIM actives
Mis à jour :
Mise à jour de sécurité Android : Correction de 107 vulnérabilités, dont deux exploitées
Mis à jour :
Mise à jour de Sécurité Android : Deux Exploitations Actives Corrigées
Mis à jour :
Le Retour de GlassWorm : 24 Extensions Malveillantes Usurpent des Outils de Développement Populaires
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans le Pilote CLFS de Windows
Mis à jour :
Divulgation d’informations sur Android
Mis à jour :
Mis à jour :
Vulnérabilité d’élévation de privilèges dans Android
Mis à jour :
Exploitation de liens symboliques dans 7-Zip
Mis à jour :
Fuite d’informations sur les produits Synology due à un encodage défectueux
Mis à jour :
Failles de sécurité dans SonicWall SonicOS
Mis à jour :
Attaque par Exécution de Code à Distance sur Microsoft Outlook
Mis à jour :
Bypass d’authentification sur Citrix ADC et Gateway
Mis à jour :
Mis à jour :
Les faux employés : une menace interne grandissante
Mis à jour :
Mis à jour :
Alertes de Sécurité Numérique : Menaces Répandues et Vulnérabilités Émergentes
Mis à jour :
Mis à jour :
L’acteur malveillant Tomiris cible les gouvernements avec des implants furtifs
Mis à jour :
Compromission de SmartTube : Mise à jour malveillante distribuée via les clés du développeur
Mis à jour :
Mis à jour :
Mis à jour :
Breach Majeure chez Coupang : Millions de Données Clients Exposées
Mis à jour :
Démantèlement de Cryptomixer : Un Coup Dur pour le Blanchiment de Cryptomonnaies
Mis à jour :
Albiriox : Le nouveau malware MaaS ciblant les fraudes bancaires sur mobile
Mis à jour :
Problème d’ouverture des pièces jointes Excel dans le nouveau client Outlook
Mis à jour :
Mis à jour :
Lutte contre la fraude télécom en Inde : Obligation de pré-installation de l’application Sanchar Saathi
Mis à jour :
Google face à la critique pour l’utilisation non attribuée de contenu par IA
Mis à jour :
Mis à jour :
Injection de commandes dans OpenAI Codex CLI via la configuration locale du projet
Mis à jour :
Injection de commandes dans Libraesva ESG
Mis à jour :
Injection SQL dans le plugin Slider & Popup Builder de Depicter
Mis à jour :
Fuite d’informations sensibles due à une faille d’authentification dans Twonky Server
Mis à jour :
Détournement de Domaine via Vulnérabilité DNS Unbound
Mis à jour :
Mis à jour :
Contrôle d’accès inapproprié dans SonicWall SonicOS
Mis à jour :
Exécution de Code à Distance via Outlook
Mis à jour :
Mis à jour :
Failles de sécurité dans Veritas Backup Exec
Mis à jour :
Contournement d’authentification et exécution de commandes dans Veritas Backup Exec
Mis à jour :
Mis à jour :
Mis à jour :
Failles critiques dans CryptoLib affectant la communication spatiale
Mis à jour :
GeoServer affecté par une vulnérabilité XXE
Mis à jour :
Attaque sur FreePBX : manipulation de base de données et exécution de code à distance
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans le Plugin Slider & Popup Builder de Depicter
Mis à jour :
Fuite d’informations critiques via une faille d’accès dans Twonky Server
Mis à jour :
Compte Compromis dans Mattermost
Mis à jour :
Détournement de Compte via Vulnérabilité Mattermost
Mis à jour :
Exécution de code arbitraire dans Anyscale Ray
Mis à jour :
Mis à jour :
Mis à jour :
OpenAI teste l’intégration de publicités dans ChatGPT
Mis à jour :
Mis à jour :
Contexte de Sécurité Aérienne et IA
Mis à jour :
Injection de Commande dans CryptoLib : Risques et Solutions
Mis à jour :
Vulnérabilité XXE dans GeoServer
Mis à jour :
Mis à jour :
Mis à jour :
Attaque “MSC EvilTwin” exploitant une vulnérabilité MMC
Mis à jour :
CVE-2025-21479 : Vulnérabilité critique dans les pilotes GPU Qualcomm Adreno
Mis à jour :
Détails sur la Vulnérabilité du Serveur Twonky
Mis à jour :
Fuite d’informations sensibles via une faille d’authentification dans Twonky Server
Mis à jour :
Synology BeeStation : Risque de Code Exécution à Distance
Mis à jour :
Faille de sécurité critique dans le système de cache GitLab
Mis à jour :
Mis à jour :
Voici un résumé de l’article :
Mis à jour :
Des milliers de secrets exposés dans les dépôts GitLab publics
Mis à jour :
L’art poétique : une faille universelle pour les IA
Mis à jour :
Campagne de Malwares “Contagious Interview” : Exploitation du Registre npm par des Hackers Nord-Coréens
Mis à jour :
Mis à jour :
Disparition temporaire de l’option de connexion par mot de passe sous Windows 11
Mis à jour :
Condamnation pour piratage WiFi en vol
Mis à jour :
Vulnérabilités dans les scripts de démarrage Python : Risque de prise de contrôle de domaine
Mis à jour :
La Fédération Française de Football victime d’une cyberattaque
Mis à jour :
Mis à jour :
Vulnérabilité de confusion de type dans Win32K
Mis à jour :
Vulnérabilité du pilote GPU Qualcomm Adreno : Exploitation et Recommandations
Mis à jour :
Mis à jour :
Débordement de Tampon dans Fluent Bit : Risques et Prévention
Mis à jour :
**Vulnérabilité dans Fluent Bit : Exploitation de l’authentification
Mis à jour :
Mis à jour :
Vulnérabilité dans VMware Workstation et Fusion : Lecture de mémoire hors limites
Mis à jour :
Vulnérabilité dans VMware Workstation et Fusion : Fuite d’informations sensibles
Mis à jour :
Vulnérabilité critique dans VMware : exploitation du Bluetooth pour compromettre l’hyperviseur
Mis à jour :
Sécurité des Mises à Jour : Gérer les Outils Communautaires avec Prudence
Mis à jour :
Un Aperçu des Menaces Cybernétiques Actuelles
Mis à jour :
Faille dans une librairie cryptographique JavaScript : Contournement de la vérification des signatures
Mis à jour :
Mis à jour :
Offre Exceptionnelle sur NordVPN pour le Black Friday 2025
Mis à jour :
Mis à jour :
Sécurité Renforcée des Connexions Entra ID : Blocage des Scripts Non Autorisés
Mis à jour :
Impact Accru sur les Clients Gainsight suite à une Alerte de Sécurité Salesforce
Mis à jour :
Exploitation d’une faille critique dans le moteur V8 de Chrome
Mis à jour :
Dépassement de Tampon dans libpng
Mis à jour :
Mis à jour :
SessionReaper : Une grave faille dans Adobe Commerce et Magento
Mis à jour :
Analyse de la vulnérabilité CVE-2025-50168
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Défaut de lecture hors limites dans les produits VMware
Mis à jour :
Vulnérabilité critique dans VMware : Partage Bluetooth à risque
Mis à jour :
Mis à jour :
Campagne d’hameçonnage : NetSupport RAT ciblant l’Asie Centrale
Mis à jour :
Équilibre des investissements en cybersécurité : l’importance du SOC
Mis à jour :
Sécurité des Mises à Jour via Outils Communautaires : Risques et Bonnes Pratiques
Mis à jour :
Promotions de Cybersécurité pour le Black Friday 2025
Mis à jour :
Shai-Hulud v2 : Une Nouvelle Vague d’Attaques de la Chaîne d’Approvisionnement Logicielle
Mis à jour :
Utilisation de fausses mises à jour pour déployer le malware Mythic Agent
Mis à jour :
Campagne “Korean Leaks” : le ransomware Qilin exploite une brèche chez un fournisseur de services pour viser le secteur financier sud-coréen
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Renforcement de la sécurité des connexions Entra ID contre les injections de scripts
Mis à jour :
Clés de sécurité FIDO2 : une nouvelle exigence de code PIN sous Windows
Mis à jour :
Mis à jour :
Menaces et Vulnérabilités de Sécurité Informatique
Mis à jour :
Implantation d’agents de renseignement dans les entreprises technologiques chinoises
Mis à jour :
Hausse des Fraudes Bancaires et des Arnaques de Fin d’Année
Mis à jour :
Exploitation d’une vulnérabilité critique dans le moteur V8
Mis à jour :
Vulnérabilité libpng : débordement de tampon dans le tas
Mis à jour :
Prise de contrôle d’Oracle Identity Manager via CVE-2025-61757
Mis à jour :
Microsoft Configuration Manager : Contournement d’authentification par usurpation d’identité
Mis à jour :
Vulnérabilité Critique dans WSUS : Exécution de Code à Distance
Mis à jour :
SessionReaper : une faille critique sur Adobe Commerce et Magento
Mis à jour :
Contournement d’authentification dans Azure Bastion
Mis à jour :
Mis à jour :
Vulnérabilité de Boundary Condition dans le Composant WebAssembly de Firefox et Thunderbird
Mis à jour :
Détournement de répertoire via liens symboliques dans 7-Zip
Mis à jour :
Sanction pour une faille de sécurité chez un fournisseur de Comcast
Mis à jour :
Mis à jour :
Faille critique sur les routeurs ASUS : Contournement d’authentification via AiCloud
Mis à jour :
Mis à jour :
Optimiser les Dépenses de Cybersécurité en Fin d’Année
Mis à jour :
Mis à jour :
ToddyCat : Nouvelles Techniques pour l’Exfiltration d’Emails et le Vol d’Identifiants Microsoft 365
Mis à jour :
Mis à jour :
Amélioration des performances de Microsoft Teams pour Windows
Mis à jour :
Incident d’accès à Exchange Online via le client Outlook classique
Mis à jour :
Menace cachée dans les modèles 3D : le voleur d’informations StealC
Mis à jour :
Mis à jour :
Voici un résumé concis de l’article, sans mentionner explicitement qu’il s’agit d’un résumé, accompagné d’un titre et des points clés extraits :
Mis à jour :
Malware StealC V2 distribué via des fichiers 3D Blender
Mis à jour :
Mis à jour :
Escroqueries Bancaires : Plus de 262 Millions de Dollars Volés par Usurpation d’Identité
Mis à jour :
Mis à jour :
Vulnérabilité dans libpng : Débordement de tampon dans le tas
Mis à jour :
Mis à jour :
WinRAR : Risque de Code Malveillant via Traversal de Répertoire
Mis à jour :
Oracle Identity Manager : Une faille critique découverte
Mis à jour :
Contournement d’authentification dans Microsoft Configuration Manager
Mis à jour :
Mis à jour :
SessionReaper : Une faille critique dans Adobe Commerce et Magento
Mis à jour :
Contournement d’authentification dans Azure Bastion
Mis à jour :
Impact d’une vulnérabilité WebAssembly dans Firefox et Thunderbird
Mis à jour :
Mis à jour :
Exposition de Données Sensibles via des Outils de Formatage de Code
Mis à jour :
La technique ClickFix : deception et malware caché dans les images
Mis à jour :
Campagnes d’espionnage sophistiquées ciblant les utilisateurs de messageries mobiles
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Nouveau malware Shai-Hulud : près de 500 paquets npm compromis, fuite de secrets sur GitHub
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Violation de Données chez SitusAMC : Impact sur les Données Clients
Mis à jour :
Vulnérabilités Critiques dans Fluent Bit Permettant le Dépassement de la Sécurité et l’Intrusion d’Infrastructure
Mis à jour :
Instabilité de l’Explorateur Windows 11 24H2 après les mises à jour cumulatives
Mis à jour :
Suppression de WINS : Préparation à la Transition vers DNS
Mis à jour :
Amélioration des performances de l’Explorateur de fichiers sous Windows 11
Mis à jour :
Alertes de Sécurité Cybernétique : Décembre 2025
Mis à jour :
Boîtiers TV Android : Un Marché Parallèle Dangereux
Mis à jour :
Mis à jour :
Attaque par hameçonnage vocal chez Harvard : informations personnelles exposées
Mis à jour :
Mis à jour :
Vulnérabilité dans libpng : risque d’exécution de code arbitraire
Mis à jour :
Exploitation de libpng via des images PNG malveillantes
Mis à jour :
Fuite d’informations et déni de service via une vulnérabilité dans libpng
Mis à jour :
Vulnérabilité dans libpng : Risques et protections
Mis à jour :
Vol de contrôle sur Oracle Identity Manager via API
Mis à jour :
Mis à jour :
Injection de commandes dans Fortinet FortiWeb
Mis à jour :
Exposition Cross-Site Scripting (XSS) dans Grafana
Mis à jour :
Mis à jour :
Exploitation de liens symboliques dans 7-Zip
Mis à jour :
Mis à jour :
Mis à jour :
Des milliards de comptes WhatsApp exposés par une faille d’API
Mis à jour :
L’enquête sur le rançongiciel Qilin : Reconstruction d’une attaque avec des données limitées
Mis à jour :
Les mises à jour Windows d’octobre 2025 affectent les performances de jeu
Mis à jour :
L’IA et la Refonte de la Démocratie : Un Aperçu
Mis à jour :
Mis à jour :
Mis à jour :
Injection de commandes dans W3 Total Cache
Mis à jour :
Exploitation de CVE-2025-64755 dans Claude Code
Mis à jour :
Exploitation de CVE-2025-64446 sur Fortiweb
Mis à jour :
Exécution de code à distance via WinRAR
Mis à jour :
Oracle EBS : Risques d’exposition sur Internet
Mis à jour :
Attaque sur Oracle Identity Manager : Exploitation des Services Web REST
Mis à jour :
Injection de commandes dans FortiWeb
Mis à jour :
Vulnérabilité Majeure dans le Composant Graphique de Microsoft
Mis à jour :
Mis à jour :
Mis à jour :
Fraude : Cox Enterprises victime d’une faille de sécurité majeure
Mis à jour :
Exploitation Active d’une Vulnérabilité Critique dans Oracle Identity Manager
Mis à jour :
Alertes de sécurité sur Oracle Identity Manager : Exploitation active d’une faille critique
Mis à jour :
Mis à jour :
Sécurité Mobile d’Entreprise : L’Avantage Samsung Knox
Mis à jour :
Mis à jour :
ToddyCat : Stratégies d’Accès aux Communications d’Entreprise
Mis à jour :
Fin de la poursuite contre SolarWinds
Mis à jour :
Mis à jour :
Accès non autorisé aux données Salesforce via une application tierce
Mis à jour :
L’Impact de l’IA sur la Démocratie
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Interopérabilité Sécurisée entre Android et iOS pour le Partage de Fichiers
Mis à jour :
Publicités Intégrées aux Réponses IA de Google
Mis à jour :
FCC Revient sur les Règles de Cybersécurité des Télécoms Américaines
Mis à jour :
Injection de commandes dans W3 Total Cache
Mis à jour :
Impact des commandes sed dans Claude Code
Mis à jour :
Mis à jour :
Risque lié à l’exposition d’Oracle EBS à Internet
Mis à jour :
Prise de contrôle d’Oracle Identity Manager via une faille REST
Mis à jour :
Injection de Commandes OS sur Fortinet FortiWeb
Mis à jour :
Mis à jour :
Vulnérabilité dans le moteur V8 de Google Chrome
Mis à jour :
Failles de Sécurité dans 7-Zip : Risque d’Exécution de Code à Distance
Mis à jour :
Exécution de code arbitraire dans Anyscale Ray
Mis à jour :
Affaire d’initié chez CrowdStrike : divulgation d’informations à des pirates
Mis à jour :
Protection Avancée Contre les Arnaques par IA Disponibles Gratuitement
Mis à jour :
Mis à jour :
L’IA comme Orchestratrice de Cyberattaques
Mis à jour :
Mis à jour :
Arrêt d’une plateforme de piratage de streaming TV
Mis à jour :
La migration vers Windows 11 : une opportunité de renforcer la sécurité
Mis à jour :
Mis à jour :
Mis à jour :
Campagne TamperedChef : Diffusion de Malware via de Faux Installateurs
Mis à jour :
Mis à jour :
ShadowRay 2.0 : Une Botnet de Minage de Cryptomonnaies Autonome Exploite une Vulnérabilité de Ray
Mis à jour :
Campagne de Phishing Simplifiée via des Kits Modulables
Mis à jour :
Incident de sécurité chez Salesforce lié à des applications tierces
Mis à jour :
Exploitation de CVE-2025-61757 dans Oracle Identity Manager
Mis à jour :
Amélioration d’OpenAI Codex pour la Programmation Autonome
Mis à jour :
Mis à jour :
Vulnérabilité critique dans SonicOS : Risque de déni de service sur les pare-feux
Mis à jour :
Mis à jour :
Voici un résumé concis de l’article de cybersécurité, avec un titre pertinent :
Mis à jour :
Quand la Cybersécurité Devient une Arme Physique
Mis à jour :
Marché de l’emploi clandestin : Tendances et évolutions
Mis à jour :
Vol de Données Massif Chez Almaviva, Fournisseur de Services IT du Groupe Ferroviaire Italien
Mis à jour :
Gemini 3 : Performances Accrues et Création de Jeux
Mis à jour :
Google Search Innove avec des Interfaces Interactives basées sur l’IA
Mis à jour :
Recrudescence des sondages sur les portails VPN GlobalProtect
Mis à jour :
Vulnérabilités critiques sur des routeurs D-Link obsolètes
Mis à jour :
Injection de commande dans le plugin W3 Total Cache
Mis à jour :
Exploitation de la vulnérabilité CVE-2025-64446 sur Fortiweb
Mis à jour :
WinRAR : Exécution de code à distance via le parcours de répertoire
Mis à jour :
Compromission Potentielle de l’Oracle Identity Manager via une Vulnérabilité REST
Mis à jour :
Contournement d’authentification dans Microsoft Configuration Manager
Mis à jour :
Injection de Commandes OS sur FortiWeb
Mis à jour :
Vulnérabilité Critique dans le Composant Graphique Microsoft
Mis à jour :
Mis à jour :
Exploitation de type confusion dans le moteur V8 de Chrome
Mis à jour :
Exploitation de liens symboliques dans 7-Zip
Mis à jour :
Campagne Mondiale de Piratage de Comptes WhatsApp : HackOnChat
Mis à jour :
Mis à jour :
La Botnet Tsundere : Un Nouveau Vecteur de Menace Basé sur Node.js et la Blockchain
Mis à jour :
Opération WrtHug : Des milliers de routeurs ASUS compromis
Mis à jour :
Améliorations de la Récupération de Windows 11 : Restauration et Reconstruction Simplifiées
Mis à jour :
Vulnérabilité Critique dans W3 Total Cache pour WordPress
Mis à jour :
Risques de sécurité Unicode au-delà des noms de domaine
Mis à jour :
Thunderbird intègre le support natif de Microsoft Exchange
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Les Kits de Phishing “Sneaky 2FA” Évoluent avec des Fausses Fenêtres de Navigation
Mis à jour :
Mis à jour :
Sanctions Contre des Fournisseurs de Services d’Hébergement Criminels
Mis à jour :
Tentative d’intrusion dans le secteur immobilier par le biais du framework Tuoni
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Intégration Native de Sysmon dans Windows pour une Sécurité Renforcée
Mis à jour :
Mis à jour :
Renforcement de la Sécurité WhatsApp et Programmes de Récompenses
Mis à jour :
Mis à jour :
La Chute de la Divulgation Coordonnée
Mis à jour :
Sécurité des charges de travail et de l’infrastructure cloud : Équilibrer innovation et contrôle d’accès
Mis à jour :
Mis à jour :
Mis à jour :
Cyber Menaces du 19 Novembre 2025
Mis à jour :
Exploitation Active d’une Vulnérabilité dans 7-Zip
Mis à jour :
Violation de Données chez Pajemploi : 1,2 Million de Personnes Potentiellement Exposées
Mis à jour :
Vulnérabilité critique dans FortiWeb : exécution de code non autorisée
Mis à jour :
Mis à jour :
EdgeStepper : Le Tueur Silencieux des Mises à Jour Logicielles
Mis à jour :
Vulnérabilité dans Django : Injection SQL via QuerySet
Mis à jour :
Exploitation d’une nouvelle faille Fortiweb
Mis à jour :
Injection de Commandes OS sur FortiWeb
Mis à jour :
Vulnérabilité Critique dans les Services IBM AIX et VIOS
Mis à jour :
Vulnérabilité Critique dans NIM Server (IBM AIX et VIOS)
Mis à jour :
Vulnérabilité CVE-2025-36096 : Risques et Impacts sur les Systèmes IBM
Mis à jour :
Fuite d’informations sensibles via Windows File Explorer
Mis à jour :
Mis à jour :
Vulnérabilité de Confusion de Type dans Chrome (CVE-2025-13223)
Mis à jour :
Exécution de code à distance dans pgAdmin
Mis à jour :
Incident Majeur chez Cloudflare : Dysfonctionnement d’une Mise à Jour des Bases de Données
Mis à jour :
Alerte de Sécurité : Fortinet FortiWeb sous le Feu des Attaques
Mis à jour :
Mis à jour :
Mis à jour :
Bug d’alerte de fin de support sur Windows 10
Mis à jour :
Trois personnes accusées d’attaques par rançongiciel BlackCat
Mis à jour :
Trois Failles de Sécurité Détectées dans Divers Logiciels
Mis à jour :
La menace cachée du navigateur : Vulnérabilités et solutions
Mis à jour :
Cyber espions russes détournent Hyper-V pour dissimuler leurs malwares
Mis à jour :
Mis à jour :
Arrestations dans un réseau de fraude aux cryptomonnaies estimé à 600 millions d’euros
Mis à jour :
Mis à jour :
Failles dans Microsoft Teams : Risques d’usurpation d’identité et de manipulation de messages
Mis à jour :
Fin de Microsoft Defender Application Guard pour Office
Mis à jour :
Mis à jour :
Compromission de Slack chez Nikkei : 17 000 personnes affectées
Mis à jour :
Alerte de Sécurité : Analyse des Menaces du 4 Novembre 2025
Mis à jour :
Exploitation d’une faille critique dans le thème WordPress JobMonster
Mis à jour :
Mis à jour :
Découvertes d’IA dans Safari : Cinq nouvelles vulnérabilités corrigées par Apple
Mis à jour :
Une extension VS Code malveillante déguisée en outil Solidity
Mis à jour :
Mis à jour :
Lutte Mondiale Contre les Arnaques aux Cryptomonnaies
Mis à jour :
Fuite de Données chez un Fournisseur Logiciel Suédois Majeur
Mis à jour :
Cyberattaque sur les systèmes de paie
Mis à jour :
Détournement de liens .LNK sous Windows : une faille d’interface utilisateur
Mis à jour :
Vulnérabilité dans le Noyau Windows : élévation de privilèges
Mis à jour :
Vulnérabilité dans Oracle EBS : Exposition à Internet non recommandée
Mis à jour :
Mis à jour :
Exécution de Code à Distance dans UniFi Access
Mis à jour :
Vulnérabilité dans Win32K : Élévation de privilèges sous Windows
Mis à jour :
Exploitation de Vulnérabilité dans le CLFS de Windows
Mis à jour :
Mis à jour :
Accès non autorisé et prise de contrôle sur Cisco IOS XE via une vulnérabilité du web UI
Mis à jour :
Mis à jour :
Mis à jour :
Mises à jour Apple : 110 vulnérabilités corrigées
Mis à jour :
Mis à jour :
Divulgation de données massives : défis et implications
Mis à jour :
Mis à jour :
Trois experts en cybersécurité américains mis en examen pour des attaques par rançongiciel BlackCat
Mis à jour :
Mis à jour :
Menaces Mobiles : BankBot-YNRK et DeliveryRAT Ciblent les Données Financières sur Android
Mis à jour :
Mis à jour :
Mis à jour :
HttpTroy : Une nouvelle porte dérobée sophistiquée ciblée sur la Corée du Sud
Mis à jour :
Problème de fermeture du Gestionnaire des tâches sous Windows 11
Mis à jour :
Le Malware SesameOp Exploite l’API Assistants d’OpenAI pour des Attaques Clandestines
Mis à jour :
Mise à jour WSUS : Corriger une faille et résoudre un effet secondaire
Mis à jour :
SleepyDuck : une extension malveillante contourne la détection grâce à Ethereum
Mis à jour :
Mis à jour :
Campagnes Criminelles Ciblant la Chaîne Logistique via des Outils de Surveillance à Distance
Mis à jour :
Mis à jour :
Jenkins MCP Server Plugin : Failures de vérification des permissions
Mis à jour :
Vulnérabilité de Téléchargement de Fichiers dans DNN
Mis à jour :
Vulnérabilité Critique WSUS : Exécution de Code à Distance
Mis à jour :
Exécution de code à distance dans UniFi Access
Mis à jour :
Vulnérabilité Win32K : Escalade de Privilèges Locale sous Windows
Mis à jour :
Injecter des données forgées dans le cache de BIND 9
Mis à jour :
Vulnérabilité dans le noyau Linux : élévation de privilèges sur Android
Mis à jour :
Mis à jour :
Accès Non Autorisé aux Périphériques Cisco via une Vulnérabilité WebUI
Mis à jour :
Vulnérabilités Critiques dans l’Imprimante Brother MFC-J1010DW
Mis à jour :
Mis à jour :
Un développeur clé de la fraude bancaire Jabber Zeus arrêté
Mis à jour :
Manipulation des Synthèses d’IA : L’Optimisation de la Synthèse par l’IA
Mis à jour :
Vague d’attaques sur le port WSUS
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité dans DNN permet le téléchargement de fichiers non authentifiés
Mis à jour :
Alerte de Sécurité : Vulnérabilité Critique dans Motex Lanscope Endpoint Manager
Mis à jour :
Mis à jour :
Accès Privilégié via les Serveurs SMB sous Windows
Mis à jour :
Escalade de privilèges locale dans VMware Tools et Aria Operations via des chemins de recherche non fiables
Mis à jour :
Injection de données falsifiées dans le cache DNS avec BIND 9
Mis à jour :
Injection de Commande Critique dans win-cli-mcp-server
Mis à jour :
Escalade de privilèges locale via une vulnérabilité dans netfilter: nf_tables du noyau Linux
Mis à jour :
Accès Non Autorisé aux Périphériques Cisco IOS XE Exploite une Vulnérabilité
Mis à jour :
Partage Audio Bluetooth sur Windows 11 : Fonctionnalité Exclusive aux PC IA
Mis à jour :
Nouvelles Fonctionnalités et Améliorations pour Windows 11
Mis à jour :
Mis à jour :
Publicités Intégrées à l’IA de Google Search
Mis à jour :
Vulnérabilité des appareils Pixel à l’exploitation par Cellebrite
Mis à jour :
Mis à jour :
Détournement de raccourcis sous Windows
Mis à jour :
Exploitation de Fichiers dans DNN
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation de la vulnérabilité CVE-2025-58726 sur les serveurs Windows SMB
Mis à jour :
Vulnérabilité dans Redis : Exécution de code arbitraire via le script Lua
Mis à jour :
Vulnérabilité VMware : Escalade de privilèges locale via get-versions.sh
Mis à jour :
Détournement de cache dans BIND 9
Mis à jour :
Exécution de code à distance dans XWiki via le macro SolrSearch
Mis à jour :
Escalade de Privilèges dans Netfilter
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
La cybersécurité, un levier de croissance pour les MSP
Mis à jour :
Mis à jour :
Amélioration de GPT-5 dans la gestion de la détresse émotionnelle
Mis à jour :
Mis à jour :
Protection Renforcée contre les Arnaques dans Microsoft Edge
Mis à jour :
L’Essor des Chevauchements NFC pour le Vol de Données Bancaires sur Android
Mis à jour :
Alerte : Nouvelles Vulnérabilités et Menaces Exploités
Mis à jour :
Personnalisation Accrue de la Recherche Google par l’IA
Mis à jour :
Sécurité du Marketplace des Extensions VS Code
Mis à jour :
Vulnérabilité critique dans Docker Compose : Contrôle arbitraire des fichiers sur le système hôte
Mis à jour :
Vulnérabilité Majeure : Accès Non Authentifié et Exécution de Code sur MikroTik
Mis à jour :
Mis à jour :
Escalade de privilèges sur les serveurs Windows via SMB
Mis à jour :
Mis à jour :
Problème de sécurité dans Redis : Exploitation du script Lua pour exécution de code
Mis à jour :
Mis à jour :
Corruption de cache dans BIND 9
Mis à jour :
Exécution de code à distance dans XWiki via SolrSearch
Mis à jour :
Injection de commandes via variables DNS dans OpenVPN
Mis à jour :
Alerte Sécurité VMware : Vulnérabilité Critique Exploité par des Acteurs Étatiques
Mis à jour :
Exploitation d’une vulnérabilité critique du noyau Linux
Mis à jour :
Sécurité VMware : Exploitation d’une faille par un groupe lié à la Chine
Mis à jour :
Mis à jour :
Le groupe Tick exploite une faille critique pour pirater des systèmes d’entreprise
Mis à jour :
Activité des pirates informatiques liés à la Chine ciblant des diplomates européens
Mis à jour :
Mis à jour :
Démantèlement d’un groupe de créateurs de malware en Russie
Mis à jour :
Renforcement de la Sécurité macOS : Prévenir les Erreurs de Configuration
Mis à jour :
Mis à jour :
Vulnerability in WordPress Security Plugin Exposes Sensitive Data
Mis à jour :
Mis à jour :
Sauvegarde de Discussions Chiffrées Sans Mot de Passe sur WhatsApp
Mis à jour :
Tendances et Vulnérabilités Cybernétiques Actuelles
Mis à jour :
Mis à jour :
La course aux armes biologiques conçues par l’IA
Mis à jour :
AdaptixC2 : Un Outil Open-Source au Service des Gangs de Ransomware Russes
Mis à jour :
Sécurité des Identités face aux Agents IA Autonomes
Mis à jour :
Mis à jour :
Mis à jour :
Copilot enrichit les applications compagnons de Microsoft 365
Mis à jour :
Malware déguisé dans des paquets NPM
Mis à jour :
Campagne de Phishing sur LinkedIn : Ciblage des Cadres Financiers
Mis à jour :
Sécurité Numérique : Dernières Nouvelles et Préoccupations
Mis à jour :
Défenses Anti-Arnaques sur Android : Une Protection Renforcée
Mis à jour :
Ex-cadre d’un sous-traitant de la défense condamné pour vente d’exploits à la Russie
Mis à jour :
Vulnérabilité de traversée de chemin dans Docker Compose
Mis à jour :
Mis à jour :
Exploitation d’une faille dans les appareils MikroTik
Mis à jour :
Mis à jour :
Manipulations de console dans Apache Tomcat
Mis à jour :
Apache Tomcat : Le chemin de traversée met en péril les serveurs
Mis à jour :
Exploitation de failles dans Kestrel (ASP.NET Core)
Mis à jour :
Manipulation de la mémoire dans Redis via le script Lua
Mis à jour :
Exploitation d’une faille dans Chrome pour contourner la sandbox
Mis à jour :
Injection de commandes via DNS dans OpenVPN
Mis à jour :
Sécuriser Microsoft Exchange : Recommandations Essentielles
Mis à jour :
Mis à jour :
Mis à jour :
Mise à jour de sécurité pour Windows 11 : Protection Accrue et Nouvelles Fonctionnalités
Mis à jour :
Mis à jour :
Mis à jour :
Campagne de Cybercriminalité Russe Ciblant l’Ukraine : Discrétion et Outils Légitimes
Mis à jour :
Qilin : Une nouvelle tactique pour échapper aux défenses
Mis à jour :
Refus de financement pour Python : Un engagement envers la diversité prime sur les fonds publics
Mis à jour :
Les Cybermenaces de 2026 : Identités Fantômes, Comptes Empoisonnés et Chaos des Agents IA
Mis à jour :
Mis à jour :
Une nouvelle attaque par canal auxiliaire sape la sécurité des environnements d’exécution de confiance (TEE)
Mis à jour :
L’usurpation par IA : une nouvelle menace pour la véracité de l’information
Mis à jour :
Correction du Problème avec l’Outil de Création de Média Windows
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Hausse des Attaques de Botnets Automatises : Cibles et Recommandations
Mis à jour :
Mis à jour :
Mis à jour :
Apache Tomcat : Vulnérabilité DoS liée aux téléversements multiparts
Mis à jour :
Exploitation de la faille CVE-2025-61481 sur des équipements MikroTik
Mis à jour :
Vulnérabilité Critique dans WSUS Permettant l’Exécution de Code à Distance
Mis à jour :
Manipulation d’affichages de console via Apache Tomcat
Mis à jour :
Traversée de chemin dans Apache Tomcat : Accès non autorisé aux répertoires sensibles
Mis à jour :
Détournement de Requêtes HTTP dans ASP.NET Core
Mis à jour :
Chrome et sa faille critique : Operation ForumTroll
Mis à jour :
Exploitation d’intentions dans Google Messages sur Wear OS
Mis à jour :
Injection de commandes via les variables DNS dans OpenVPN
Mis à jour :
Aisuru : De la Botnet DDoS aux Proxies Résidentiels
Mis à jour :
Attaque chez Merkle, filiale de Dentsu, entraîne une fuite de données sensibles
Mis à jour :
Exploitation Active de Vulnérabilités Critiques dans Dassault Systèmes et XWiki
Mis à jour :
Mis à jour :
X exige la réinscription des clés de sécurité pour éviter le blocage des comptes
Mis à jour :
Mis à jour :
Diagnostic Mémoire Proactif sous Windows 11
Mis à jour :
La Détection Précoce des Menaces : Clé de la Croissance Durable des Entreprises
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Arnaques par SMS : Un nouveau mode opératoire pour le vol d’informations bancaires
Mis à jour :
Évolution des Tactiques de Cyber-Espionnage par SideWinder
Mis à jour :
Campagnes Ciblées du Groupe BlueNoroff
Mis à jour :
Baisse des profits du rançongiciel : les victimes refusent de payer
Mis à jour :
Vulnérabilité critique dans le logiciel de sauvegarde QNAP
Mis à jour :
Mis à jour :
Herodotus : le nouveau malware Android qui imite le comportement humain pour tromper la sécurité
Mis à jour :
Mis à jour :
Atroposia : une plateforme MaaS aux capacités étendues pour les cybercriminels
Mis à jour :
Mis à jour :
Accusations contre Microsoft pour des abonnements à Copilot M365
Mis à jour :
Gestion simplifiée des applications préinstallées sous Windows 11
Mis à jour :
Copilot : Création d’applications et automatisation de flux de travail simplifiées
Mis à jour :
Le Retour du Spyware : Dante et l’Opération ForumTroll
Mis à jour :
Le Vol Audacieux au Louvre : Une Leçon d’Insécurité Opérationnelle
Mis à jour :
L’ombre de Hacking Team plane sur une campagne d’espionnage
Mis à jour :
Mis à jour :
Renforcer la sécurité de Google Workspace
Mis à jour :
Détection Tardive d’un Bug dans Chromium Grâce aux Rapports de Crash
Mis à jour :
Démocratisation du développement de jeux vidéo grâce à l’IA
Mis à jour :
Désinformation sur une faille Gmail massive
Mis à jour :
Chrome Renforce la Sécurité par Défaut des Connexions Web
Mis à jour :
Mis à jour :
Mis à jour :
Function Peekaboo : Protection de fonctions par obfuscation dynamique
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation d’une vulnérabilité critique dans WSUS
Mis à jour :
Failles dans FreePBX : Accès non authentifié et exécution de code à distance
Mis à jour :
Vulnérabilité dans Apache Tomcat : Manipulation de l’affichage et des commandes
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans SharePoint
Mis à jour :
Exploitation de la vulnérabilité CVE-2025-2783 dans Google Chrome
Mis à jour :
Vulnérabilité XSS dans PhpSpreadsheet corrigée
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité dans VMware Workstation et Fusion : Accès à la mémoire du hyperviseur
Mis à jour :
Exploitation d’une faille VMware pour l’accès à des informations sensibles
Mis à jour :
Dépassement de tampon dans VMware : Risque d’exécution de code à distance
Mis à jour :
Contournement d’authentification sur F5 BIG-IP (CVE-2022-1388)
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Urgence de patch pour une faille WSUS critique
Mis à jour :
Mis à jour :
Mis à jour :
Utilisation Abusive des Requêtes DNS pour Exfiltration de Données
Mis à jour :
Mis à jour :
Objet de courriel d’hameçonnage contournant les filtres de sécurité
Mis à jour :
Mis à jour :
L’IA au Service des Malwares : L’Émergence de MalTerminal et de Techniques d’Évasion Avancées
Mis à jour :
Faux Dépôts GitHub : Une Menace pour les Utilisateurs macOS
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité d’élévation de privilèges dans Azure Entra ID
Mis à jour :
Mis à jour :
Indexation hors limites dans le noyau Linux
Mis à jour :
Vulnerabilité de Téléversement de Fichier dans ClipBucket
Mis à jour :
Vulnérabilité dans le moteur JavaScript V8 de Google Chrome
Mis à jour :
Vulnerability in Fortra’s GoAnywhere MFT
Mis à jour :
Mis à jour :
Vulnérabilité critique dans Mocodo Online : Injection de commandes
Mis à jour :
Mis à jour :
Démantèlement d’une plateforme de cryptomonnaies au Canada
Mis à jour :
Mis à jour :
Arrestations suite à une cyberattaque majeure au Royaume-Uni
Mis à jour :
Paysage des menaces dans les systèmes d’automatisation industrielle : T2 2025
Mis à jour :
Mis à jour :
Marché Mondial des Logiciels Espions : Tendances et Acteurs Clés
Mis à jour :
Mis à jour :
Collaboration Russo-Ukrainienne dans la Cybersécurité : Gamaredon et Turla déploient le cheval de Troie Kazuar
Mis à jour :
OpenAI Étend son Offre GPT Go à l’International
Mis à jour :
Lancement du Gaming Copilot sur Windows 11
Mis à jour :
Mis à jour :
Les menaces de cybersécurité du 19 septembre 2025
Mis à jour :
Mis à jour :
Démonstrations de Have I Been Pwned désormais disponibles
Mis à jour :
Vulnérabilité critique dans GoAnywhere MFT : Injection de commandes
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité Citrix NetScaler : Exécution de code à distance et déni de service
Mis à jour :
Mis à jour :
Chaos Mesh : Vulnérabilité Critique dans le Manager du Contrôleur
Mis à jour :
Mis à jour :
KSMBDrain : Vulnérabilité de déni de service dans le noyau Linux
Mis à jour :
Contournement d’authentification dans Next.js via CVE-2025-29927
Mis à jour :
Exécution de Code à Distance via Vulnérabilité Samsung
Mis à jour :
Vulnérabilité critique dans le moteur V8 de Chrome : Exploitation active constatée
Mis à jour :
Vulnerability in Fortra’s GoAnywhere MFT
Mis à jour :
CosmicSting : Risque d’injection XML dans Adobe Commerce et Magento
Mis à jour :
Malware cibernétique exploitant des vulnérabilités critiques sur Ivanti EPMM
Mis à jour :
Découverte de Kits Malveillants dans les Attaques Ivanti EPMM
Mis à jour :
OpenAI Améliore ChatGPT et son Moteur de Recherche
Mis à jour :
Contrôle accru sur le raisonnement de GPT-5
Mis à jour :
Mis à jour :
Mis à jour :
Arrestations au Royaume-Uni dans le cadre d’une enquête sur des cyberattaques
Mis à jour :
Vulnérabilités TOCTOU dans les Agents Basés sur les LLM
Mis à jour :
Mis à jour :
Mis à jour :
Violation de Sécurité chez SonicWall : Impact sur les Sauvegardes Cloud
Mis à jour :
Des paquets malveillants sur PyPI diffusent le RAT SilentSync
Mis à jour :
Mis à jour :
Sécurité des dépôts de packages Python : Le piratage GhostAction neutralisé
Mis à jour :
Mis à jour :
Journal d’une Journée d’Incident : Septembre 2025
Mis à jour :
Gouvernance de l’IA : Une Approche Agile pour les RSSI
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité dans le client C# de Kubernetes : Vérification défaillante des certificats
Mis à jour :
Détails sur la vulnérabilité CVE-2025-7775 dans Citrix NetScaler
Mis à jour :
L’attaque Phoenix : une menace pour la mémoire DDR5 de SK Hynix
Mis à jour :
Vulnérabilité WebKit : Fuite d’informations potentielle via le contenu web
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Défaut d’annotation dans Spring Framework
Mis à jour :
Contournement d’autorisation dans Spring Security via les génériques non bornés
Mis à jour :
Contournement d’Authentification dans Next.js
Mis à jour :
Vulnérabilité Majeure dans les Appareils Samsung Exploitant un Code Arbitraire
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Attaque sur Insight Partners : Exfiltration et chiffrement de données
Mis à jour :
Violation de données chez SonicWall : Exfiltration de fichiers de configuration de pare-feu
Mis à jour :
Le Retour de Scattered Spider : Une Menace Persistante pour le Secteur Financier
Mis à jour :
Sécuriser l’IA Générative : Une Nouvelle Approche pour les Acheteurs
Mis à jour :
RaccoonO365 : Démantèlement d’un Réseau de Phishing
Mis à jour :
Fin de Support pour Office 2016 et 2019 : Un Appel à la Migration
Mis à jour :
Démantèlement d’un Service de Phishing Massif ciblant Microsoft 365
Mis à jour :
Vulnerabilités dans les serrures électroniques de coffres-forts
Mis à jour :
Mis à jour :
Naviguer dans la Convergence de l’IA et du Calcul Quantique pour une Cybersécurité Renforcée
Mis à jour :
Évolution des Techniques des Acteurs de Menaces : Du ClickFix au MetaStealer
Mis à jour :
Fondateur de BreachForums Condamné à Trois Ans de Prison
Mis à jour :
Attaque Phoenix : Nouvelle vulnérabilité Rowhammer sur mémoire SK Hynix DDR5
Mis à jour :
Failles dans le traitement des images sur les appareils Apple
Mis à jour :
Flaw in Spring Framework Annotation Processing
Mis à jour :
Mis à jour :
Erreur d’indexation hors limites dans le noyau Linux affectant la planification ETS
Mis à jour :
Vulnérabilité sur les appareils Samsung
Mis à jour :
Exploitation de privilèges via le service Windows Error Reporting
Mis à jour :
Mis à jour :
Contournement d’Authentification sur Citrix ADC et Gateway
Mis à jour :
Analyse de la vulnérabilité CVE-2015-2291 dans les pilotes Intel Ethernet
Mis à jour :
Mis à jour :
Condamnation pour gestion de forum de piratage
Mis à jour :
Le Navigateur Web : Une Surface d’Attaque Majeure
Mis à jour :
Mis à jour :
Certification VMware: Un Levier Stratégique pour la Sécurité Informatique
Mis à jour :
Mis à jour :
Shai-Hulud : Un ver auto-réplicatif s’attaque aux dépôts de code JavaScript
Mis à jour :
Mis à jour :
Attaque par propagation virale sur npm : 187 paquets compromis
Mis à jour :
Mis à jour :
Des menaces informatiques évoluées : l’IA au service de RevengeHotels et VenomRAT
Mis à jour :
Mis à jour :
GPT-5 Codex : L’IA d’OpenAI Devient Plus Compétente en Codage
Mis à jour :
Campagne FileFix : Le StealC se propage via des sites de phishing multilingues
Mis à jour :
Attaque FileFix : Exploitation de la stéganographie pour diffuser StealC
Mis à jour :
Abandon de WMIC : Vers des outils de gestion Windows plus modernes
Mis à jour :
Microsoft sous le feu des critiques pour l’utilisation de RC4
Mis à jour :
Mis à jour :
Impact d’une cyberattaque sur Jaguar Land Rover
Mis à jour :
Mis à jour :
Opération “SlopAds” : Fraude Publicitaire Massives sur Android Neutralisée
Mis à jour :
Compromission d’un portail de requêtes de Google
Mis à jour :
La faille “Phoenix” frappe la mémoire DDR5 de SK Hynix
Mis à jour :
Exécution de Code à Distance dans Microsoft Office : CVE-2025-54910
Mis à jour :
Mis à jour :
Escalade de privilèges dans le pilote K7RKScan.sys
Mis à jour :
Vulnérabilité sur les appareils Samsung : exécution de code à distance
Mis à jour :
Vulnérabilité dans le pilote K7 Security Anti-Malware
Mis à jour :
Mis à jour :
Vulnérabilité dans le noyau Linux : dérive de tampon et exécution de code
Mis à jour :
Mis à jour :
Exploitation de CVE-2022-27510 : Contournement d’Authentification chez Citrix
Mis à jour :
Faille Critique dans Chaos Mesh : Détournement de Cluster Kubernetes
Mis à jour :
Mises à jour de sécurité critiques pour les appareils Apple
Mis à jour :
Mises à jour de sécurité pour les appareils Apple : Correction d’une faille critique
Mis à jour :
Apple Renforce la Sécurité Suite à une Attaque Sophistiquée par Logiciel Espion
Mis à jour :
Mis à jour :
Cyberattaquants ciblant les archives et les sauvegardes en ligne
Mis à jour :
Détournement d’une Vulnérabilité Temporelle dans le Noyau Linux
Mis à jour :
Mis à jour :
Gestion Simplifiée des Vulnérabilités Cyber
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Déploiement Automatique de l’Application Microsoft 365 Copilot
Mis à jour :
Mis à jour :
Résolution des Problèmes Audio Sous Windows 11 24H2
Mis à jour :
Fin de Support pour Exchange 2016 et 2019 : Risques et Alternatives
Mis à jour :
Accusations de défaillances de sécurité chez WhatsApp
Mis à jour :
Mis à jour :
Campagnes de Malware Ciblées via des Techniques SEO et des Plateformes Légitimes
Mis à jour :
Accès non autorisé aux données clients chez FinWise Bank
Mis à jour :
Cyberattaques ciblées sur Salesforce : Vols de données et extorsion
Mis à jour :
Mis à jour :
Compromission de compte dans Flowise via un endpoint non sécurisé
Mis à jour :
Exécution de code à distance dans Microsoft Office via un débordement de tampon
Mis à jour :
Exécution de Code à Distance dans Microsoft Office
Mis à jour :
Vulnérabilité du pilote K7RKScan.sys : Escalade de privilèges et déni de service
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Vulnérabilité Critique dans les Produits Fortinet : Exploitation Active et Risques Élevés
Mis à jour :
Vulnérabilité Samsung : Exécution de Code à Distance via Quramsoft
Mis à jour :
Analyse de faille dans un logiciel antivirus
Mis à jour :
Dépassement de tampon dans ksmbd du noyau Linux
Mis à jour :
Mis à jour :
Mis à jour :
Villager : Un Outil de Test d’Intrusion IA Suspecté d’Abus sur PyPI
Mis à jour :
Mis à jour :
Augmentation des recherches de fichiers d’archives sensibles
Mis à jour :
Agenda de Conférences et Interventions
Mis à jour :
Mis à jour :
Exécution de Code à Distance dans Microsoft Office : CVE-2025-54906
Mis à jour :
Mis à jour :
Exploitation de vulnérabilité sur téléphones SIP Mitel
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Vulnerabilité Critique chez Fortinet : Exploitation Active et Risques Élevés
Mis à jour :
Exploitation d’une vulnérabilité sur les appareils Samsung
Mis à jour :
Accès non autorisé aux passerelles Daikin via une faille de récupération de mot de passe
Mis à jour :
Fuite d’informations dans le noyau Linux via ksmbd
Mis à jour :
Accès Hors Limites dans le Noyau Linux via ksmbd
Mis à jour :
L’intelligence artificielle s’invite dans la domotique
Mis à jour :
Menaces sur Salesforce : UNC6040 et UNC6395 ciblent les données d’entreprise
Mis à jour :
Fuite d’informations sensibles dans le noyau NT de Windows
Mis à jour :
Exécution de Code à Distance dans DELMIA Apriso via Désérialisation Non Fiable
Mis à jour :
Injection de commandes dans les téléphones Mitel
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
VMSCAPE : Fuite de données sensibles depuis des environnements virtualisés AMD et Intel
Mis à jour :
Vulnérabilité dans le noyau Linux : Contournement des validations de requêtes HID
Mis à jour :
Anomalie de planification réseau dans le noyau Linux
Mis à jour :
Accès non autorisé aux passerelles Daikin via une faille de récupération de mot de passe
Mis à jour :
Vulnérabilité dans macOS : Accès non autorisé à des fichiers protégés
Mis à jour :
Accès non autorisé sur SonicWall SonicOS
Mis à jour :
Détection de la Qualité du Calmar Séché par Imagerie Hyperspectrale et Intelligence Artificielle
Mis à jour :
Cadre de Notification des Victimes de Cyberattaques
Mis à jour :
Mis à jour :
Fin de Support pour Windows 11 23H2 (Editions Home et Pro)
Mis à jour :
Négligence de Microsoft en matière de cybersécurité : Accusations et risques pour la santé
Mis à jour :
Survivre à une cyberattaque : les trois piliers essentiels
Mis à jour :
Mis à jour :
Mise à jour Samsung : Correction d’une faille critique exploitée
Mis à jour :
Mis à jour :
HybridPetya : Ransomware Avancé Contournant la Sécurité UEFI
Mis à jour :
Incident majeur sur Exchange Online
Mis à jour :
Mis à jour :
Alertes de Sécurité sur Internet Storm Center
Mis à jour :
Exploitation de FreePBX par manipulation de base de données et exécution de code à distance
Mis à jour :
Accès Non Autorisé via SMB au Cœur d’une Vulnérabilité Critique
Mis à jour :
SessionReaper : une faille critique dans Adobe Commerce et Magento
Mis à jour :
Vulnérabilité CVE-2025-53136 : Fuite d’informations sensibles dans le noyau Windows NT
Mis à jour :
Exécution de code à distance dans DELMIA Apriso (CVE-2025-5086)
Mis à jour :
Vulnérabilité Critique dans SAP NetWeaver : Exécution de Commandes à Distance
Mis à jour :
Vulnérabilité critique dans SAP NetWeaver AS Java : Exploitation par des utilisateurs non administrateurs
Mis à jour :
Détournement des validations de requêtes dans le noyau Linux via le sous-système HID
Mis à jour :
Exploitation de la gestion des paquets réseau sous Linux
Mis à jour :
Accès Non Autorisé aux Pare-feux SonicWall
Mis à jour :
Vulnérabilité dans Cursor AI et Risques Liés aux Outils IA de Développement
Mis à jour :
Délits d’initiés sur DELMIA Apriso
Mis à jour :
La Visibilité en Temps Réel, Pilier de la Sécurité Cloud-Native
Mis à jour :
Vulnérabilité critique dans DELMIA Apriso exploitée activement
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Pression sur Microsoft pour négligence en cybersécurité après une attaque de ransomware
Mis à jour :
Compromission au Ministère de l’Économie et des Finances du Panama attribuée à INC Ransom
Mis à jour :
VMScape : Une nouvelle attaque contre l’isolation des machines virtuelles
Mis à jour :
Sécurité des liens dans les conversations privées Microsoft Teams
Mis à jour :
Mis à jour :
Mis à jour :
Extensions Malveillantes Vendant des Comptes Meta
Mis à jour :
Mise à jour du SIEM DShield et de ses capteurs Honeypot
Mis à jour :
Attaque massive visant un fournisseur de services de défense DDoS
Mis à jour :
Vulnérabilités critiques dans des panneaux de gestion de données
Mis à jour :
Sécurité de FreePBX : Accès non authentifié et exécution de code à distance
Mis à jour :
Exploitation des Failles SMB sous Windows Server
Mis à jour :
SessionReaper : Une faille critique dans Adobe Commerce et Magento
Mis à jour :
Mis à jour :
Vulnérabilité critique dans SAP NetWeaver : Exécution de commandes arbitraires
Mis à jour :
Exploitation de SAP NetWeaver AS Java par des opérations de fichiers non sécurisées
Mis à jour :
Détails sur la faille CVE-2025-38352 dans le noyau Linux
Mis à jour :
Vulnérabilité dans le pilote CLFS de Windows permettant l’élévation de privilèges
Mis à jour :
Vulnérabilité de Contrôle d’Accès chez SonicWall
Mis à jour :
Parler le Langage du Conseil d’Administration : Un Pont Essentiel pour les CISO
Mis à jour :
Le fournisseur d’hébergement “bulletproof” Stark Industries contourne les sanctions européennes
Mis à jour :
Exploitation de ConnectWise ScreenConnect par AsyncRAT pour le vol de données
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mises à jour de sécurité critiques pour SAP NetWeaver et S/4HANA
Mis à jour :
Authentification des images sur Pixel 10 : Lutte contre les faux générés par IA
Mis à jour :
Évolution des Menaces Cybernétiques : Trois Clusters d’Acteurs Malveillants
Mis à jour :
Microsoft Supprime les Frais de Publication pour les Développeurs Windows
Mis à jour :
Mis à jour :
Mises à jour Windows : Résolution des problèmes de diffusion NDI
Mis à jour :
Mise à jour Windows : Résolution des problèmes d’installation d’applications et d’invites UAC
Mis à jour :
Microsoft Corrige 80 Failles de Sécurité Critiques
Mis à jour :
Jaguar Land Rover Touché par une Cyberattaque avec Vol de Données
Mis à jour :
Veille Sécurité : 10 Septembre 2025
Mis à jour :
Mis à jour :
Menace des API Docker Exposées : Une Évolution Vers un Botnet Complexe
Mis à jour :
Vulnérabilités Majeures dans des Solutions de Gestion et d’Affichage de Données
Mis à jour :
SessionReaper : une faille critique dans Adobe Commerce et Magento
Mis à jour :
Alert SharePoint : Vulnérabilité Critique à l’Exécution de Code à Distance
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans SAP NetWeaver : Exécution de Commandes à Distance
Mis à jour :
Exploitation de Vulnérabilité sur SAP NetWeaver AS Java
Mis à jour :
Vulnérabilité dans le Noyau Linux : Escalade de Privilèges sur Android
Mis à jour :
Problème de Sécurité dans le Planificateur de Paquets Réseau Linux
Mis à jour :
Exploitation du Pilote CLFS de Windows pour l’Élévation de Privilèges
Mis à jour :
Mis à jour :
Code Editor Cursor: Exécution Automatique de Code Malveillant
Mis à jour :
Une nouvelle menace chinoise infiltre les systèmes militaires philippins
Mis à jour :
Cyber Espionnage Chinois : Ciblage des Acteurs des Négociations Commerciales Américaines
Mis à jour :
Nouvelles Menaces : CHILLYHELL et ZynorRAT Ciblent Multiples Systèmes d’Exploitation
Mis à jour :
Sécurité des Plateformes d’Assistance : La Vulnérabilité Humaine Exploiteée
Mis à jour :
Mis à jour :
Protection Mémoire Renforcée sur les Nouveaux iPhone
Mis à jour :
Sécurité d’Adobe Commerce : une faille critique expose les comptes clients
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Arrestation d’un administrateur de rançongiciels majeurs
Mis à jour :
Une nouvelle menace exploite les API Docker mal configurées pour la cryptomine et la création de botnets
Mis à jour :
Vague de balayages suspects ciblant les appareils Cisco ASA
Mis à jour :
Sauvegarde Sécurisée pour Signal : Protection et Restauration des Conversations
Mis à jour :
SAP Corrige des Vulnérabilités Critiques dans NetWeaver
Mis à jour :
RatOn : Un Trojan Bancaire Android aux Capacités Multiples
Mis à jour :
Plex victime d’une faille de sécurité : des données utilisateur compromises
Mis à jour :
Mis à jour :
Mis à jour :
Mises à jour de sécurité Microsoft Septembre 2025 : Corrections de 81 vulnérabilités, dont deux zero-day
Mis à jour :
Mise à jour de sécurité de septembre : 177 vulnérabilités corrigées
Mis à jour :
Bug Anti-Spam Microsoft : Blocage de Liens et Quarantaine d’Emails
Mis à jour :
Chasse au Cybercriminel : L’Administrateur de BlackDB Reconnu Coupable
Mis à jour :
Alerte de Sécurité : Failles et Menaces Actuelles
Mis à jour :
Optimiser les Budgets de Cybersécurité : Une Approche Axée sur la Valeur Commerciale
Mis à jour :
Mis à jour :
Campagne GhostAction : Vol de Secrets via Chaîne d’Approvisionnement GitHub
Mis à jour :
Évolution des Risques Cyber : Malware Sophistiqué et Ingénierie Sociale Renforcée par l’IA
Mis à jour :
Mis à jour :
SessionReaper : Grave faille dans Adobe Commerce et Magento
Mis à jour :
Vulnérabilité Critique dans SharePoint On-Premise : Exécution de Code à Distance
Mis à jour :
Vulnérabilité Critique dans Microsoft Configuration Manager : Injection SQL
Mis à jour :
Exploitation d’une faille dans le planificateur de paquets réseau Linux (CVE-2025-37752)
Mis à jour :
Exploitation de Vulnérabilité dans le CLFS de Windows
Mis à jour :
Défaut de gestion des requêtes de déchiffrement dans le noyau Linux
Mis à jour :
Mis à jour :
Faille critique dans les VPN Cisco : Brute force et accès non autorisé
Mis à jour :
Exploitation de Citrix ADC et Gateway : Contournement d’Authentification
Mis à jour :
Évolution des Attaques de Phishing : Exploitation d’Axios et de kits “Salty 2FA” pour Contourner Microsoft 365
Mis à jour :
Adobe Corrige une Faillesse Critique dans Magento
Mis à jour :
Infrastructure Élargie pour la Cyber-Espionnage Chinoise Découverte
Mis à jour :
Attaque sur la chaîne d’approvisionnement logicielle npm : des paquets populaires compromis
Mis à jour :
Compromission de paquets de code JavaScript : Vol de cryptomonnaies et risques de sécurité accrus
Mis à jour :
L’usurpation d’identité par le recrutement : une nouvelle menace d’infiltration
Mis à jour :
Mis à jour :
Démantèlement d’un réseau majeur de piratage sportif
Mis à jour :
Réinventer la Démocratie : Sécurité et Technologie
Mis à jour :
Breach de la chaîne d’approvisionnement affectant Salesloft et Salesforce
Mis à jour :
Mis à jour :
Failles Logiciels Majeures et Menaces Révélées
Mis à jour :
Authentification Renforcée des Requêtes HTTP par Signatures
Mis à jour :
Mis à jour :
Campagne Malveillante GPUGate : Exploitation des Publicités Google et des Fausses Commits GitHub
Mis à jour :
Google Facilite l’Accès à son Mode IA
Mis à jour :
Compromission de GitHub chez Salesloft et impact sur Drift
Mis à jour :
Mis à jour :
Contamination de fichiers hôtes via Podman
Mis à jour :
Mis à jour :
Accès Non Autorisé à des Fichiers dans ITCube CRM
Mis à jour :
Exploitation d’une faille de contournement d’authentification sur FortiWeb
Mis à jour :
Une faille de sécurité de type “path traversal” affecte les systèmes VioStor.
Mis à jour :
Vulnérabilité critique dans VioStor : Contournement de l’authentification
Mis à jour :
Failles dans le traitement d’images Apple corrigées
Mis à jour :
Mis à jour :
Vulnérabilité du sous-système TLS du noyau Linux : CVE-2024-58240
Mis à jour :
Vulnérabilité Critique dans le Noyau Windows : Exploitation Active et Contrôle Systémique
Mis à jour :
Évolutions de ChatGPT : Projets Gratuits et Branchement de Conversations
Mis à jour :
Mis à jour :
L’IA au service de l’État : Potentiels et Périls
Mis à jour :
Mis à jour :
Les Joies du Voyage et de la Gastronomie
Mis à jour :
Escroqueries par Calendrier iCloud : Appels Piégés et Courriels Indésirables
Mis à jour :
Sécurité des infrastructures critiques tchèques : le risque chinois identifié
Mis à jour :
Exploitation de CVE-2025-9566 via kube play dans Podman
Mis à jour :
Mis à jour :
Fuite de Certificats dans Argo CD via des Tokens d’API
Mis à jour :
Vulnérabilité Sitecore via Réutilisation de Clé Machine ASP.NET
Mis à jour :
Vulnérabilité de Traversée de Chemin dans VioStor
Mis à jour :
Vulnérabilité Majeure dans VioStor : Accès Non Autorisé Permis
Mis à jour :
Mis à jour :
Accès Indû à la Mémoire et aux Données Sensibles sur macOS
Mis à jour :
GeoServer : Exécution de code à distance par injection XPath
Mis à jour :
Exploitation d’une vulnérabilité critique dans le noyau Windows
Mis à jour :
Campagne de Phishing Dissimulée dans des Fichiers SVG
Mis à jour :
Opération BarrelFire : Vague de Phishing Ciblant le Secteur Énergétique Kazakh
Mis à jour :
Renforcement de l’Authentification Multifacteur pour Azure
Mis à jour :
Mis à jour :
Mis à jour :
Filtres anti-spam et accusations de partialité politique
Mis à jour :
L’Évolution Rapide des Céphalopodes : Une Histoire Fossilisée
Mis à jour :
Exploitation SQL dans Django grâce à FilteredRelation
Mis à jour :
Vulnérabilité Sitecore : Exploitation via la clé machine ASP.NET
Mis à jour :
Vulnérabilité d’élévation de privilèges dans le Kernel Streaming de Windows
Mis à jour :
Mis à jour :
Exécution de Code à Distance sur Android via CVE-2025-48539
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Exploitation de Code Injection dans SAP S/4HANA
Mis à jour :
Mis à jour :
Mis à jour :
Accès à la mémoire des processus dans macOS Sequoia
Mis à jour :
Attaque “s1ngularity” : Des milliers de comptes GitHub compromis par un logiciel malveillant dopé à l’IA
Mis à jour :
Mis à jour :
Extension des Opérations de Malware : Lancement de CastleRAT par TAG-150
Mis à jour :
Vulnérabilité Critique dans SAP S/4HANA : Exploitation Active et Risques Majeurs
Mis à jour :
L’IA et le Futur de la Démocratie
Mis à jour :
Offre Microsoft 365 pour les étudiants américains
Mis à jour :
Faille critique dans Argo CD : fuite d’identifiants de dépôts
Mis à jour :
Mis à jour :
Évolution des Menaces Mobiles au Deuxième Trimestre 2025
Mis à jour :
Alerte de Sécurité : Analyse des Cybermenaces et Vulnérabilités (Septembre 2025)
Mis à jour :
L’IA, Victime de Manipulation Psychologique
Mis à jour :
Analyse de Code Malware : Du Fichier à la Mémoire Vive
Mis à jour :
Fuite de données chez Wealthsimple
Mis à jour :
Sanction européenne pour abus de position dominante dans la publicité en ligne
Mis à jour :
Mis à jour :
CVE-2025-9074 : Accès Non Autorisée à l’API Docker Engine par des Conteneurs Linux
Mis à jour :
Injection SQL dans Django via FilteredRelation
Mis à jour :
Exploitation de Microsoft Web Deploy : Exécution de code à distance
Mis à jour :
Mis à jour :
Exploitation d’une vulnérabilité de privilèges dans le pilote du Kernel Streaming
Mis à jour :
Mis à jour :
Exfiltration de JWT via SonarQube
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Vulnérabilité d’élévation de privilèges dans SMB Windows
Mis à jour :
Vulnérabilité de Parcours de Contexte Secondaire dans Omnissa Workspace ONE UEM
Mis à jour :
Exploitation active d’une faille critique dans SAP S/4HANA
Mis à jour :
Attaque Active contre une Vulnérabilité Critique de Sitecore
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Réduire la Surface d’Attaque par des Paramètres de Sécurité par Défaut
Mis à jour :
Mis à jour :
Vulnérabilité Zéro-Jour sur les Routeurs TP-Link et Exploitation d’Anciennes Failles
Mis à jour :
Mises à jour Windows d’août 2025 : Impact sur l’installation d’applications et la gestion des privilèges
Mis à jour :
Mises à jour de sécurité et menaces critiques de septembre 2025
Mis à jour :
Exploitation d’une faille Sitecore pour des portes dérobées
Mis à jour :
Amendes pour Non-Respect des Règles de Consentement aux Cookies
Mis à jour :
GhostRedirector : une campagne d’empoisonnement de serveurs Windows
Mis à jour :
L’IA Générative au Service de la Cybercriminalité
Mis à jour :
Sanction de Google pour des manquements à la réglementation sur les cookies
Mis à jour :
Grokking : La nouvelle technique des cybercriminels pour contourner les protections sur X
Mis à jour :
Mis à jour :
Django : Risque de déni de service et d’injection SQL dans le module ORM
Mis à jour :
Faille de sécurité dans WhatsApp : synchronisation des appareils compromises
Mis à jour :
Accès administratif non authentifié via une faille AS2 dans CrushFTP
Mis à jour :
Vulnérabilité Majeure dans Microsoft Web Deploy : Exécution de Code à Distance
Mis à jour :
Mis à jour :
Exfiltration de JWT via la configuration GitHub dans SonarQube
Mis à jour :
CVE-2025-33073 : élévation de privilèges via SMB
Mis à jour :
Mis à jour :
Défaut de pointeur dans le noyau Linux (CVE-2024-50264)
Mis à jour :
Vulnérabilités Exploytées sur des Routeurs TP-Link
Mis à jour :
Compromission de données sur Chess.com via une application tierce
Mis à jour :
Le Navigateur : Un Champ de Bataille pour la Cybersécurité en 2025
Mis à jour :
Voici les informations extraites de l’article :
Mis à jour :
Impact Étendu de la Compromission chez Salesloft : Des Fuites de Données Généralisées
Mis à jour :
L’exploitaton de pilotes signés pour déployer ValleyRAT
Mis à jour :
Mis à jour :
Mis à jour :
Attaque par rançongiciel paralysant le Bureau du Procureur Général de Pennsylvanie
Mis à jour :
Vol de données chez Palo Alto Networks : Impact d’une attaque par chaîne d’approvisionnement sur les informations clients
Mis à jour :
Fausse Alerte de Sécurité Gmail : Réfutation de Google
Mis à jour :
Faux paquet npm : un leurre pour voler des cryptomonnaies
Mis à jour :
Mis à jour :
Voici une analyse de la vulnérabilité CVE-2024-50264 dans le noyau Linux, ainsi que l’approche utilisée pour l’exploiter.
Mis à jour :
Perturbation Majeure chez Jaguar Land Rover suite à une Cyberattaque
Mis à jour :
Analyse des Vulnérabilités et Recommandations de Sécurité
Mis à jour :
Vulnérabilité dans le composant ANGLE de Google Chrome
Mis à jour :
Mis à jour :
WhatsApp : Vulnérabilité liée à la synchronisation des appareils
Mis à jour :
Accès administratif non authentifié via la vulnérabilité AS2 dans CrushFTP
Mis à jour :
Mis à jour :
Évasion de bac à sable dans Google Chrome : CVE-2025-4609
Mis à jour :
Injection de Commandes dans les Pare-feux Zyxel
Mis à jour :
Vulnérabilité critique dans le service OpenSLP d’ESXi
Mis à jour :
Fuit au cœur des systèmes de sécurité Cisco : Vulnérabilité CVE-2020-3259
Mis à jour :
Accès non autorisé aux identifiants LDAP sur les produits Fortinet
Mis à jour :
Mis à jour :
Cloudflare Dévie une Cyber-attaque d’une Ampleur Inédite
Mis à jour :
Stratégies des Campagnes de Sextorsion : Une Analyse des Paiements en Cryptomonnaies
Mis à jour :
Méthodes d’analyse cryptographique de la NSA des années 1960
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Opération HanKook Phantom : ScarCruft cible le milieu universitaire sud-coréen avec RokRAT
Mis à jour :
Vulnérabilité WinRAR : Traversal de répertoire exploité pour déployer des malwares
Mis à jour :
Accès non authentifié et exécution de code sur FreePBX
Mis à jour :
Mis à jour :
Vulnérabilité dans le traitement d’images Apple : Défaillance de gestion de mémoire
Mis à jour :
Contournement d’authentification dans Next.js : CVE-2025-29927
Mis à jour :
Vulnérabilité dans le CLFS de Windows : élévation de privilèges critique
Mis à jour :
Vulnérabilité XSS dans Essential Addons for Elementor
Mis à jour :
Bypass SSL dans les ponts Zigbee eWeLink
Mis à jour :
Contrôle d’appareils IoT par des utilisateurs secondaires
Mis à jour :
Faille XSS dans le plugin WordPress Web Dorado Spider Video Player
Mis à jour :
Droppers Android : Une Nouvelle Vague de Menaces Ciblent les SMS et l’Espionnage
Mis à jour :
Campagne de phishing sophistiquée déjouée : APT29 ciblé sur Microsoft 365
Mis à jour :
L’IA : Un Mois de Découvertes de Vulnérabilités
Mis à jour :
Mise à jour de Sécurité pour Wireshark
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité CVE-2025-7776 dans NetScaler ADC et Gateway
Mis à jour :
Accès Non Autoris aux Systèmes de Téléphonie par VoIP
Mis à jour :
Mis à jour :
Vulnérabilité CVE-2025-43300 dans Image I/O d’Apple
Mis à jour :
Exploitation d’une faille critique dans Windows CLFS
Mis à jour :
Mis à jour :
Faiblesse dans Essential Addons pour Elementor Permet l’Injection de Scripts
Mis à jour :
Mis à jour :
Accès non autorisé à distance aux appareils IoT via une faille du service eWeLink
Mis à jour :
XSS dans le plugin Web Dorado Spider Video Player pour WordPress
Mis à jour :
Mis à jour :
Mis à jour :
Pêche accidentelle : la capture de calmars de Humboldt
Mis à jour :
CVE-2025-7776 : Vulnérabilité de débordement mémoire sur NetScaler ADC/Gateway
Mis à jour :
Vulnérabilité critique dans Citrix NetScaler : Exécution de code à distance et déni de service
Mis à jour :
Accès Non Autorisé et Exécution de Code dans FreePBX
Mis à jour :
WhatsApp : Vulnérabilité de synchronisation des appareils
Mis à jour :
Sécurité de CrushFTP : Accès Administratif Sans Authentification
Mis à jour :
Exécution de commandes à distance dans MCP Inspector
Mis à jour :
Exploitation d’une Failles dans le Traitement d’Images chez Apple
Mis à jour :
Erreur d’allocation mémoire dans FreeType : Potentiel d’exécution de code arbitraire
Mis à jour :
Vulnérabilité Critique : Injection SQL dans un Système de Gestion d’Assurances
Mis à jour :
Mis à jour :
Utilisation Malveillante d’Outils Légitimes : Nouvelle Tactique d’Attaque
Mis à jour :
AgentHopper : Une arme virale pour les agents IA
Mis à jour :
Mis à jour :
Mise à jour Windows 11 : Un Gestionnaire des tâches plus précis et de nouvelles fonctionnalités
Mis à jour :
Mis à jour :
Sécurité Applicative : La Cartographie Code-vers-Cloud, un Pilier Indispensable
Mis à jour :
Lutte contre les réseaux de travailleurs IT nord-coréens
Mis à jour :
Mis à jour :
Mis à jour :
Renforcement de l’authentification multifacteur (MFA) pour la gestion des ressources Azure
Mis à jour :
Mise à jour Windows : Pas de lien confirmé avec les défaillances de SSD
Mis à jour :
Correction des erreurs de certificat dans Windows 11
Mis à jour :
Alerte sur les Vulnérabilités des Applications Web : Risques et Prévention
Mis à jour :
Adaptation des attaquants aux protections intégrées de macOS
Mis à jour :
Mis à jour :
Piratage de Salesloft : Impact Étendu sur les Comptes Google Workspace
Mis à jour :
Mis à jour :
Démantèlement d’un marché d’identité frauduleuse : VerifTools
Mis à jour :
Mis à jour :
Vulnérabilité critique dans Citrix NetScaler : Exécution de code à distance et déni de service
Mis à jour :
Mis à jour :
Vulnérabilité Relative Path Traversal dans Windows Kerberos
Mis à jour :
Exécution de Code via la Gestion des Caractères dans Git
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Vulnérabilité Critique dans CoreAudio : Exécution de Code Arbitraire
Mis à jour :
Exploitation de FreeType : CVE-2025-27363
Mis à jour :
Vulnérabilité critique dans Tableau : confusion de types
Mis à jour :
Élévation de Privilèges via Vulnérabilité dans le Noyau Android
Mis à jour :
Mise à jour de sécurité pour Passwordstate : Contournement d’authentification corrigé
Mis à jour :
Visibilité Réseau : Protéger les Données avec l’IA Générative
Mis à jour :
Mis à jour :
Mis à jour :
APT29 Cible l’Authentification des Appareils Microsoft via une Campagne de Détournement
Mis à jour :
Mis à jour :
Mis à jour :
Sécuriser les Applications de la Conception au Cloud : L’Essentiel de la Visibilité
Mis à jour :
Mis à jour :
TransUnion visé par un vol de données via Salesforce
Mis à jour :
Mis à jour :
Évolution de Storm-0501 : La menace évolue vers le ransomware dans le cloud
Mis à jour :
Voici un résumé concis de l’article :
Mis à jour :
Mis à jour :
Mis à jour :
Démantèlement de VerifTools : La Police Saisit un Marché d’Identités Falsifiées
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Vol de Données par le biais de Paquets Nx Compromis
Mis à jour :
Sécurité Informatique : Veille et Défense
Mis à jour :
Mis à jour :
Mis à jour :
Problèmes d’authentification sur ChromeOS : Solutions temporaires et impacts
Mis à jour :
Exploitation d’une faille zero-day sur FreePBX : un correctif d’urgence disponible
Mis à jour :
PromptLock : Le premier ransomware exploitant l’IA pour le vol et le chiffrement de données
Mis à jour :
Mis à jour :
Fuite de mémoire sur Citrix NetScaler : Vulnérabilité critique
Mis à jour :
Mis à jour :
Accès Administrateur Non Authentifié dans CrushFTP
Mis à jour :
Exploitation de Vulnérabilité dans Kerberos Windows
Mis à jour :
Exécution de code via le contrôle de version Git
Mis à jour :
Exploitation d’une faille dans le partage de fichiers Linux
Mis à jour :
Vulnérabilité d’exécution de code arbitraire dans CoreAudio d’Apple
Mis à jour :
Injection SQL Critique dans FortiWeb : Exploitation et Prévention
Mis à jour :
Exploitation de Vulnérabilité dans le Noyau Android Permettant l’Élévation de Privilèges
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Le Piège du Portail Captif : Cyberespionnage contre les Diplomates
Mis à jour :
ShadowSilk : Une menace persistante ciblant l’Asie Centrale et l’APAC
Mis à jour :
Vol de Données via OAuth chez Salesloft Cible les Clients Salesforce
Mis à jour :
Des données sensibles dérobées via une faille dans l’intégration Salesloft-Salesforce
Mis à jour :
Mis à jour :
Vaste Exposition de Vulnérabilité chez Citrix NetScaler
Mis à jour :
Attaque majeure sur un fournisseur de systèmes informatiques suédois
Mis à jour :
Analyse des menaces et mise à jour de sécurité du 27 août 2025
Mis à jour :
Mis à jour :
Fuite de données chez Healthcare Services Group : 624 000 personnes affectées
Mis à jour :
Google Renforce la Sécurité Android par la Vérification des Développeurs
Mis à jour :
Mis à jour :
PromptLock : Le Ransomware Augmenté par l’IA
Mis à jour :
Mis à jour :
Accès Indésirable à l’API Docker Engine par les Conteneurs Locaux
Mis à jour :
WinRAR : Une faille exploitable pour déployer des malwares
Mis à jour :
Vulnérabilité Critique Affectant Citrix NetScaler : Exploitation Observée
Mis à jour :
Chrome sous la menace d’une vulnérabilité critique
Mis à jour :
Impact des caractères de fin de ligne dans Git
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Mis à jour :
SQL Injection Critique dans FortiWeb
Mis à jour :
Accès non authentifié aux ressources réseau via Citrix
Mis à jour :
Exploitation de privilèges dans Citrix Session Recording
Mis à jour :
Mis à jour :
Blind Eagle : Ciblage persistant de la Colombie
Mis à jour :
Mis à jour :
Mis à jour :
Sécurité des passerelles Citrix NetScaler : Vulnérabilité critique exploitée
Mis à jour :
Détection de Balayages Coordonnés des Portails d’Authentification RDP Microsoft
Mis à jour :
ShadowCaptcha : Une Campagne d’Attaque Sophistiquée Exploitant les Sites WordPress
Mis à jour :
Mis à jour :
Mis à jour :
Espionnage Visuel : L’Art de Cacher des Ordres Malveillants dans les Images D’IA
Mis à jour :
Cyberattaque massive en Nevada : Perturbation des services et fermeture des bureaux
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Le cheval de Troie bancaire HOOK sur Android intègre des fonctionnalités de ransomware et étend ses commandes
Mis à jour :
Mis à jour :
Mis à jour :
Fuite de Données chez Farmers Insurance suite à une Compromission Salesforce
Mis à jour :
Vulnérabilités critiques dans les communications radio militaires et policières
Mis à jour :
Mis à jour :
Accès non autorisé à l’API Docker via les conteneurs Linux
Mis à jour :
Mis à jour :
Exécution de Code à Distance dans Adobe Experience Manager Forms
Mis à jour :
Vulnérabilité Critique dans le Moteur V8 de Google Chrome
Mis à jour :
Adobe Experience Manager : Risque d’exécution de code à distance
Mis à jour :
Exploitation des caractères de fin de ligne dans Git
Mis à jour :
Vulnérabilité dans le framework Image I/O d’Apple
Mis à jour :
Injection SQL Critique dans FortiWeb
Mis à jour :
Mis à jour :
Élévation de privilèges dans Citrix Session Recording
Mis à jour :
Mise à jour de Sécurité pour NetScaler : Exploitation Active Confirmée
Mis à jour :
Mis à jour :
Trois vulnérabilités exploitées ajoutées au catalogue CISA
Mis à jour :
Mis à jour :
Mis à jour :
Voici une présentation des tendances en matière de sécurité des points d’extrémité axée sur l’IA, basée sur les observations du Magic Quadrant 2025 de Gartner.
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Transparent Tribe cible les institutions gouvernementales indiennes avec des raccourcis malveillants
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Erreur lors de la génération du résumé : 500 An internal error has occurred. Please retry or report in https://developers.generativeai.google/guide/troubleshooting
Mis à jour :
Voici un aperçu des risques de sécurité liés au mode Agent de l’extension Copilot Chat pour VS Code et des solutions mises en place.
Mis à jour :
Mis à jour :
Mis à jour :
Voici un résumé de l’article :
Mis à jour :
Vague de Malware sur Google Play : 77 Applications Malveillantes Supprimées
Mis à jour :
Tendances et Analyses du Cyberespace
Mis à jour :
Exposition de Manus via Injection de Prompt : De la faille à la prise de contrôle
Mis à jour :
Fuite de Données via les Agents de Recherche Autonomes : Risques et Prévention
Mis à jour :
Évasion de conteneur critique dans Docker Desktop
Mis à jour :
Défense Contre les Techniques de Persistance des Logiciels Malveillants avec Wazuh
Mis à jour :
Accès Non Autorisé aux API Docker : Une Nouvelle Menace
Mis à jour :
Exploitation de fichiers dans Directus
Mis à jour :
Exploitation d’Adobe Experience Manager par défaut non sécurisé
Mis à jour :
Vulnérabilité critique dans le moteur V8 de Google Chrome
Mis à jour :
Faille de validation d’origine dans elysia-cors : Risques et Solutions
Mis à jour :
Exécution de Code à Distance dans Adobe Experience Manager
Mis à jour :
Failles de sécurité dans le traitement des images Apple
Mis à jour :
Vulnérabilité du Noyau Linux : Escalade de Privilèges via Sockets AF_UNIX
Mis à jour :
Erreur Critique dans le Serveur SSH d’Erlang/OTP : Exécution de Code à Distance Non Authentifiée
Mis à jour :
Mis à jour :
Mis à jour :
Fuite de données chez Auchan : des centaines de milliers de clients concernés
Mis à jour :
Modernisation du format des adresses IP sur les sites du Internet Storm Center et DShield
Mis à jour :
Mis à jour :
Mis à jour :
Accès non autorisé à l’API Docker Engine via CVE-2025-9074
Mis à jour :
Exécution de code à distance dans Adobe Experience Manager Forms
Mis à jour :
Une faille dans la bibliothèque elysia-cors permet de contourner les restrictions de partage de ressources entre origines (CORS).
Mis à jour :
Adobe Experience Manager : Vulnérabilité Critique de Désérialisation
Mis à jour :
Vulnérabilité dans le framework Image I/O d’Apple
Mis à jour :
Faille dans le noyau Linux : exploitation des sockets AF_UNIX
Mis à jour :
Vulnérabilité Affectant Plex Media Server
Mis à jour :
Exploitation de faille dans Erlang/OTP SSH Server
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Murky Panda : Exploitation des relations de confiance dans le cloud pour atteindre les clients finaux
Mis à jour :
La Cybersécurité Automobile : Évolution et Défis Actuels
Mis à jour :
Mises à jour Windows d’août : Problèmes de performance avec NDI
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Bruce Schneier à l’Université de Toronto
Mis à jour :
Mis à jour :
La Dégradation du Savoir et de la Prise de Décision dans la Sphère Publique
Mis à jour :
Shamos : La nouvelle menace furtive sur macOS
Mis à jour :
Mis à jour :
Attaque de DaVita : Fuite de Données Massives
Mis à jour :
Accès non autorisé au moteur Docker via des conteneurs Linux
Mis à jour :
Injection d’arguments dans Commvault : Risques et Solutions
Mis à jour :
Attaque Parallèle : Failles Majeures dans Commvault
Mis à jour :
Exploitation des identifiants par défaut dans Commvault
Mis à jour :
Commvault : Failles dans le mécanisme de connexion
Mis à jour :
Mis à jour :
Bypass d’authentification sur Plesk Obsidian
Mis à jour :
Contourner la sécurité CORS avec elysia-cors
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Mis à jour :
Mise à jour Urgente pour Plex Media Server : Correction d’une Vulnérabilité Majeure
Mis à jour :
Faille d’authentification dans Next.js : CVE-2025-29927
Mis à jour :
Mis à jour :
Edimax IC-7100 : Une faille de sécurité critique activement exploitée
Mis à jour :
Mis à jour :
Escalade de l’espionnage chinois dans le Cloud et les Télécoms
Mis à jour :
Mis à jour :
Mis à jour :
L’Intégrité des Données : Pilier Essentiel pour les Agents IA
Mis à jour :
Failles de Sécurité du Système de Fichiers Windows : Une Analyse Approfondie
Mis à jour :
La Certification VMware : Un Levier Stratégique pour la Cybersécurité IT
Mis à jour :
Mis à jour :
Condamnation d’un membre clé du groupe de cybercriminalité Scattered Spider
Mis à jour :
Cybercriminel de Scattered Spider : Dix ans de prison et 13 millions de dollars de restitution
Mis à jour :
Membre de Scattered Spider Condamné pour Vol de Cryptomonnaies
Mis à jour :
Mis à jour :
Orange Belgium victime d’une cyberattaque majeure
Mis à jour :
OpenAI : Le Futur de GPT
Mis à jour :
Mises à jour Windows causent des problèmes de stockage
Mis à jour :
La solution du quatrième fragment de Kryptos mise aux enchères
Mis à jour :
Mis à jour :
Fuite de Secrets Développeurs via Injection de Prompts dans Windsurf
Mis à jour :
Mis à jour :
Mis à jour :
Fausse Prime Europol pour la traque de l’administrateur de Qilin Ransomware
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans le Moteur JavaScript de Google Chrome
Mis à jour :
Vulnérabilité Critique Affectant N-able N-central
Mis à jour :
Injection d’arguments dans Commvault : risque d’escalade de privilèges
Mis à jour :
Faille Majeure dans Commvault Permettant l’Exécution de Code à Distance
Mis à jour :
Accès non autorisé à Commvault via des identifiants par défaut
Mis à jour :
Accès non authentifié et escalade de privilèges dans Commvault
Mis à jour :
CVE-2025-55346 : Injection de code JavaScript non sécurisée
Mis à jour :
Contournement d’Authentification sur Plesk Obsidian
Mis à jour :
Faille de sécurité dans Image I/O d’Apple
Mis à jour :
Exécution de code à distance dans Apache ActiveMQ via le protocole OpenWire
Mis à jour :
Mis à jour :
Apple Corrige une Fail d’Écriture Hors Limites Activement Exploité
Mis à jour :
Lovable : Une plateforme de création de sites web détournée pour des activités malveillantes
Mis à jour :
Mis à jour :
Mis à jour :
Tendances du paysage des menaces : Mai-Juin 2025
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Les navigateurs IA agentiels : une nouvelle frontière de vulnérabilités
Mis à jour :
Mis à jour :
Mis à jour :
Mise à jour Windows 11 : Risques pour les SSD
Mis à jour :
Mis à jour :
Mis à jour :
Correction des échecs de mise à niveau de Windows
Mis à jour :
Mis à jour :
Le podcast ISC Stormcast du 20 août 2025 aborde plusieurs sujets de cybersécurité :
Mis à jour :
Mis à jour :
Analyse d’Impact : Fondation d’une Reprise d’Activité Robuste
Mis à jour :
Cyber-espionnage Russe : Exploitation d’une Vulnérabilité Cisco Vieillissante
Mis à jour :
Mis à jour :
Usurpation de clics sur les extensions de gestionnaires de mots de passe : un risque de vol de données
Mis à jour :
Démantèlement du Botnet RapperBot
Mis à jour :
Mis à jour :
Injection de Code dans pg_dump de PostgreSQL
Mis à jour :
Mis à jour :
Voici une analyse concernant une faille de sécurité affectant SharePoint.
Mis à jour :
Exploitation du pilote CLFS de Windows : élévation de privilèges
Mis à jour :
Mis à jour :
Vulnérabilité dans les VPN Zyxel : Risque d’injection de commandes
Mis à jour :
Mis à jour :
Exécution de code à distance dans Apache ActiveMQ via le protocole OpenWire
Mis à jour :
Mis à jour :
Mis à jour :
Correction Urgente d’une Faillette de Sécurité Critique chez Apple
Mis à jour :
Amazon Q Developer VS Code : Injection Invisible et Exécution de Code à Distance
Mis à jour :
Analyse des tentatives d’accès aux routeurs Airtel et autres anomalies
Mis à jour :
Exploitation d’une faille critique dans WinRAR
Mis à jour :
Campagne de cyberespionnage utilisant XenoRAT cible des ambassades en Corée du Sud
Mis à jour :
La Culture de Sécurité : Clé de la Réduction des Risques Cyber
Mis à jour :
Abandon de l’accès aux données chiffrées au Royaume-Uni
Mis à jour :
Voici un résumé concis de l’article de cybersécurité :
Mis à jour :
Mis à jour :
Exploit Public pour SAP NetWeaver : Risque d’Exécution de Code à Distance
Mis à jour :
Attaque par ransomware chez Inotiv : Perturbation des opérations et vol de données
Mis à jour :
Nouveau plan tarifaire pour ChatGPT : Go et Plus
Mis à jour :
Catalogue de Détections Auth0 : Renforcer la Sécurité par des Requêtes Communautaires
Mis à jour :
Mis à jour :
Noodlophile : Une Campagne de Malware en Expansion Exploite le Phishing sur le Droit d’Auteur
Mis à jour :
GodRAT : La Menace Persistante ciblant les Sociétés de Trading
Mis à jour :
Microsoft Teams : Solution à une erreur de connexion
Mis à jour :
Mises à jour d’août : Dysfonctionnement des fonctions de récupération et de réinitialisation sous Windows
Mis à jour :
Mis à jour :
Évaluation de la menaces : Aucune vulnérabilité critique actuellement signalée
Mis à jour :
GodRAT : une nouvelle menace évoluant à partir d’anciennes bases de code
Mis à jour :
Elastic Défend : Pas de faille zero-day confirmée
Mis à jour :
Exécution de commandes arbitraires dans N-able N-central
Mis à jour :
Exécution de code via désérialisation non fiable dans N-able N-central
Mis à jour :
Vulnérabilité critique dans Flowise : Exécution de code JavaScript à distance
Mis à jour :
Injection de commandes dans Trend Micro Apex One : Vulnérabilité critique
Mis à jour :
Alerte de Sécurité : Exécution de Code à Distance sur SharePoint On-Premises
Mis à jour :
Exploitation du pilote CLFS de Windows pour l’escalade de privilèges
Mis à jour :
Vulnérabilité Critique dans FortiWeb : Injection SQL Permettant l’Accès Non Autorisé
Mis à jour :
Injection de commandes dans les VPN IPSec de Zyxel
Mis à jour :
Mis à jour :
Voici un aperçu des informations relatives à la vulnérabilité CVE-2023-20269.
Mis à jour :
Mis à jour :
Apache ActiveMQ : Exploitation d’une faille pour déployer le malware DripDropper
Mis à jour :
Mis à jour :
Voici un aperçu des développements récents dans le domaine de la cybersécurité :
Mis à jour :
Mis à jour :
Défi “Summer Pwnables” : Appel à participation pour les étudiants singapouriens
Mis à jour :
Un pirate informatique britannique écope de 20 mois de prison pour avoir ciblé des milliers de sites
Mis à jour :
Plus de 800 serveurs N-able non corrigés face à des vulnérabilités critiques
Mis à jour :
L’Allemagne pourrait interdire les bloqueurs de publicités
Mis à jour :
Exploitation d’une vulnérabilité Windows pour le déploiement du malware PipeMagic
Mis à jour :
Mis à jour :
Menace des chaînes d’approvisionnement : Exploitation des dépendances dans les dépôts de paquets
Mis à jour :
Mis à jour :
Mis à jour :
Accès Non Autorisé aux Données d’Entreprise chez Workday
Mis à jour :
PipeMagic : L’Évolution d’une Porte Dérobée Persistante
Mis à jour :
Mis à jour :
Espionnage Vocal : Détection par Radar des Vibrations Téléphoniques
Mis à jour :
CVE-2025-8876 : Injection de commandes dans N-able N-central
Mis à jour :
Vulnérabilité Majeure dans N-able N-central : Risque d’Exécution de Code Local
Mis à jour :
Exposition d’informations dans EventON Lite pour WordPress
Mis à jour :
Mis à jour :
Contournement d’Authentification Critique sur FortiWeb
Mis à jour :
Failles de sécurité dans Oracle VM VirtualBox : analyse et recommandations
Mis à jour :
Découverte de faille dans la Console de gestion Microsoft (MMC)
Mis à jour :
Injection de commandes OS dans Fortinet FortiSIEM
Mis à jour :
Faille de Sécurité Apache HTTP Server : Démantèlement et Protection
Mis à jour :
Exécution de code à distance sur Ivanti Endpoint Manager via désérialisation
Mis à jour :
Nouvelles de la cybersécurité : Point hebdomadaire
Mis à jour :
Gemini se dote de “Projets” pour la gestion de tâches de recherche
Mis à jour :
Mis à jour :
Mis à jour :
Bypass d’Authentification Critique sur FortiWeb
Mis à jour :
Mis à jour :
Exploitation de SAP NetWeaver Visual Composer via un téléversement non autorisé
Mis à jour :
Mis à jour :
Manipulation de la console MMC pour contourner la sécurité
Mis à jour :
Vulnérabilité Critique : Injection de Commandes dans FortiSIEM
Mis à jour :
Mis à jour :
Apache HTTP Server : Risque de Requête Falsifiée via mod_proxy
Mis à jour :
Mis à jour :
Une campagne de cybercriminalité utilise une vulnérabilité dans la console MMC pour distribuer un logiciel malveillant.
Mis à jour :
Sécurité du Système Judiciaire Fédéral Américain : Un Historique de Vulnérabilités
Mis à jour :
Fuite du Code Source du Cheval de Troie Bancaire ERMAC 3.0 : L’Infrastructure Dévoilée
Mis à jour :
WinRAR : Une faille critique exploitée
Mis à jour :
Mis à jour :
Exploitation du serveur SSH Erlang/OTP via CVE-2025-32433
Mis à jour :
Faille Majeure dans SAP NetWeaver Visual Composer : Risques et Solutions
Mis à jour :
Mis à jour :
FortiSIEM sous la menace d’une injection de commande
Mis à jour :
Mis à jour :
Injection de Commandes dans Cisco Secure Firewall Management Center
Mis à jour :
Apache HTTP Server : Le module mod_proxy détourné pour des attaques de HTTP Request Smuggling
Mis à jour :
Attaque par réinitialisation rapide (CVE-2023-44487) : Exploitation du protocole HTTP/2
Mis à jour :
Confiance et IA : Redéfinir la vie privée à l’ère des agents autonomes
Mis à jour :
Sanctions Américaines Visant un Échange de Cryptomonnaies Associé à des Activités Illégales
Mis à jour :
Les États-Unis sanctionnent Garantex et Grinex pour leur implication dans le blanchiment de cryptomonnaies liées au rançongiciel
Mis à jour :
Dangers Cachés dans les Fichiers SVG : Une Menace Discrète
Mis à jour :
Menace Persistante Avancée UAT-7237 Cible les Infrastructures Web Taïwanaises
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mise à jour urgente de Plex : Une vulnérabilité de sécurité corrigée
Mis à jour :
Mis à jour :
Fin de Support de Windows 10 : Ce Que Vous Devez Savoir
Mis à jour :
Mise à jour des menaces : Anomalies détectées en août 2025
Mis à jour :
Mis à jour :
Exploitation de faille sur Xerox FreeFlow Core
Mis à jour :
Xerox FreeFlow Core : Vulnérabilité XXE et SSRF
Mis à jour :
Exploitation de WinRAR via une faille de traversal de chemin
Mis à jour :
Mis à jour :
Contournement d’Authentification Critique sur FortiWeb (CVE-2025-52970)
Mis à jour :
Vulnérabilité Kubernetes : CVE-2025-5187 Permet la Suppression de Nœuds
Mis à jour :
Mis à jour :
Exploitation Contournant les Correctifs de Sécurité Microsoft pour l’Exfiltration de Hashes NTLM
Mis à jour :
Mis à jour :
Injection de commandes dans Cisco Secure Firewall Management Center
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans le Firewall Management Center de Cisco : Exécution de Code à Distance
Mis à jour :
Mis à jour :
Mise à jour Windows 11 24H2 : Échec d’installation et erreurs 0x80240069 dans les environnements WSUS
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Améliorations des Performances et de la Personnalité de GPT-5
Mis à jour :
MadeYouReset : Une nouvelle vulnérabilité HTTP/2 pour les attaques par déni de service
Mis à jour :
Mis à jour :
Correction d’un bug affectant les clusters Windows Server
Mis à jour :
Correction d’une erreur d’installation de la mise à jour Windows 11 24H2 via WSUS
Mis à jour :
Défaillance d’Intégrité dans le Code Généré par IA
Mis à jour :
L’Agent ChatGPT prend le contrôle du navigateur OpenAI
Mis à jour :
Mis à jour :
Analyse des menaces de cybersécurité d’août 2025 : une synthèse
Mis à jour :
Sécurité Numérique : Verifier Ses Portes Virtuelles
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Gemini Deep Research : de la recherche approfondie à l’API
Mis à jour :
Vulnérabilité critique dans FortiSIEM : Injection de commandes à distance
Mis à jour :
Xerox FreeFlow Core : Vulnérabilité de traversée de répertoire et exécution de code à distance
Mis à jour :
Xerox FreeFlow Core : Vulnérabilité XXE/SSRF
Mis à jour :
Mis à jour :
Évasion de la Sandbox dans Google Chrome via CVE-2025-6558
Mis à jour :
WinRAR : Une faille de sécurité permet l’exécution de code à distance
Mis à jour :
Mis à jour :
CVE-2025-52970 : Contournement d’authentification dans FortiWeb
Mis à jour :
Mis à jour :
Exploitation des raccourcis Windows pour l’extraction de hashes NTLM
Mis à jour :
Injection de commandes dans FortiSIEM
Mis à jour :
Mis à jour :
Mis à jour :
Alertes de sécurité pour N-able N-central
Mis à jour :
Mis à jour :
Campagnes de Phishing Exploitant la Typographie Trompeuse
Mis à jour :
Mis à jour :
Mises à jour de sécurité critiques pour Zoom et Xerox
Mis à jour :
IA et Cybermenaces : La Défense par l’Identité
Mis à jour :
Mis à jour :
Renseignement et Sécurité : L’Héritage du SIGINT Britannique
Mis à jour :
Mis à jour :
ChatGPT s’intègre aux services Google
Mis à jour :
Évolution des Modèles d’IA chez OpenAI
Mis à jour :
Voici une synthèse des tendances actuelles dans le domaine du phishing et des escroqueries en ligne.
Mis à jour :
Mis à jour :
Retrait de PowerShell 2.0 de Windows : Un changement pour la sécurité et la modernité
Mis à jour :
Mises à jour de sécurité Microsoft : Focus sur les vulnérabilités critiques d’août 2025
Mis à jour :
Mis à jour :
Erreurs CertEnroll dans Windows 11
Mis à jour :
Mis à jour :
Fuite de Données chez Allianz Life suite à des Attaques Ciblant Salesforce
Mis à jour :
Mis à jour :
Conseils de Cybersécurité Locaux pour les Utilisateurs de Have I Been Pwned
Mis à jour :
Mis à jour :
Vulnérabilité critique dans FortiSIEM : exécution de code non autorisée
Mis à jour :
Mis à jour :
Évasion de Sandbox dans Google Chrome grâce à une Vulnérabilité Critique
Mis à jour :
Vulnérabilité Critique dans Citrix NetScaler ADC et Gateway : Exploitation et Solutions
Mis à jour :
Escalade de privilèges dans les déploiements hybrides de Microsoft Exchange Server
Mis à jour :
Vulnérabilité dans GitHub Copilot : Risque de compromise système via Injection de Prompts
Mis à jour :
Contournement d’Authentification Critique sur FortiWeb
Mis à jour :
Mis à jour :
Vulnérabilité dans l’adaptateur réseau VMXNET3 de VMware
Mis à jour :
Évaluation d’une vulnérabilité critique dans Erlang/OTP SSH
Mis à jour :
Escalade de privilèges via le noyau Linux
Mis à jour :
Mis à jour :
Claude 4 Sonnet : une fenêtre contextuelle étendue via API
Mis à jour :
ChatGPT Go : une offre d’abonnement accessible mais ciblée
Mis à jour :
Mis à jour :
Mis à jour :
L’Intelligence Artificielle au Service des Opérations de Sécurité (SOC)
Mis à jour :
L’IA au service de la cybersécurité : Un retour aux fondamentaux
Mis à jour :
Mises à jour hebdomadaires et présentations de partenaires
Mis à jour :
Arnaque à la Vidéo Incriminante : Identifiez et Évitez la Tromperie
Mis à jour :
Risques persistants : la faille XZ Utils toujours présente dans des images Docker
Mis à jour :
Mis à jour :
Mis à jour :
WinRAR : Une faille critique exploitable
Mis à jour :
Évasion de la sandbox dans Google Chrome corrigée
Mis à jour :
Mis à jour :
7-Zip : Une faille de gestion des liens symboliques
Mis à jour :
Escalade de privilèges dans les déploiements hybrides de Microsoft Exchange
Mis à jour :
Jenkins Git Parameter Plugin : Contournement des validations de paramètres
Mis à jour :
Corruption de mappeur de points d’extrémité dans Windows Storage
Mis à jour :
Exploitation d’une vulnérabilité critique affectant le service d’autorité de sécurité locale de Windows
Mis à jour :
Erreurs d’Erlang/OTP SSH : Risques et Solutions
Mis à jour :
Faille de sécurité dans le noyau Linux : CVE-2024-53141
Mis à jour :
Mis à jour :
Focus sur la Sécurité Applicative et Web
Mis à jour :
Mis à jour :
Exploitation de WinRAR pour installer des logiciels malveillants
Mis à jour :
7-Zip : Vulnérabilité de manipulation de liens symboliques
Mis à jour :
Faille de signature dans le serveur d’authentification Zscaler
Mis à jour :
Exécution de Code à Distance via Désérialisation Dangereuse dans FreeScout
Mis à jour :
Escalade de privilèges dans les déploiements hybrides de Microsoft Exchange
Mis à jour :
Mis à jour :
Spoofing dans Windows Storage : une menace à caractère local
Mis à jour :
Mis à jour :
Vulnérabilité dans Erlang/OTP SSH : Exécution de Code à Distance
Mis à jour :
Vulnérabilité du noyau Linux : Dangling Pointer dans le sous-système vsock/virtio
Mis à jour :
Mis à jour :
Sécurité Routière Scolaire : Analyse des Lecteurs Automatiques de Plaques d’Immatriculation
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Fuite d’informations clients chez Google Ads
Mis à jour :
WinRAR : Une faille de traversée de répertoire exploitée
Mis à jour :
Attaque par Bypass de Sécurité via le Driver ThrottleStop
Mis à jour :
Vulnérabilité dans 7-Zip : Mauvaise gestion des liens symboliques
Mis à jour :
Escalade de privilèges dans les déploiements hybrides de Microsoft Exchange Server
Mis à jour :
Jenkins Git Parameter Plugin : Injection de valeurs arbitraires
Mis à jour :
Mis à jour :
Vulnérabilité dans les appareils SonicWall SMA100
Mis à jour :
Faille de Sécurité dans macOS : Accès Non Autorisé aux Données Utilisateur
Mis à jour :
Vulnérabilité dans le noyau Linux : Pointer suspendu dans le sous-système vsock/virtio
Mis à jour :
Évasion de Sandbox sur macOS corrigée
Mis à jour :
WinRAR : Une faille critique exploitée pour distribuer des malwares
Mis à jour :
Les Sept Péchés Capitaux de la Cybersécurité : Une Approche Cynique des Solutions de Sécurité
Mis à jour :
Sécurité de Dell ControlVault : Une Analyse Approfondie
Mis à jour :
Avancées et Risques des Agents IA : Contournement des Garde-fous et Exploitation Zero-Click
Mis à jour :
Mis à jour :
Mise à Jour d’OpenAI face aux Retours sur GPT-5
Mis à jour :
Mis à jour :
Mis à jour :
Vague et critique d’une vulnérabilité logicielle
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Escalade de Privilèges dans les Solutions de Gestion des Identités Fortes
Mis à jour :
WinRAR exploité par le malware RomCom
Mis à jour :
Mis à jour :
Mis à jour :
Évasion des privilèges dans les déploiements hybrides de Microsoft Exchange
Mis à jour :
Contourner les validations dans le plugin Git Parameter de Jenkins
Mis à jour :
Mis à jour :
CVE-2025-47906 : Analyse de l’activité et des tendances
Mis à jour :
Injection de Commandes OS sur le Répéteur Wi-Fi Shenzhen Aitemi M300
Mis à jour :
Sécurité macOS : Vulnérabilité de validation de liens symboliques
Mis à jour :
Mis à jour :
Cyberattaque sur le système judiciaire américain
Mis à jour :
Mis à jour :
L’Efimer : Un Cheval de Troie aux Multiples Facettes pour le Vol de Cryptomonnaies
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Renforcement de la sécurité pour l’accès aux fichiers dans Microsoft 365
Mis à jour :
L’Explosion des Identifiants Compromis : Une Menace Ouvertement Exploitable
Mis à jour :
Analyse des Menaces par l’Internet Storm Center
Mis à jour :
Opération GreedyBear : Extension Malveillantes pour le Vol de Crypto
Mis à jour :
Évolution de la Politique de Divulgation de Project Zero
Mis à jour :
Escroqueries ciblant les seniors : Un fléau financier en hausse
Mis à jour :
Mis à jour :
Bibliothèques NPM et Go malveillantes utilisées pour la suppression de données
Mis à jour :
Exécution de commandes arbitraires dans mcp-remote
Mis à jour :
Injection de Commandes dans Trend Micro Apex One (On-Premise)
Mis à jour :
Injection de commande dans Trend Micro Apex One
Mis à jour :
Mis à jour :
Exécution de Code Arbitraire dans Adobe Experience Manager (AEM) Forms on JEE
Mis à jour :
Escalade de privilèges dans les déploiements hybrides de Microsoft Exchange Server
Mis à jour :
Alertes de Sécurité : Nouvelles Vulnérabilités Détectées
Mis à jour :
Mis à jour :
Faille de sécurité dans macOS : Accès non autorisé aux données utilisateur
Mis à jour :
Vulnérabilité CVE-2024-40766 dans SonicWall SonicOS : Contrôle d’accès insuffisant
Mis à jour :
Violation de données chez Columbia University : 870 000 personnes affectées
Mis à jour :
Urgence de Patching pour Microsoft Exchange : Vulnérabilité Critque Affectant les Environnements Hybrides
Mis à jour :
Escalade des Cybermenaces au Brésil : IA et Cheval de Troie ciblant les utilisateurs
Mis à jour :
Mis à jour :
Confusion de type dans Chrome exploitée pour l’exécution de code
Mis à jour :
Cyberattaques : Vulnérabilités dans WWBN, MedDream et Eclipse ThreadX
Mis à jour :
Mis à jour :
WhatsApp Renforce la Protection contre les Arnaques
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Attaques de Ransomware : La Vulnérabilité CVE-2024-40766 Exploite les Pare-feux SonicWall
Mis à jour :
Mis à jour :
SocGholish : Un Chargeur JavaScript Sophistiqué au Service de Cybercriminels
Mis à jour :
Mis à jour :
Failles ReVault : Risque de contournement de la sécurité sur les portables Dell
Mis à jour :
ECScape : Escalade de privilèges sur Amazon ECS
Mis à jour :
Le détournement des serveurs TURN pour le Command & Control
Mis à jour :
L’Évolution des Outils d’Évasion des EDR : Une Menace Partagée
Mis à jour :
Indisponibilité des services bancaires en ligne de la Banque Nationale du Canada
Mis à jour :
Mis à jour :
Mis à jour :
Révélation anticipée des nouvelles générations de modèles GPT par Microsoft
Mis à jour :
Mis à jour :
Réseau IPTV pirate démantelé
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Fraude fiscale et détournement de fonds à grande échelle : Un ressortissant nigérian extradé vers les États-Unis
Mis à jour :
ShinyHunters cible les données Salesforce de Google et d’autres entreprises
Mis à jour :
Mis à jour :
Inquiétude sur Trend Micro Apex One : Vulnérabilité CVE-2025-54987
Mis à jour :
Mis à jour :
Injection de commandes dans Trend Micro Apex One
Mis à jour :
Contournement de restriction de chemin dans Claude Code
Mis à jour :
Cursor : Exécution de code à distance via des configurations tronquées
Mis à jour :
Accès non autorisé et escalade de privilèges dans Microsoft Exchange Server
Mis à jour :
Analyse des Vulnérabilités Cyber de 2025
Mis à jour :
Niveau d’activité sur les réseaux sociaux pour CVE-2025-47906
Mis à jour :
Analyse de la faille CVE-2025-26788 dans StrongKey FIDO Servers
Mis à jour :
Mis à jour :
Accusations de sécurité sur les puces H20 de Nvidia en Chine
Mis à jour :
Vol de Données chez Bouygues Telecom : 6,4 Millions de Clients Affectés
Mis à jour :
Mis à jour :
Fuite de données chez Air France et KLM : Détails et recommandations
Mis à jour :
Mis à jour :
Serveurs de vidéosurveillance Axis : Vulnérabilités critiques exposées