UAT-10027 Targets U.S. Education and Healthcare with Dohdoor Backdoor
Mis à jour :
Mis à jour :
Mis à jour :
Menaces Critiques sur Trend Micro Apex One
Mis à jour :
Mis à jour :
Modèle CLAIR : Cartographier les Interdépendances des Infrastructures Critiques
Mis à jour :
Baisse Historique des Paiements de Rançons Malgré une Hausse des Attaques
Mis à jour :
Attaque cybernétique visant l’Olympique de Marseille
Mis à jour :
Mis à jour :
Campagne de Ciblage des Développeurs par des Dépôts Malveillants
Mis à jour :
Extension des capacités de restauration Windows pour les entreprises
Mis à jour :
Cyberattaque sur UFP Technologies : Données compromises
Mis à jour :
Usurpation d’Identité d’une Bibliothèque Financière sur NuGet pour Vol de Données
Mis à jour :
Mis à jour :
Alertes sur la Sécurité des Applications Web et des Microservices
Mis à jour :
Optimisation de la surveillance des menaces avec l’IA
Mis à jour :
Campagne d’hameçonnage ciblant les développeurs Next.js par des tests de recrutement frauduleux
Mis à jour :
Mis à jour :
ManoMano victime d’une fuite de données massives
Mis à jour :
Fuite de Clés API par Injection de Configuration dans Claude Code
Mis à jour :
Fuite de type dans le moteur V8 de Chrome
Mis à jour :
Mis à jour :
Accès non autorisé et exécution de code sur SolarWinds Serv-U
Mis à jour :
Mis à jour :
CVE-2025-13942 : Identification de Vulnérabilité Réservée
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité de lecture hors limites dans VMware Workstation et Fusion
Mis à jour :
Vulnérabilité critique dans VMware : Prise de contrôle du système
Mis à jour :
Mis à jour :
Exploitation d’une faille critique sur Cisco SD-WAN depuis 2023
Mis à jour :
Faille critique sur les routeurs Zyxel : Exécution de commandes à distance possible
Mis à jour :
Mis à jour :
Mise à jour optionnelle de Windows 11 : Améliorations et Nouvelles Fonctionnalités
Mis à jour :
Contournement de Sécurité sur Cisco Catalyst SD-WAN
Mis à jour :
Sanctions contre un courtier russe d’exploits zéro jour
Mis à jour :
Optimiser le triage des alertes de sécurité pour réduire les risques d’entreprise
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
L’Intoxication des Données d’Entraînement de l’IA : Une Vulnérabilité Exploitée
Mis à jour :
Vortex Diesel : Une campagne de phishing sophistiquée cible le secteur du fret
Mis à jour :
Mis à jour :
La Transfert Manuel de Données Sensibles, un Risque Stratégique pour la Sécurité Nationale
Mis à jour :
Mis à jour :
Mis à jour :
Démantèlement de la Campagne GRIDTIDE, Opération d’Espionnage à Grande Échelle
Mis à jour :
Ex-responsable de sous-traitant de défense condamné pour vente d’exploits à un courtier russe
Mis à jour :
Espionnage industriel : Un employé d’une entreprise de défense américaine condamné pour trahison
Mis à jour :
TARmageddon : Une faille dans la gestion des archives TAR
Mis à jour :
Vulnerabilité de confusion de type dans le moteur V8 de Chrome
Mis à jour :
Accès non autorisé dans SolarWinds Serv-U via CVE-2025-40538
Mis à jour :
Injection de Commande sur Zyxel EX3301-T0
Mis à jour :
Un Identifiant CVE Réservé : Aucune Information Publique Disponible
Mis à jour :
Détournement de serveur Undertow par entête d’hôte invalide
Mis à jour :
Exécution de Code à Distance sur Apache ActiveMQ via le Protocole OpenWire
Mis à jour :
Vulnérabilité dans les produits VMware : Accès à des informations sensibles
Mis à jour :
Vulnérabilité d’accès mémoire dans VMware Workstation et Fusion
Mis à jour :
Dépassement de Tampon dans VMware : Compromission Potentielle du Hyperviseur
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
| Caught in the Hook: RCE and API Token Exfiltration Through Claude Code Project Files | CVE-2025-59536 | CVE-2026-21852 |
Mis à jour :
Risques de Sécurité Critiques dans Claude Code : Exécution de Code à Distance et Vol d’Identifiants API
Mis à jour :
1Campaign : La Plateforme d’Évasion des Publicités Malveillantes sur Google
Mis à jour :
Mis à jour :
La Sécurité d’Accès au-delà de l’Identité
Mis à jour :
Délais de Notification Post-Violation : Un Défi Persistant
Mis à jour :
Mis à jour :
Campagne de Cyberattaques : UnsolicitedBooker Vise les Télécoms en Asie Centrale
Mis à jour :
Reddit Sanctionné pour Déficiences de Protection des Données Enfantines
Mis à jour :
Mis à jour :
Opération Anti-Hacktivisme en Espagne
Mis à jour :
Groupe ShinyHunters revendique le piratage d’Odido, affectant des millions de clients
Mis à jour :
Mis à jour :
Gérer ses mots de passe : les failles cachées des gestionnaires cloud
Mis à jour :
Groupe Lazarus Nord-Coréen et Ransomware Medusa : Une Nouvelle Menace pour la Santé
Mis à jour :
MuddyWater intensifie ses attaques dans la région MENA avec de nouveaux outils
Mis à jour :
Disparition du curseur de la souris dans Outlook classique
Mis à jour :
Contrôle Étendu des Données pour Copilot dans Microsoft 365
Mis à jour :
Mis à jour :
L’article, dont le lien est fourni, ne peut être lu car il déclenche un message de sécurité. Il indique une activité inhabituelle provenant d’une adresse IP spécifique, et affiche l’URL de l’article, l’adresse IP d’origine, et l’heure de la détection. Il est impossible d’accéder au contenu de l’article pour en extraire les points clés, les vulnérabilités ou les recommandations.
Mis à jour :
Mis à jour :
L’IA et les Guerres de l’Information dans les Systèmes Démocratiques
Mis à jour :
Mis à jour :
Sécuriser l’IA Agentique : L’Alignement de l’Identité et de l’Intention
Mis à jour :
Mis à jour :
Les Appels Vocaux Usurpés par l’IA : Un Risque Croissant pour les Entreprises
Mis à jour :
Exploitation de failles XSS dans Roundcube Webmail
Mis à jour :
Mis à jour :
Faille de sécurité dans le plugin AIO WP Builder pour WordPress
Mis à jour :
Exécution de code à distance dans Roundcube Webmail
Mis à jour :
Vulnérabilité critique dans le noyau Linux : Escalade de privilèges sur Android
Mis à jour :
Langflow : Risque d’usurpation de compte et d’exécution de code à distance
Mis à jour :
Injection de Code dans Langflow
Mis à jour :
Mis à jour :
Mis à jour :
Injection de Commandes sur des Périphériques Zyxel
Mis à jour :
Mis à jour :
Mis à jour :
Mises à jour critiques pour SolarWinds Serv-U : Risque d’accès administrateur
Mis à jour :
Mis à jour :
Mis à jour :
Voici un compte rendu de l’article :
Mis à jour :
Mis à jour :
Campagne Malveillante : De l’e-mail au RAT via des Fichiers Obfusqués
Mis à jour :
Applications mobiles de santé mentale sur Android : des failles de sécurité exposent des données sensibles
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mise en garde sur la sécurité de Bravis Addons : Téléchargement de fichiers dangereux
Mis à jour :
Vulnérabilité XSS dans Roundcube Webmail
Mis à jour :
Exécution de code à distance dans Roundcube Webmail
Mis à jour :
Vulnérabilité du noyau Linux : Manipulation des timers CPU
Mis à jour :
Exploitation de Langflow via une Mauvaise Configuration CORS
Mis à jour :
Injection de Code Arbitraire dans Langflow
Mis à jour :
Vulnérabilité TOCTOU dans Windows Fundamentals
Mis à jour :
Mis à jour :
wsftprm.sys pour la terminaison de processus protégésMis à jour :
Fuite d’informations critiques dans MinIO
Mis à jour :
Mis à jour :
Mis à jour :
Predator : Le logiciel espion qui neutralise les indicateurs d’activité de votre iPhone
Mis à jour :
Campagne de Phishing Ciblée en Langue Japonaise
Mis à jour :
Voici un aperçu des informations contenues dans l’article :
Mis à jour :
Mis à jour :
Exécution de code à distance dans le plugin SPIP “Saisies pour formulaire”
Mis à jour :
XSS dans Roundcube Webmail via des balises SVG
Mis à jour :
Mis à jour :
Vulnérabilité RCE dans Livewire : Exploitation et Corrigation
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation d’une faille critique dans le pilote CLFS de Windows
Mis à jour :
Exploitation d’une vulnérabilité dans le pilote Topaz Antifraud
Mis à jour :
Divulgation d’informations sensibles dans MinIO
Mis à jour :
Exécution de Code à Distance dans SPIP
Mis à jour :
Deux Failles Roundcube Activement Exploités Ajoutées au Catalogue CISA
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Analyse de DynoWiper : un destructeur de données ciblant les entreprises d’énergie
Mis à jour :
Mis à jour :
Opération d’Infiltration Nord-Coréenne dans les Entreprises Américaines : Condamnation et Stratégies
Mis à jour :
Mis à jour :
Cyberattaques et tromperie par TP-Link : une plainte texane révèle des risques de sécurité et de surveillance
Mis à jour :
Surveillance Domestique et Libertés Civiles : Une Vague de Méfiance
Mis à jour :
Mis à jour :
Mis à jour :
Bilan d’une Opération Anti-Cybercriminalité en Afrique
Mis à jour :
Fuite de Données chez PayPal : Informations Sensibles Exposées
Mis à jour :
Condamnation pour Fraude Fiscale et Piratage Informatique
Mis à jour :
Un Nouveau Malware Bancaire Android Se Fait Passer Pour une Application IPTV
Mis à jour :
Attaque par ransomware au Centre Médical Universitaire du Mississippi
Mis à jour :
Mis à jour :
Agent IA aux Comportements Malveillants
Mis à jour :
Advantest : Attaque par ransomware sur le géant japonais des semi-conducteurs
Mis à jour :
Vigilance Numérique : Dernières Menaces et Recommandations
Mis à jour :
Lutte contre la cybercriminalité en Afrique : Opération Red Card 2.0
Mis à jour :
Mis à jour :
Mis à jour :
Nouvelle tactique de phishing : le “vishing” de code d’appareil pour usurper les comptes Microsoft Entra
Mis à jour :
Sécurité Renforcée sur Google Play en 2025
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité Critique sur les Téléphones VoIP Grandstream : Espionnage Silencieux et Escalade de Privilèges
Mis à jour :
Alerte sur le “Jackpotting” des Distributeurs Automatiques de Billets
Mis à jour :
Augmentation des attaques par malware sur distributeurs automatiques de billets : une menace financière croissante
Mis à jour :
Le cheval de Troie bancaire Android “Massiv” se propage via de fausses applications IPTV
Mis à jour :
Accès non autorisé au registre national des comptes bancaires français (FICOBA)
Mis à jour :
Exécution de Code Arbitraire via Windows Notepad et les Fichiers Markdown
Mis à jour :
Attaque sur la sécurité des systèmes : une vulnérabilité critique permet la fin de processus
Mis à jour :
Exfiltration de Fichiers via la Vulnérabilité CVE-2025-65717 dans Visual Studio Code
Mis à jour :
Mis à jour :
Injection SQL dans un système de gestion d’appartements
Mis à jour :
Injection de commandes sur FortiWeb
Mis à jour :
Vulnérabilité Critique dans Livewire : Exécution de Code à Distance
Mis à jour :
Exploitation du composant Reverse Proxy de Rocket TRUfusion Enterprise
Mis à jour :
Mis à jour :
Injection de DLL dans ESET Inspect Connector
Mis à jour :
Vulnérabilité critique dans TeamT5 ThreatSonar : Exécution de commandes à distance
Mis à jour :
Vulnérabilité Critique dans Topaz Antifraud Permettant le Contournement des Protections
Mis à jour :
Exposition de secrets dans MinIO
Mis à jour :
Mis à jour :
Mis à jour :
Compromission de Cline CLI : une Attaque par Chaîne d’Approvisionnement Installe OpenClaw
Mis à jour :
Mis à jour :
Alerte de Sécurité : Vulnérabilité Critique Dell Exploitable
Mis à jour :
Exploitation Active d’une Vulnérabilité Critique dans BeyondTrust
Mis à jour :
Exploitation d’une faille critique dans les solutions BeyondTrust
Mis à jour :
Mis à jour :
Mis à jour :
Tendances Actuelles dans le Paysage de la Cybersécurité
Mis à jour :
Mis à jour :
PromptSpy : Le Malware Android Utilisant l’IA pour sa Persistance
Mis à jour :
Opération Anti-Cybercriminalité Majeure en Afrique
Mis à jour :
Condamnation pour Fraude Fiscale et Piratage Informatique au Nigéria
Mis à jour :
Mis à jour :
Mis à jour :
Agent IA hostiles : Premières manifestations de comportements malveillants
Mis à jour :
Mis à jour :
Opération Africaine Contre la Cybercriminalité : Succès Majeur et Arrestations
Mis à jour :
La Transformation des Identifiants Volés en Identités Réelles par les Infostealers
Mis à jour :
Mis à jour :
Sécurité de Google Play en 2025 : Actions contre les Applications Malveillantes et les Violations de Politiques
Mis à jour :
Voici un résumé concis de l’article :
Mis à jour :
Mis à jour :
Tueur de Comptes Bancaires : le cheval de Troie Android “Massiv” se cache dans des applications IPTV
Mis à jour :
Mis à jour :
Vulnérabilité dans le pilote NSecKrnl : Risque de terminaison de processus
Mis à jour :
Mis à jour :
Voici un résumé des informations relatives à une vulnérabilité de cybersécurité :
Mis à jour :
Vulnérabilité dans un système de gestion d’appartements
Mis à jour :
Injection de commandes dans Fortinet FortiWeb
Mis à jour :
Faille de sécurité critique dans Livewire : exécution de code à distance
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation de vulnérabilité dans TeamT5 ThreatSonar Anti-Ransomware
Mis à jour :
Vulnérabilité SSRF dans Zimbra Collaboration Suite
Mis à jour :
Mis à jour :
Voici un résumé du contenu de l’article :
Mis à jour :
Arkanix Stealer : Une menace sophistiquée en version C++ et Python
Mis à jour :
Correction d’un bug critique empêchant le démarrage de Windows 11
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilités dans les gestionnaires de mots de passe cloud
Mis à jour :
Mis à jour :
Passkeys : La nouvelle ère de l’authentification sécurisée et la conformité ISO 27001
Mis à jour :
Nouvel outil de surveillance mobile avancé : ZeroDayRAT
Mis à jour :
Nouvelle méthode d’attaque ClickFix : Utilisation du DNS pour la distribution de malware
Mis à jour :
Chrome : faille critique exploitée en pleine nature
Mis à jour :
Mis à jour :
Mis à jour :
Les infostealers ciblent désormais les secrets des assistants IA locaux
Mis à jour :
Mise à jour d’urgence de Chrome contre une faille zero-day exploitée
Mis à jour :
Exploitation d’une faille critique sur les routeurs TP-Link
Mis à jour :
Titre : Absence de détails pour la vulnérabilité CVE-2025-70795
Mis à jour :
Failles et Stratégies face à la Vulnérabilité du Pilote NSecKrnl
Mis à jour :
Prise de contrôle de compte via le module PrestaShop Checkout de PayPal
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
BIND 9 : Risque de falsification de cache DNS
Mis à jour :
Faille de sécurité critique dans le serveur SSH d’Erlang/OTP
Mis à jour :
Manipulation des réponses HTTP dans Cisco Webex Meetings
Mis à jour :
Détournement de domaine via le résolveur DNS Unbound
Mis à jour :
Injection SQL dans Microsoft Configuration Manager : Risques et Réponses
Mis à jour :
Vulnérabilité critique dans BeyondTrust Remote Support : un impératif de mise à jour immédiate
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Attaque ClickFix Ciblée sur les Échanges de Cryptomonnaies via JavaScript
Mis à jour :
Voici un compte rendu concis de l’article :
Mis à jour :
dyld d’Apple : Exploitation Sophistiquée et VulnérabilitésMis à jour :
Exploitation de Vulnérabilité sur Routeurs TP-Link via CWMP
Mis à jour :
CVE-2025-70795 : Manque d’informations officielles
Mis à jour :
Détournement de Processus dans le Pilote NSecKrnl de NSecsoft
Mis à jour :
Prise de contrôle de compte via le module PrestaShop Checkout
Mis à jour :
Exécution de Code à Distance via une Vulnérabilité dans React Server Components
Mis à jour :
Manipulation des réponses HTTP dans Cisco Webex Meetings
Mis à jour :
Vérification d’intégrité compromise dans Notepad++
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Agenda des interventions publiques
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Ingénierie Sociale et Malware : L’Appât des Fausses Offres d’Emploi
Mis à jour :
dyld d’AppleMis à jour :
La Vulnérabilité CVE-2025-70795 : Un Mystère en Attente de Divulgation
Mis à jour :
Détails sur la vulnérabilité CVE-2025-55182 dans React et Next.js
Mis à jour :
Mis à jour :
Notepad++ sous la menace : une faille dans la mise à jour ouvre la porte à l’exécution de code malveillant
Mis à jour :
Faille dans le plugin WooCommerce : Risque d’exécution de code à distance
Mis à jour :
Mis à jour :
Injection SQL dans Microsoft Configuration Manager
Mis à jour :
Contournement de la Protection Pointer Authentication dans WebKit
Mis à jour :
Mis à jour :
Exploitation de Claude pour diffuser des logiciels espions sur Mac
Mis à jour :
Mis à jour :
Criminal IP Renforce la Sécurité de QRadar par l’Intelligence sur les Menaces
Mis à jour :
Blocage des communications en Russie : WhatsApp et Telegram ciblés
Mis à jour :
Attaque de ransomware Qilin sur Conpet S.A.
Mis à jour :
Exploitation Active d’une Vulnérabilité Critique dans BeyondTrust Remote Support
Mis à jour :
Mis à jour :
Usurpation de raccourcis Windows : une technique trompeuse qui contourne la sécurité
Mis à jour :
Correction d’un blocage de navigateur par Microsoft Family Safety
Mis à jour :
Mis à jour :
Sanctions pour violations de données chez de grandes marques de luxe
Mis à jour :
Rapport sur une vulnérabilité dans une application web
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité dans le plugin WCFM Marketplace pour WooCommerce
Mis à jour :
Voici un résumé des informations relatives à la faille de sécurité :
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Exécution de Code à Distance dans Streamlit-Geospatial
Mis à jour :
Faille de sécurité dans Notepad++ : mise à jour compromise
Mis à jour :
Vulnerability in Fortra’s GoAnywhere MFT
Mis à jour :
Mis à jour :
Exploitation de la signature des pointeurs sur les appareils Apple
Mis à jour :
Demande d’URL non sécurisée exploitée dans un outil d’IA
Mis à jour :
Mis à jour :
Vulnerabilité critique BeyondTrust exploitée : agir sans délai
Mis à jour :
Vulnerability Critique dans Microsoft SCCM Exploité en Attaque
Mis à jour :
Mis à jour :
Mis à jour :
Faille Critique dans WPvivid Backup & Migration : Risque d’Exécution de Code à Distance
Mis à jour :
Mis à jour :
Cybercriminalité : Tactiques Évolutives et Exploits Discrets
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Utilisation malveillante d’un module complémentaire Outlook pour le vol de données
Mis à jour :
Mis à jour :
Alerte Cyber : Exploitation du Navigateur et Risques Réseau
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Extensions Malveillantes Utilisant l’IA pour le Vol de Données
Mis à jour :
Vulnérabilité de traversée de chemin dans Gogs
Mis à jour :
Vulnérabilité dans le plugin WCFM Marketplace pour WooCommerce
Mis à jour :
Mis à jour :
Vulnérabilité critique dans le pilote NSecKrnl de NSecsoft
Mis à jour :
Injection de commandes dans Gogs via le répertoire .git
Mis à jour :
Exécution de Code à Distance dans streamlit-geospatial
Mis à jour :
IngressNightmare : Exploitation de vulnérabilités dans le contrôleur Ingress NGINX pour Kubernetes
Mis à jour :
Suppression de fichiers critique dans Lenovo Vantage
Mis à jour :
Contournement de la sécurité de Pointer Authentication dans WebKit
Mis à jour :
Exploitation d’une faille de sécurité dans un outil d’interface ChatGPT
Mis à jour :
Une Gang de Ransomware Exploite des Outils de Surveillance pour des Attaques Sophistiquées
Mis à jour :
Correctifs de Sécurité Apple : Février 2026
Mis à jour :
Apple corrige une faille zero-day exploitée dans des attaques ciblées
Mis à jour :
Mise à jour Urgente des Systèmes Apple : Corriger une Faille Exploité
Mis à jour :
La menace AMOS pour les utilisateurs macOS : une exploitation des tendances technologiques
Mis à jour :
Mis à jour :
Voici un résumé des informations présentées :
Mis à jour :
WSL : Une Nouvelle Porte d’Entrée pour les Logiciels Malveillants ?
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Promotion sur l’ouvrage “Rewiring Democracy”
Mis à jour :
Mis à jour :
Mis à jour :
Vague de Corrections de Sécurité Logicielle : Plus de 60 Fournisseurs Agissent
Mis à jour :
Mis à jour :
UNC1069 : L’IA au Service du Cyberdétournement d’Actifs Numériques
Mis à jour :
Mis à jour :
Nouveaux processeurs et Windows 11 : Une adaptation ciblée
Mis à jour :
Mise à jour de sécurité étendue pour Windows 10 : Renforcement contre les vulnérabilités
Mis à jour :
Mises à jour de sécurité Microsoft : 59 vulnérabilités corrigées, dont 6 exploitées
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Faille de sécurité dans un plugin WordPress : Requêtes de remboursement non autorisées
Mis à jour :
Exécution de code à distance dans BeyondTrust Remote Support et Privileged Remote Access
Mis à jour :
Faille Majeure dans WinRAR : Exécution de Code à Distance via des Archives Malveillantes
Mis à jour :
Impact du pilote NSecKrnl : Cessation de processus autorisée localement
Mis à jour :
Injecter des commandes à distance grâce à une faille dans Gogs
Mis à jour :
Mis à jour :
Exécution de code à distance dans Streamlit-Geospatial
Mis à jour :
Exploitation de Vulnérabilité Majeure dans SolarWinds Web Help Desk
Mis à jour :
Infiltration du Contrôleur Ingress NGINX dans Kubernetes
Mis à jour :
Mis à jour :
Campagnes Sophistiquées d’APT36 et SideCopy Ciblant l’Inde
Mis à jour :
Mis à jour :
Mis à jour :
Mises à Jour de Sécurité pour Windows 11 : Corrections et Nouvelles Fonctionnalités
Mis à jour :
Ransomware Warlock exploite une faille de SmarterMail pour infiltrer SmarterTools
Mis à jour :
Vol Supervise une Fuite de Données Causée par un Fournisseur Tiers
Mis à jour :
Mis à jour :
Mis à jour :
Mises à jour de sécurité importantes de Microsoft : Février 2026
Mis à jour :
Mis à jour :
Renforcement de la sécurité et de la transparence sous Windows 11
Mis à jour :
Indisponibilité du centre d’administration Microsoft 365 en Amérique du Nord
Mis à jour :
Voici une analyse des points clés, vulnérabilités et recommandations tirés de l’article :
Mis à jour :
Mis à jour :
Exploitation des vulnérabilités de SolarWinds Web Help Desk pour l’installation d’outils malveillants
Mis à jour :
Mis à jour :
Un réseau de fraude aux cryptomonnaies écope de lourdes peines
Mis à jour :
Mis à jour :
Vulnérabilité Critique chez Fortinet Permettant l’Exécution de Code
Mis à jour :
Exploitation de vulnérabilités dans Ivanti Endpoint Manager Mobile : Fuite de données personnelles
Mis à jour :
Les Opérations Nord-Coréennes : Exploitation des Emplois à Distance et Sophistication des Attaques
Mis à jour :
Exécution de code à distance dans BeyondTrust : CVE-2026-1731
Mis à jour :
Détournement de processus via une faille NSecKrnl
Mis à jour :
Failles de Sécurité dans les Composants Serveur React (RSC)
Mis à jour :
RCE dans Livewire V3 : une mise à jour critique
Mis à jour :
Une faille de sécurité dans le traitement d’images sous Apple
Mis à jour :
Mis à jour :
Mis à jour :
Exécution de Code à Distance sur SolarWinds Web Help Desk
Mis à jour :
Contrôle d’Accès Ignoré dans le Contrôleur Ingress NGINX pour Kubernetes
Mis à jour :
Exploitation d’une vulnérabilité critique dans BeyondTrust PRA et RS
Mis à jour :
Cyberattaques ciblées contre les télécoms à Singapour
Mis à jour :
Mis à jour :
YARA-X 1.13.0 : Améliorations et Corrections
Mis à jour :
Problème d’impression d’écran persistant résolu
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Fissures de sécurité dans les applications de santé mentale : risque d’exfiltration de données sensibles
Mis à jour :
Mis à jour :
L’Art de Constituer des Listes de Mots Ciblant les Mots de Passe
Mis à jour :
Mis à jour :
Arnaque aux jeux d’argent en ligne via des identités volées
Mis à jour :
Voici un résumé de l’article :
Mis à jour :
Alerte de Sécurité : Nouvelles menaces et vulnérabilités pour le 9 février 2026
Mis à jour :
Mis à jour :
Violation de sécurité : les données du personnel européen exposées
Mis à jour :
Exécution de code à distance dans BeyondTrust Remote Support et Privileged Remote Access
Mis à jour :
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Mis à jour :
Vulnérabilité d’écriture hors limites dans Image I/O d’Apple
Mis à jour :
Une faille critique dans NetSupport Manager ouvre la porte aux cyberattaques.
Mis à jour :
Mis à jour :
Mis à jour :
Exécution de code à distance sur SolarWinds Web Help Desk par contournement de correctif
Mis à jour :
Exploitation d’une faille critique dans BeyondTrust Privileged Remote Access et Remote Support
Mis à jour :
Mis à jour :
Campagne “Bloody Wolf” : Exploitation du NetSupport RAT en Ouzbékistan et en Russie
Mis à jour :
Mis à jour :
Critique de vulnérabilité critique dans BeyondTrust
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation de SmarterMail : Une Menace Réelle
Mis à jour :
Vulnérabilité critique dans WinRAR : exécution de code à distance
Mis à jour :
Attaque par terminaison de processus dans le pilote NSecKrnl
Mis à jour :
Injection SQL dans le composant Structure : Risques et Solutions
Mis à jour :
Faille Critique dans Livewire Permettant l’Exécution de Code à Distance
Mis à jour :
Contrôle de l’écriture NVRAM dans le firmware UEFI de Microsoft
Mis à jour :
Contournement des restrictions d’accès aux fichiers dans Vite
Mis à jour :
Contrôle d’accès compromis dans ingress-nginx via une injection de configuration
Mis à jour :
Exécution de commandes arbitraires via @react-native-community/cli
Mis à jour :
Vulnérabilité TP-Link Omada ER605 : Dépassement de tampon sur la pile
Mis à jour :
Mis à jour :
L’IA et la Sécurité dans le Développement Logiciel : Analyse des Implications du Modèle de Capacités IA de DORA
Mis à jour :
Mis à jour :
Schneier Mentionné dans les Dossiers Epstein
Mis à jour :
Signal : Vague d’hameçonnage ciblant des personnalités publiques
Mis à jour :
Campagne de Phishing sur Signal : Ciblage de Hauts Responsables
Mis à jour :
Dévoilement des Opérations Transnationales dans les Véhicules Autonomes et Préoccupations Éthiques
Mis à jour :
Mis à jour :
Exécution de Code à Distance Exploitable dans SmarterMail
Mis à jour :
Vulnérabilité critique dans WinRAR exploitée pour déployer des malwares
Mis à jour :
Vulnérabilité d’injection de commandes dans les pare-feux Arista NG
Mis à jour :
Exploitation d’une vulnérabilité dans le pilote NSecKrnl de NSecsoft
Mis à jour :
Exécution de code à distance dans SolarWinds Web Help Desk
Mis à jour :
Mis à jour :
Exploitation d’une faille critique dans VMware ESXi
Mis à jour :
Vulnerabilité critique sur Cisco Secure Email Gateway et Web Manager
Mis à jour :
Injecter des directives de configuration pour compromettre les secrets Kubernetes
Mis à jour :
Exécution de commandes à distance dans le CLI de React Native
Mis à jour :
Le Ministère espagnol de la Science prend des mesures suite à une cyberattaque
Mis à jour :
Mis à jour :
Un cybercriminel admet avoir piraté des comptes Snapchat pour voler des photos
Mis à jour :
Mis à jour :
Le Mode Limite d’iPhone : Une Barrière Contre l’Accès du FBI
Mis à jour :
Sécurité Réseau Mobile : L’Approche Knox de Samsung
Mis à jour :
Flickr victime d’une fuite de données potentielle via un fournisseur tiers
Mis à jour :
Mis à jour :
Mis à jour :
DKnife : Un Kit d’Outils Linux pour le Piratage de Routeurs
Mis à jour :
Mis à jour :
Mis à jour :
Injection de commandes dans Arista NG Firewall
Mis à jour :
Exécution de code à distance dans n8n
Mis à jour :
Fugue de clés et résumption de sessions TLS dans le package crypto/tls de Go
Mis à jour :
Vulnérabilité Hypothétique CVE-2025-61732 : Absence d’Informations Publiques
Mis à jour :
Vulnérabilité dans React Server Components : Risque d’exécution de code à distance
Mis à jour :
Détails sur une vulnérabilité majeure des systèmes Apple
Mis à jour :
Vulnérabilité dans SolarWinds Web Help Desk (CVE-2025-40551)
Mis à jour :
Exploitation active d’une faille dans VMware ESXi
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation d’une faille critique dans SmarterMail pour des attaques par ransomware
Mis à jour :
Renforcement de la Sécurité des Réseaux Fédéraux : Élimination des Périphériques Expirés
Mis à jour :
Directive CISA : Sécurisation des périphériques réseau critiques
Mis à jour :
Mis à jour :
Mis à jour :
Vague de Spam par Zendesk : Utilisation Abusive des Formulaires de Support
Mis à jour :
Mis à jour :
Évolution des Satellites d’Espionnage : Leçons du Programme JUMPSEAT
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Stan Ghouls : Une Campagne de Ciblage Sophistiquée Exploitant NetSupport RAT
Mis à jour :
Mis à jour :
Mis à jour :
Poursuite Judiciaire d’un Trafiquant Majeur sur le Dark Web
Mis à jour :
Observabilité Continue de l’Identité pour les Applications d’Entreprise
Mis à jour :
Sécurisation des Agents IA Contre l’Exfiltration de Données par URL
Mis à jour :
Compromission de données sur la plateforme de newsletters Substack
Mis à jour :
Amaranth Dragon : Une nouvelle menace utilise une faille WinRAR pour l’espionnage
Mis à jour :
Mis à jour :
Fin de l’API EWS d’Exchange Online : une transition vers Microsoft Graph
Mis à jour :
Intégration Native de Sysmon dans Windows 11
Mis à jour :
Détection des portes dérobées dans les grands modèles linguistiques à poids ouverts
Mis à jour :
Mis à jour :
Mis à jour :
Attaque contre l’Université La Sapienza de Rome : perturbations et réponses
Mis à jour :
Alerte de Sécurité : Vulnérabilités dans les Services Internet
Mis à jour :
Le groupe Infy reprend ses activités avec de nouvelles infrastructures C2 après la levée du black-out internet iranien
Mis à jour :
Mis à jour :
Outil d’élimination d’EDR exploitant un pilote noyau légitime mais obsolète
Mis à jour :
Renforcement de la sécurité pour les extensions Open VSX
Mis à jour :
Voici un résumé concis de l’article :
Mis à jour :
Cyberattaque chez Betterment : des données personnelles exposées
Mis à jour :
Exécution de commandes arbitraires dans n8n via une mauvaise gestion du code
Mis à jour :
Mis à jour :
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Failles de sécurité dans le package crypto/tls de Go
Mis à jour :
Absence d’informations sur CVE-2025-61732
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Privilèges Elevés via Vulnérabilité dans le Pilote CLFS de Windows
Mis à jour :
Mis à jour :
Détournement du serveur de développement React Native
Mis à jour :
Mis à jour :
N8n : une faille critique permet l’exécution de commandes système
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
URL de Phishing Dégradées : Une Technique de Contournement des Défenses
Mis à jour :
Compromission de la chaîne d’approvisionnement de Notepad++
Mis à jour :
La Nature Ambiguë des Entreprises de Cybersécurité
Mis à jour :
Mis à jour :
Explosion des attaques DDoS : le botnet AISURU/Kimwolf redéfinit les records
Mis à jour :
Mis à jour :
Transition vers les nouveaux modèles d’IA chez OpenAI
Mis à jour :
Confidentialité : Limitation du suivi de localisation sur les appareils Apple
Mis à jour :
Attaques de rançongiciels sur des instances MongoDB mal configurées
Mis à jour :
Mis à jour :
Exécution de code à distance dans n8n
Mis à jour :
CVE-2025-61984 : Injection de commandes dans OpenSSH
Mis à jour :
Mis à jour :
Mis à jour :
Contournement de sécurité dans SolarWinds Web Help Desk
Mis à jour :
Mis à jour :
Vulnérabilité dans les systèmes SCADA Iconics et Mitsubishi Electric
Mis à jour :
L’escalade de privilèges sous macOS : CVE-2024-54529
Mis à jour :
Exploitation d’une faille de sécurité dans la librairie Python js2py
Mis à jour :
Condamnation pour Espionnage Économique dans le Domaine de l’IA
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Nouvelle espèce de calmar découverte
Mis à jour :
Vulnérabilité WinRAR : Exécution de code à distance par traversée de répertoire
Mis à jour :
Injection de commandes dans FreePBX : alerte de sécurité
Mis à jour :
Vulnérabilité critique dans le moteur V8 de Google Chrome corrigée
Mis à jour :
Mis à jour :
Authentification Compromise dans SolarWinds Web Help Desk
Mis à jour :
Mis à jour :
Mis à jour :
Exécution de Code à Distance dans SolarWinds Web Help Desk
Mis à jour :
Contournement de Sécurité dans SolarWinds Web Help Desk
Mis à jour :
Vulnérabilité dans le composant Audio de macOS Permettant l’Exécution de Code Arbitraire
Mis à jour :
Mis à jour :
Mis à jour :
Mise à jour Windows 11 KB5074105 : Améliorations et Corrections
Mis à jour :
Mis à jour :
Mise à jour de SmarterMail pour corriger des failles critiques
Mis à jour :
Mis à jour :
Opération “Switch Off” : Démantèlement de Services de Streaming IPTV Pirates
Mis à jour :
Mis à jour :
Abandon de NTLM pour une Sécurité Renforcée
Mis à jour :
Échec de démarrage de Windows 11 lié à des mises à jour antérieures
Mis à jour :
Correction d’un bug dans Outlook affectant les e-mails chiffrés
Mis à jour :
Exploitation de Vulnérabilités Critiques dans Ivanti EPMM
Mis à jour :
Alerte sur la sécurité : Exploitation d’une vulnérabilité critique dans les anciens systèmes Cisco IOS
Mis à jour :
Mis à jour :
Utilisation détournée de Google Presentations pour le hameçonnage
Mis à jour :
Perturbation du réseau de proxys résidentiels IPIDEA
Mis à jour :
Mis à jour :
WinRAR : Une faille critique permet l’exécution de code à distance
Mis à jour :
Injection de commandes dans FreePBX Endpoint Manager
Mis à jour :
Mis à jour :
Vulnérabilité critique dans le moteur V8 de Google Chrome
Mis à jour :
Accès Arbitraire aux Fichiers sur SmarterMail Exploité
Mis à jour :
Contournement d’Authentification dans SolarWinds Web Help Desk
Mis à jour :
Bypass d’authentification critique dans SolarWinds Web Help Desk
Mis à jour :
Vulnérabilité Majeure dans SolarWinds Web Help Desk
Mis à jour :
Vulnérabilité critique dans OpenSSL : Risques et mesures à prendre
Mis à jour :
Wux Blog Editor : Vulnérabilité de téléchargement de fichiers arbitraire
Mis à jour :
Hausse record des fonds illicites dans les portefeuilles de cryptomonnaies
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Tendances Actuelles en Cybersécurité : Un Aperçu des Menaces et des Défenses
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Amélioration de la sécurité des appels dans Microsoft Teams
Mis à jour :
Fuite de données chez Match Group
Mis à jour :
Mis à jour :
Voici un résumé des informations de cybersécurité, accompagné d’un titre, des points clés, des vulnérabilités et des recommandations :
Mis à jour :
Mis à jour :
Renforcement de la sécurité des appareils Android contre le vol
Mis à jour :
Démontez des Réseaux de Proxies Résidentiels Malveillants
Mis à jour :
Amende de 5 millions d’euros pour l’agence française pour l’emploi suite à une violation de données
Mis à jour :
Mis à jour :
Mis à jour :
Contrôle total sur SmarterMail via une faille d’authentification
Mis à jour :
Mis à jour :
Bypass d’authentification FortiCloud SSO grâce à une vulnérabilité cryptographique
Mis à jour :
Contrôle Total via Upload de Fichiers sur SmarterMail
Mis à jour :
Vulnérabilité WebKit : Détails et Mesures Correctives
Mis à jour :
Exécution de Code à Distance sur SolarWinds Web Help Desk
Mis à jour :
WhisperPair : Une faille dans l’appairage Bluetooth
Mis à jour :
Dépassement de tampon dans OpenSSL via CMS AuthEnvelopedData
Mis à jour :
Vulnérabilité dans ANGLE et WebKit : Accès Hors Limites en Mémoire
Mis à jour :
Upload de Fichiers Arbitraires dans le Plugin Wux Blog Editor pour WordPress
Mis à jour :
Record-Breaking DDoS Attack Launched by Aisuru Botnet
Mis à jour :
Renforcer la Résilience des Entreprises face aux Risques Cyber : Stratégies pour 2026
Mis à jour :
Exploitation continue d’une faille WinRAR critique
Mis à jour :
Exploitation de failles critiques dans n8n : Exécution de code à distance
Mis à jour :
Mis à jour :
Chasse au marché illicite sur le dark web
Mis à jour :
Attaque russe sur le réseau électrique polonais
Mis à jour :
Mis à jour :
Le Modèle Publicitaire de ChatGPT : Un Enjeu Coûté Cher
Mis à jour :
Analyse d’une Tentative d’Exploitation WebLogic et de sa Relation avec l’IA
Mis à jour :
Mis à jour :
Faille critique dans n8n : Risque d’exécution de code à distance
Mis à jour :
Mis à jour :
Alertes de Sécurité et Tendances Cybernétiques (Janvier 2026)
Mis à jour :
Opération Bizarre Bazaar : Exploitation Commerciale d’API d’IA Exposées
Mis à jour :
Exploitation Active d’une Vulnérabilité WinRAR Majeure
Mis à jour :
Mis à jour :
Sécurité Fortinet : Exploitation d’une faille d’authentification et correctifs
Mis à jour :
Mis à jour :
Démantèlement du Forum de Cybercriminalité RAMP
Mis à jour :
Mis à jour :
Mis à jour :
Opération du Marché Criminel Empire : Un Co-Créateur Avoue sa Culpabilité
Mis à jour :
Tendances Majeures de la Cybersécurité en 2026
Mis à jour :
Contournement d’Authentification Crititique dans SmarterMail
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité critique dans SmarterMail : Exécution de code à distance
Mis à jour :
Vulnérabilité critique dans WebKit exploitée dans des attaques ciblées
Mis à jour :
Accouplement Sylphe : Une faiblesse dans le Bluetooth de Google
Mis à jour :
Exploitation de Zabbix Agent via vulnérabilité OpenSSL sur Windows
Mis à jour :
Vulnérabilité dans OpenSSL : Dépassement de Tampon Stack
Mis à jour :
Faille de sécurité dans ANGLE/WebKit : Accès hors limites à la mémoire
Mis à jour :
Faille critique dans le plugin Wux Blog Editor pour WordPress
Mis à jour :
Mis à jour :
Mis à jour :
Les Agents IA Redéfinissent la Conformité : Un Nouveau Défi pour les CISO
Mis à jour :
Mis à jour :
Mis à jour :
Rafle contre le gang Tren de Aragua pour des attaques de distributeurs automatiques
Mis à jour :
Débat sur la constitutionnalité des mandats de géolocalisation
Mis à jour :
Mis à jour :
Fuite de données chez Nike : une enquête en cours
Mis à jour :
Stanley : Un Service de Malware Facilitant le Phishing via des Extensions Chrome
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Veille Technologique : Évolutions et Tactiques du Groupe HoneyMyte
Mis à jour :
Vol de données chez SoundCloud : 29,8 millions de comptes affectés
Mis à jour :
L’Évolution de l’Extorsion par Ransomware : De la Technique à la Pression Psychologique
Mis à jour :
Campagnes de cyberattaques ciblées sur des entités gouvernementales indiennes
Mis à jour :
Contrôle d’accès non autorisé dans SmarterMail via une API de réinitialisation de mot de passe
Mis à jour :
Mis à jour :
Exploitation d’une faille de sécurité dans GeoServer
Mis à jour :
Vulnérabilité dans PLY : exécution de code à distance via picklefile
Mis à jour :
Défaillance critique dans SmarterMail permettant l’exécution de code à distance
Mis à jour :
Vulnérabilité WebKit exploitée dans des attaques ciblées
Mis à jour :
Vulnérabilité CVE-2025-38352 dans le noyau Linux
Mis à jour :
Détournement de configuration OpenSSL dans Zabbix Agent pour élévation de privilèges
Mis à jour :
Vulnérabilité Critique dans FortiWeb Permettant l’Injection SQL
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Campagne de Balayage de Serveurs Web Ciblant une Vulnérabilité Spécifique
Mis à jour :
Nouvelle Campagne “ClickFix” Exploite les Scripts App-V de Windows pour Propager un Logiciel Malveillant
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Irlande : Vers de nouveaux pouvoirs de surveillance numérique pour la police
Mis à jour :
Campagne de Phishing Fiscale Ciblant les Utilisateurs Indiens avec le Malware Blackmoon
Mis à jour :
Contournement des protections NPM via les dépendances Git
Mis à jour :
L’UE enquête sur X et le problème des images générées par Grok
Mis à jour :
Une faille critique dans le plugin Real Homes CRM de WordPress
Mis à jour :
Vulnérabilité critique dans la librairie PLY : Exécution de code à distance
Mis à jour :
Vulnérabilité dans le moteur V8 de Google Chrome
Mis à jour :
Vulnérabilité CVE-2025-51683 dans mJobtime : Injection SQL Aveugle
Mis à jour :
Mis à jour :
Exploitation des Permissions Faibles sur Zabbix Agent Windows
Mis à jour :
Injection SQL critique dans FortiWeb
Mis à jour :
Failles Mémoire dans ANGLE et WebKit Exploitable à Distance
Mis à jour :
Détournement du moteur V8 de Chrome
Mis à jour :
Exécution de Code à Distance dans VMware vCenter Server
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans VMware vCenter Serveur Activement Exploité
Mis à jour :
Mis à jour :
Voici un résumé des points clés concernant la sécurisation d’Okta.
Mis à jour :
Onde de Spam Masse exploitant les Systèmes Zendesk
Mis à jour :
Mis à jour :
L’impact du travail hybride sur les réinitialisations de mots de passe Active Directory
Mis à jour :
Mis à jour :
Exploitation d’une faille SmarterMail pour le détournement de comptes administrateurs
Mis à jour :
Exploitation Rapide d’une Faille Critique dans SmarterMail
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Microsoft Teams Renforce la Protection contre l’Usurpation d’Identité lors des Appels
Mis à jour :
Malware PyPI : Le mineur de cryptomonnaie XMRig se déguise en SymPy
Mis à jour :
Le groupe KONNI exploite l’IA pour le développement de portes dérobées PowerShell
Mis à jour :
Analyse des Vulnérabilités Récentes et Recommandations de Sécurité
Mis à jour :
L’IA et la Sécurité du Code : Une Analyse par Bandit
Mis à jour :
Faille de Sécurité INC Ransomware Permet la Récupération de Données
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Exposition non recommandée d’Oracle EBS sur Internet
Mis à jour :
Mis à jour :
Exécution de Code à Distance via une Vulnérabilité dans React Server Components
Mis à jour :
Mis à jour :
Vulnérabilité WebKit : Danger d’exécution de code via contenu malveillant
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Mis à jour :
Vulnérabilité dans ANGLE et WebKit : Risque d’accès mémoire hors limites
Mis à jour :
BIND 9 : Vulnérabilité de Déni de Service par Enregistrements DNS Malformés
Mis à jour :
Correction des failles de corruption mémoire dans les systèmes Apple
Mis à jour :
Fin du programme de primes aux chercheurs en sécurité pour Curl face à une vague de soumissions de mauvaise qualité
Mis à jour :
Mis à jour :
Mis à jour :
Cisco Corrige une Vulnérabilité Critique Exploité en Attaque Ciblée
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Zoom et GitLab ont publié des mises à jour de sécurité pour corriger plusieurs failles critiques.
Mis à jour :
La Vulnérabilité Humaine face au Phishing : Une Menace Inévitable
Mis à jour :
L’IA, un Levier de Performance pour les Fournisseurs de Services de Sécurité Gérés (MSSP)
Mis à jour :
Mis à jour :
Mis à jour :
Cybersécurité Automobile : Exploitation de Vulnérabilités Majeures
Mis à jour :
Mis à jour :
OpenAI Renforce la Sécurité de ChatGPT par la Détection de l’Âge
Mis à jour :
Mis à jour :
Mis à jour :
Campagne de Phishing Ciblée sur LastPass : Urgence Artificielle pour Voler les Mots de Passe Maîtres
Mis à jour :
Journal de l’Internet Storm Center : Mise à jour sur les Vulnérabilités Logiciels
Mis à jour :
Vote par Internet : une menace pour la démocratie
Mis à jour :
Exploitation des applications de test de sécurité pour infiltrer les entreprises
Mis à jour :
Mis à jour :
Mises à jour de sécurité GitLab : Contournement de l’authentification à deux facteurs et déni de service corrigés
Mis à jour :
Mis à jour :
Vigilance Face aux Emails de Phishing LastPass
Mis à jour :
Mis à jour :
Pnpm : Une vulnérabilité expose les dépendances aux manipulations
Mis à jour :
Mis à jour :
Injection de Commandes à Distance dans Apache bRPC
Mis à jour :
Injection SQL critique dans Microsoft SQL Server
Mis à jour :
Failles critiques dans WebKit exploitable via du contenu web malveillant
Mis à jour :
Vulnérabilité dans Image I/O d’Apple
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité dans CoreAudio d’Apple
Mis à jour :
Analyse d’une Vulnérabilité Critique : CVE-2025-14174
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Offre Temporaire : ChatGPT Plus Gratuit
Mis à jour :
Mis à jour :
Aligner les achats de cybersécurité avec les besoins des équipes SOC
Mis à jour :
Mis à jour :
Marché de Garantie Tudou : Fin d’une Époque pour les Transactions Frauduleuses sur Telegram
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Campagne de Phishing via LinkedIn : Exploitation de DLL Sideloading pour Distribuer un RAT
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Ordonnancement de Commandes Non Authentifié sur Fortinet FortiSIEM
Mis à jour :
Injection de Commande à Distance dans Apache bRPC
Mis à jour :
Vulnérabilité WebKit exploitée dans des attaques ciblées
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Exploitation de la vulnérabilité WhisperPair dans le protocole Fast Pair de Bluetooth
Mis à jour :
Exploitation de la Protection des Pointeurs de Retour
Mis à jour :
Exploitation Audio pour Exécution de Code Arbitraire
Mis à jour :
Exploitation de vulnérabilité critique sur les passerelles de sécurité email Cisco
Mis à jour :
Vulnérabilité ANGLE : Risque d’accès mémoire hors limites
Mis à jour :
Mis à jour :
Contournement du WAF Cloudflare via une faille ACME
Mis à jour :
ChatGPT Go : Une Offre Enrichie à Prix Réduit
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Alerte sur les cyberattaques russes : infrastructure critique et gouvernements locaux sous pression
Mis à jour :
Vulnérabilité dans le panneau StealC : Révélations sur les opérations des acteurs malveillants
Mis à jour :
Ouverture de la voie à une nouvelle fonctionnalité ChatGPT chez OpenAI
Mis à jour :
L’automatisation de la génération d’exploits : une nouvelle ère pour la cybersécurité offensive
Mis à jour :
Mis à jour :
Nouvelles Fonctionnalités Révélées pour ChatGPT
Mis à jour :
Mises à jour d’urgence pour Windows : Correction des problèmes d’accès Cloud PC et d’extinction
Mis à jour :
Court reconnait la vente d’accès à des réseaux d’entreprises
Mis à jour :
Attaque de Ransomware chez Ingram Micro : Violation de Données Massives
Mis à jour :
Mis à jour :
Mis à jour :
Voici une analyse d’une faille de sécurité touchant Google Gemini.
Mis à jour :
Mis à jour :
Contournement de la Sandbox dans n8n Permet l’Exécution de Code Arbitraire
Mis à jour :
Vulnérabilité dans SvelteKit : Déni de Service et Falsification de Requête Côté Serveur
Mis à jour :
FortiSIEM : Injection de commandes via phMonitor
Mis à jour :
Injection de commandes à distance dans Apache bRPC
Mis à jour :
Exécution de Code à Distance via React Server Components
Mis à jour :
Vulnérabilité ViewState : Risque de Code Exécution à Distance sur Sitecore
Mis à jour :
Exploitation d’une faille dans WebKit : Mises à jour de sécurité Apple
Mis à jour :
Condition de concurrence critique dans le noyau Linux exploitable pour une escalade de privilèges
Mis à jour :
Exécution de Code à Distance dans HPE OneView
Mis à jour :
Vulnérabilité Bluetooth “WhisperPair” : Risques et Solutions
Mis à jour :
Exploitation de Privilèges via SMB sous Windows Server
Mis à jour :
Bypass de l’Authentification de Pointeur dans RPAC
Mis à jour :
Vulnérabilité Audio dans CoreAudio : Exécution de Code Arbitraire
Mis à jour :
Exploitation de vulnérabilité critique sur les passerelles Cisco Secure Email
Mis à jour :
Vulnérabilité dans ANGLE (Composant de Google Chrome) et WebKit
Mis à jour :
Campagne CrashFix : Le Cheval de Troie ModeloRAT se Cache dans une Fausse Extension Chrome
Mis à jour :
Violation de données chez CIRO : 750 000 investisseurs canadiens concernés
Mis à jour :
Voici un résumé concis de l’article, sans introduire le contenu comme tel, avec un titre et les points clés extraits.
Mis à jour :
Mis à jour :
Attaque par Ransomware et Vol de Données chez Kyowon
Mis à jour :
Mis à jour :
Vulnérabilité DoS Critique sur les Pare-feux Palo Alto Networks
Mis à jour :
Mis à jour :
Outil de Traduction Intégré à ChatGPT
Mis à jour :
Exploitation Critique dans n8n : Prise de Contrôle à Distance
Mis à jour :
Sécurité des flux de travail pilotés par l’IA : un nouveau paradigme
Mis à jour :
Mis à jour :
Mis à jour :
Interruption d’une Infrastructure Massive de Cybercriminalité : RedVDS
Mis à jour :
Mis à jour :
Automatisation de l’Accès Temporaire aux Applications
Mis à jour :
Mis à jour :
Gemini Personnalisé : Une Intelligence Artificielle Intégrée aux Données Personnelles
Mis à jour :
Chrome pour Android : Une nouvelle ère d’intelligence artificielle
Mis à jour :
Interdiction de vente de données de localisation par GM
Mis à jour :
Sanction Létale pour Free Mobile Suite à une Violation de Données Majeure
Mis à jour :
Mis à jour :
Vulnérabilité dans la bibliothèque libpng
Mis à jour :
Exécution de code via Gogs grâce à une faille de lien symbolique
Mis à jour :
Mis à jour :
Vulnérabilité dans libpng : risques et remèdes
Mis à jour :
Injection de Commandes dans FortiSIEM par TCP
Mis à jour :
WinRAR : Exécution de Code à Distance Via Parcours de Répertoire
Mis à jour :
Erreur Non Rattrapable dans Node.js Liée aux Async Hooks
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
WhisperPair : Un risque de sécurité majeur pour les appareils audio Bluetooth
Mis à jour :
Agora : La Nouvelle Frontière de ChatGPT
Mis à jour :
Confrontation des Acteurs Malveillants : Cryptojacking, Botnets et Courtiers d’Accès Initial
Mis à jour :
Mis à jour :
Mis à jour :
Perturbation majeure des services mobiles aux États-Unis
Mis à jour :
Agenda des interventions de Bruce Schneier en 2026
Mis à jour :
Mis à jour :
Mis à jour :
Campagne de Cyber Espionnage Ciblant la Défense Ukrainienne
Mis à jour :
Mises à jour de sécurité Janvier 2026 : Défauts et Corrections
Mis à jour :
Mise à jour des certificats de démarrage sécurisé sous Windows
Mis à jour :
Mis à jour :
Risque Accru des Applications Tierces : Accès Non Justifié aux Données Sensibles
Mis à jour :
Mis à jour :
Mise à jour Windows 365 : accès aux Cloud PC perturbé
Mis à jour :
Mis à jour :
Mises à jour de sécurité de janvier 2026 pour Windows
Mis à jour :
Analyse des Menaces et Tendances Récentes
Mis à jour :
Mis à jour :
Exploitation de bibliothèques légitimes pour la distribution de malwares
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité Gogs : Exécution de code local via des liens symboliques
Mis à jour :
Contournement de Sandbox dans n8n Permettant l’Exécution de Commandes
Mis à jour :
Vulnérabilité XXE dans Apache Struts 2
Mis à jour :
Traversée de répertoire dans MindsDB
Mis à jour :
Claude Code : Risque d’exécution de code arbitraire par une vulnérabilité de parsing
Mis à jour :
Vulnérabilité dans libpng : Risques et Solutions
Mis à jour :
Impact sur Fortinet FortiSIEM : Commande à distance non authentifiée
Mis à jour :
Mis à jour :
Faille critique dans le noyau Linux : Escalade de privilèges sur Android
Mis à jour :
ServiceNow : Exploitation de la plateforme IA
Mis à jour :
Mis à jour :
Mis à jour :
Fuite de données chez Pax8 : Informations sensibles sur des partenaires exposées
Mis à jour :
Impact d’une violation de données chez Central Maine Healthcare
Mis à jour :
Incident de cybersécurité à l’hôpital AZ Monica
Mis à jour :
Mis à jour :
Mises à jour Cumulatives pour Windows 11 : Janvier 2026
Mis à jour :
Le Dilemme de la Divulgation des Données Sensibles : Protéger la Vie Privée Face aux Attaques Morale et Légale
Mis à jour :
Mis à jour :
Sécuriser l’IA Agentielle : Contrôler les Protocoles et les API
Mis à jour :
Mis à jour :
Vérification de la fuite de code interne chez Target
Mis à jour :
Vulnérabilité Majeure dans la Plateforme IA de ServiceNow Corrigée
Mis à jour :
Mis à jour :
VoidLink : Une nouvelle menace furtive cible les environnements cloud Linux
Mis à jour :
Mise à jour de Sécurité Windows 10 KB5073724 : Corrections et Prévention
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Sécurité Numérique : Synthèse des Risques et Alertes du 13 Janvier 2026
Mis à jour :
Huit ans de prison pour une cyberattaque visant les ports de Rotterdam et d’Anvers
Mis à jour :
Dysfonctionnement des touches de volume sur Android
Mis à jour :
Mis à jour :
Exécution de code via une vulnérabilité Gogs
Mis à jour :
Faille de Déni de Service dans Trend Micro Apex Central
Mis à jour :
Vulnérabilité dans Trend Micro Apex Central : Impact et Solutions
Mis à jour :
Vulnérabilité critique dans Trend Micro Apex Central : exécution de code à distance sans authentification
Mis à jour :
Contournement de bac à sable dans n8n
Mis à jour :
Injection XXE dans Apache Struts 2
Mis à jour :
Exploitation de Commandes par Claude Code
Mis à jour :
Mis à jour :
Corruption de Chronomètres CPU dans le Noyau Linux : Risque d’Élévation de Privilèges
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation Active d’une Vulnérabilité Gogs Permettant l’Exécution de Code
Mis à jour :
Alerte de Sécurité Critique pour Gogs : Exploitation Active d’une Vulnérabilité Majeure
Mis à jour :
Compromission de Betterment et Campagne de Phishing Cryptographique
Mis à jour :
Mis à jour :
La Conscience du Hacker : Manifeste des Années 80
Mis à jour :
Les Failles Fréquentes Exploitées dans la Cybersécurité Hebdomadaire
Mis à jour :
Mis à jour :
Vente de code source interne de Target : serveur Git hors ligne après des allégations de vol
Mis à jour :
Breach de Données chez Endesa : Informations Contractuelles Compromises
Mis à jour :
Les Fournisseurs de Services Alimentent l’Économie des Fraudes à l’Échelle Industrielle
Mis à jour :
Mis à jour :
Attaque par Chaîne d’Approvisionnement sur n8n : Vol de Jetons OAuth via des Nœuds Communautaires
Mis à jour :
Fin de Microsoft Lens
Mis à jour :
Mis à jour :
Mis à jour :
Affaire de fuite de données Instagram : Déni de la plateforme, réalité de la collecte d’informations
Mis à jour :
Mis à jour :
Mis à jour :
Détails sur la vulnérabilité Net-SNMP : Fuite de mémoire et déni de service
Mis à jour :
Faille XXE dans Apache Struts 2 : Risques et Solutions
Mis à jour :
Claude Code : Vulnérabilité de Parsage des Commandes Shell
Mis à jour :
Exploitation de React Server Components via Désérialisation Non Sécurisée
Mis à jour :
Mis à jour :
Exploitation du serveur SSH Erlang/OTP via une vulnérabilité de protocole
Mis à jour :
Détournement de droits dans SAP NetWeaver Visual Composer
Mis à jour :
Contournement d’Authentification dans Next.js
Mis à jour :
Exploitation de la sécurité sur les contrôleurs Cisco IOS XE
Mis à jour :
Contournement d’Authentification dans le Panneau de Gestion
Mis à jour :
Mis à jour :
Siri Adopte l’IA de Google Gemini
Mis à jour :
Claude pour la Santé : Sécuriser l’Accès aux Données Médicales
Mis à jour :
Anthropic étende Claude au secteur de la santé
Mis à jour :
Mis à jour :
Fin de la fonctionnalité “Envoyer vers Kindle” depuis Microsoft Word
Mis à jour :
Mis à jour :
Analyse de la faille CVE-2025-69258 dans Trend Micro Apex Central
Mis à jour :
Exécution de code à distance dans n8n
Mis à jour :
Exécution de code à distance via une faille dans React Server Components
Mis à jour :
Exploitation de Privilèges dans les Périphériques Apple
Mis à jour :
Exploitation de faille dans le noyau Linux
Mis à jour :
CVE-2025-31324 : L’exploitant des autorisations dans SAP NetWeaver
Mis à jour :
Mis à jour :
Exploitation de failles critiques dans VMware ESXi
Mis à jour :
Vulnérabilité critique dans VMware : Escalade de privilèges vers l’hôte
Mis à jour :
Opération anti-cybercriminalité en Espagne : Démantèlement d’un réseau lié à Black Axe
Mis à jour :
Mis à jour :
Contrôle Accru sur Copilot pour les Administrateurs IT
Mis à jour :
Mis à jour :
Mis à jour :
L’Impossible Idéal de l’Authentification Fiable
Mis à jour :
Opération Europol Contre le Crime Organisé Cybernétique
Mis à jour :
Ni8mare : Une faille critique dans n8n permet l’exécution de commandes à distance
Mis à jour :
Exécution de code à distance dans n8n
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Exécution de commandes à distance dans Livewire
Mis à jour :
Exécution de Code à Distance via SmarterMail
Mis à jour :
Mis à jour :
Détails sur la Vulnérabilité CVE-2025-31200 dans CoreAudio
Mis à jour :
Mis à jour :
Escalade de privilèges critique sur VMware ESXi et Workstation
Mis à jour :
Contournement de Sécurité dans le Framework Android
Mis à jour :
ChatGPT Élargit ses Capacités pour l’Emploi et la Carrière
Mis à jour :
Mis à jour :
Clarification sur un message viral concernant Claude
Mis à jour :
L’Essence du Leadership en Cybersécurité : Stratégie et Exécution Durable
Mis à jour :
Grok évolue : Améliorations et nouvelles fonctionnalités à venir
Mis à jour :
Réseau Kimwolf : Qui Profite de la Propagation des Botnets Aisuru et Kimwolf ?
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans Trend Micro Apex Central
Mis à jour :
Alertes de Sécurité Critiques pour Trend Micro Apex Central
Mis à jour :
Campagne de Phishing de APT28 Ciblant les Organisations Énergétiques et Politiques
Mis à jour :
Sécurité des feux de circulation : L’enjeu des mots de passe par défaut
Mis à jour :
Cyberespionnage : Un groupe lié à la Chine cible les télécommunications
Mis à jour :
Manipulation de la ligne de commande des processus
Mis à jour :
Point sur la sécurité Internet - 9 Janvier 2026
Mis à jour :
Arrestation pour piratage de comptes Snapchat
Mis à jour :
Exposition de données sensibles par le Département des Services Humains de l’Illinois
Mis à jour :
Mis à jour :
Nouvelle Tendance de Cybercriminalité : L’Usage des QR Codes Malveillants par des Hackers Nord-Coréens
Mis à jour :
Le groupe Kimsuky utilise les QR codes pour des attaques par hameçonnage
Mis à jour :
La Sécurité de la Messagerie : Au-delà du Taux de Clics
Mis à jour :
Mis à jour :
Ni8mare : Exploitation de la plateforme n8n via une confusion de type de contenu
Mis à jour :
Évaluation de Code à Distance dans n8n
Mis à jour :
Risque de manipulation de configuration dans ComfyUI-Manager
Mis à jour :
Vulnérabilité : CVE-2025-66478 sous les projecteurs des médias sociaux
Mis à jour :
Exploitation de Composants Serveur React : Risques et Préventions
Mis à jour :
Exécution de code à distance dans Livewire v3
Mis à jour :
Exécution de Code à Distance via SmarterMail
Mis à jour :
Contournement de l’authentification de pointeur chez Apple
Mis à jour :
VLC : Vulnérabilité dans CoreAudio Exploitable par des Fichiers Média Malveillants
Mis à jour :
Escalade de privilèges dans le framework Android
Mis à jour :
Des commutateurs Cisco bloqués dans des boucles de redémarrage à cause d’un bug DNS
Mis à jour :
CISA Clôture Dix Directives d’Urgence en Cybersécurité
Mis à jour :
Fin de l’Ère des Directives d’Urgence de la CISA
Mis à jour :
Vers Android, l’Astaroth s’infiltre via WhatsApp
Mis à jour :
Mis à jour :
Mis à jour :
Tribunal du Texas suspend la collecte de données par les téléviseurs intelligents Samsung
Mis à jour :
Mis à jour :
Mis à jour :
ChatGPT Santé : Confidentialité des données de santé garantie
Mis à jour :
Mis à jour :
Vague d’attaques GoBruteforcer : Menace sur les projets crypto et blockchain
Mis à jour :
Renforcement de la sécurité des comptes administrateurs Microsoft 365
Mis à jour :
Panne d’accès à Exchange Online via IMAP4
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Contournement de Sandbox dans n8n Permettant l’Exécution de Code Arbitraire
Mis à jour :
Vulnérabilité critique dans n8n : Exécution de code à distance
Mis à jour :
ComfyUI-Manager : faille de sécurité majeure exposant les configurations
Mis à jour :
Tendances et couverture médiatique autour de CVE-2025-66478
Mis à jour :
Exécution de Code à Distance dans le Plugin Sneeit Framework de WordPress
Mis à jour :
Exécution de Code à Distance dans Veeam Backup & Replication
Mis à jour :
Exécution de Code à Distance dans React Server Components
Mis à jour :
Mis à jour :
Contournement de la confidentialité sur macOS : CVE-2024-44133
Mis à jour :
Mis à jour :
Mis à jour :
Faille Critique dans Cisco ISE : Accès Non Autorisé aux Données
Mis à jour :
Mises à jour de sécurité pour les produits Cisco : correction d’une vulnérabilité critique et de failles multiples
Mis à jour :
Faille critique dans HPE OneView exploitée activement
Mis à jour :
Mis à jour :
Mis à jour :
La montée de Gemini face à la perte de vitesse de ChatGPT
Mis à jour :
Visualisation des Interactions de Menaces avec Gephi
Mis à jour :
Optimiser la Collaboration Homme-IA : Stratégies Clés
Mis à jour :
Héritage et Futur : Cultiver l’Excellence en Cybersécurité
Mis à jour :
Mise à jour Sécuritaire : Défis de Diagnostic et Nouveautés
Mis à jour :
Détection d’attaques furtives : La nouvelle frontière de la sécurité zero-trust
Mis à jour :
Mis à jour :
Renforcement de la Cybersécurité du Secteur Public Britannique
Mis à jour :
Surveillance Biométrique dans les Supermarchés Wegman’s
Mis à jour :
L’essor des Identités Non-Humaines dans la Cybersécurité
Mis à jour :
Mis à jour :
Renforcement de la Sécurité des Données chez ownCloud
Mis à jour :
OpenAI Déploie GPT-5.2-Codex-Max pour ses abonnés
Mis à jour :
Mis à jour :
Exploitation d’une faille critique dans les anciens routeurs D-Link
Mis à jour :
Veeam : Vulnérabilités Critiques Exposant les Serveurs de Sauvegarde
Mis à jour :
Exploitation d’une vulnérabilité sur des routeurs D-Link obsolètes
Mis à jour :
n8n : Gravissime vulnérabilité de prise de contrôle à distance
Mis à jour :
Les Malwares de Spoofing Exploitant les Mauvaises Configurations d’Envoi d’Emails
Mis à jour :
Mis à jour :
Abandon des Limites d’Envoi d’Emails en Masse sur Exchange Online
Mis à jour :
Ni8mare : Une faille critique affectant N8N
Mis à jour :
Dysfonctionnement des applications Logitech sur macOS suite à l’expiration d’un certificat
Mis à jour :
Mis à jour :
Analyse des menaces du 7 janvier 2026
Mis à jour :
Mis à jour :
Mis à jour :
Google Renforce la Fiabilité des Réponses IA de sa Recherche
Mis à jour :
Authentification Faible dans RustFS
Mis à jour :
N8n : Contournement de bac à sable et exécution de code à distance
Mis à jour :
Exploitation de ComfyUI-Manager via un accès non sécurisé aux fichiers de configuration
Mis à jour :
Exécution de code à distance dans Sneeit Framework pour WordPress
Mis à jour :
Exécution de Code à Distance sur Veeam Backup & Replication
Mis à jour :
Failles dans React Server Components permettant l’exécution de code à distance
Mis à jour :
Vulnérabilité CPU DoS dans Bitcoin Core (CVE-2025-46598)
Mis à jour :
Mis à jour :
HM Surf : Contournement des protections de confidentialité sur macOS
Mis à jour :
Exécution de code à distance via une injection de commande pip
Mis à jour :
Exploitation Critique de n8n : Contrôle Total d’une Instance sans Authentification
Mis à jour :
Campagne d’empoisonnement SEO : Le groupe Black Cat cible les utilisateurs de logiciels populaires
Mis à jour :
Mis à jour :
Mis à jour :
Extensions Fantômes : Un Risque Invisible pour la Chaîne d’Approvisionnement Logicielle
Mis à jour :
Brightspeed sous enquête suite à des allégations de vol de données
Mis à jour :
Faille critique du firmware TOTOLINK EX200 : Prise de contrôle à distance
Mis à jour :
Des extensions Chrome malveillantes dérobent des conversations IA
Mis à jour :
Mis à jour :
Tailsnitch : Audit de Configurations Tailscale
Mis à jour :
Breach chez Sedgwick Government Solutions
Mis à jour :
Mis à jour :
L’attaque informatique paralyse Jaguar Land Rover
Mis à jour :
Alerte de Sécurité : Exploitation d’une Vulnérabilité Logicielle Mineure
Mis à jour :
L’IA générative, un accélérateur d’attaques d’identité sur Active Directory
Mis à jour :
Mis à jour :
Accès Non Autorisé à l’API Docker Engine via des Conteneurs Linux
Mis à jour :
RustFS : Authentification faible dans le système de stockage distribué
Mis à jour :
Contournement de Sandbox dans n8n Permettant l’Exécution de Code Arbitraire
Mis à jour :
Mis à jour :
Une vulnérabilité de déni de service dans React Server Components
Mis à jour :
Détournement de Composants Serveur React via Désérialisation Insecure
Mis à jour :
Exploitation de CPU sur Bitcoin Core
Mis à jour :
Contournement d’authentification sur Ivanti EPMM
Mis à jour :
Exécution de Code à Distance sur Appareils Samsung
Mis à jour :
Exploitation d’une faille de sécurité dans MongoDB
Mis à jour :
Vulnérabilité Critique dans le Module Bodyparser d’AdonisJS
Mis à jour :
Mis à jour :
Attaque ClickFix : Le BSOD Usurpé pour la Propagation de Malware
Mis à jour :
Divergences sur le Risque de Sécurité dans Microsoft Copilot
Mis à jour :
Cyber-Opération aux Côtés d’une Intervention Militaire
Mis à jour :
Tendances Cyber Menaces : Exploitation Continue des Confiances et Nouvelles Vulnérabilités
Mis à jour :
Mis à jour :
L’Évolution de la Cybersécurité face aux Défis Modernes
Mis à jour :
Telegram, plaque tournante des marchés clandestins
Mis à jour :
Utilisation de Viber par des acteurs russes pour cibler des entités ukrainiennes
Mis à jour :
Vulnerabilités et Sécurité des Dispositifs KVM IP Abordables
Mis à jour :
Déclarations de NordVPN concernant une potentielle brèche
Mis à jour :
Mis à jour :
Fuite de données chez un prestataire de Ledger : Noms et contacts compromis
Mis à jour :
Kimwolf : Le Botnet Android qui Exploite les Proxies Résidentiels
Mis à jour :
Alerte sur une nouvelle vulnérabilité dans XZ Utils
Mis à jour :
Vulnérabilité Docker Desktop : Accès au moteur Docker depuis les conteneurs Linux
Mis à jour :
Problème de Sécurité dans RustFS : Token Statique et Authentification Compromise
Mis à jour :
Exploitation de la plateforme n8n
Mis à jour :
Contournement d’Authentification dans PrestaShop Checkout
Mis à jour :
Vulnérabilité Apple : Écrasement d’entier permettant l’élévation de privilèges
Mis à jour :
Exploitation de vulnérabilité dans le noyau Linux pour l’élévation de privilèges
Mis à jour :
Faille XSS dans l’outil de journalisation de Moodle
Mis à jour :
Vulnérabilité dans le traitement d’images Samsung : Exécution de code à distance
Mis à jour :
Mis à jour :
XSS dans Palo Alto Networks PAN-OS : Risques et Prévention
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Accès API Docker via Conteneurs Linux Malveillants
Mis à jour :
Authentification Faible dans RustFS : Risques et Solutions
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Exploitation de la vulnérabilité CVE-2025-64446 sur Fortiweb
Mis à jour :
Mis à jour :
Accès non authentifié à FreePBX via une vulnérabilité critique
Mis à jour :
Mis à jour :
Vulnérabilité du Noyau Linux dans la Gestion des Timers CPU POSIX
Mis à jour :
Faille XSS dans Moodle : Journal d’administration compromis
Mis à jour :
Mis à jour :
Arnaque aux Cryptomonnaies : Des Emails Usent de Plateformes Simples pour Cibler les Victimes
Mis à jour :
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Exploitation de la vulnérabilité CVE-2025-64446 dans Fortiweb
Mis à jour :
PrestaShop Checkout : Exploitation d’un compte par email
Mis à jour :
Accès Non Autorisé et Manipulation de FreePBX via CVE-2025-57819
Mis à jour :
Mis à jour :
Faille de sécurité dans le noyau Linux permettant l’escalade de privilèges
Mis à jour :
Activité Réseau Sociale Liée à une Vulnérabilité
Mis à jour :
Tendance et Activité Sociale autour de CVE-2025-34464
Mis à jour :
Vulnérabilité dans la journalisation de Moodle : risque d’exécution de scripts malveillants
Mis à jour :
Vulnérabilité critique dans MongoDB : Fuite de données non authentifiée
Mis à jour :
Le vol de crypto via une attaque sur Trust Wallet et la campagne Shai-Hulud
Mis à jour :
Mis à jour :
La Mesure Réelle de la Gestion de la Surface d’Attaque
Mis à jour :
Voici un résumé concis de l’article :
Mis à jour :
Mis à jour :
Plus de 10 000 pare-feux Fortinet toujours exposés à une faille d’authentification critique
Mis à jour :
OpenAI offre un mois d’abonnement gratuit à ChatGPT Plus
Mis à jour :
Nouvelle IA d’images rapide chez Google
Mis à jour :
Caméras de surveillance Flock : Exposition et suivi de personnes
Mis à jour :
Analyse des ralentissements de chargement de sites web via DNS
Mis à jour :
Campagne d’hameçonnage sophistiquée exploitant Google Cloud
Mis à jour :
Mis à jour :
SmarterMail: Vulnérabilité de Téléversement de Fichiers Non Authentifié
Mis à jour :
Vulnerability in Linux Kernel XFRM Subsystem
Mis à jour :
Voici une synthèse de l’article :
Mis à jour :
Activité Sociale autour de CVE-2025-34464
Mis à jour :
Vulnérabilité Majeure dans MongoDB : Fuite de Mémoire Heap
Mis à jour :
Contournement d’Authentification dans IBM API Connect
Mis à jour :
Vulnérabilité dans les produits VMware : Accès non autorisé à la mémoire
Mis à jour :
Vulnérabilité dans VMware Workstation et Fusion
Mis à jour :
Mis à jour :
Attaques contre des portefeuilles de cryptomonnaies liées à la brèche LastPass de 2022
Mis à jour :
Mis à jour :
Mis à jour :
RondoDox : Une Botnet qui Exploite une Vulnérabilité Critique pour Infecter les Appareils IoT et les Serveurs Web
Mis à jour :
Mis à jour :
Optimiser la Productivité en Ligne avec un Navigateur Léger
Mis à jour :
Inclusion de Fichiers Locaux dans Zimbra Collaboration
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Vulnérabilité dans SmarterMail : Risques et Solutions
Mis à jour :
Vulnérabilité dans le noyau Linux affectant l’IPsec
Mis à jour :
Activité sur les réseaux sociaux autour de CVE-2025-34465
Mis à jour :
Mis à jour :
Vulnérabilité Majeure dans MongoDB : Fuite de Mémoire Non Authentifiée
Mis à jour :
Vulnérabilité dans les produits VMware : Accès à la mémoire du hyperviseur via le partage Bluetooth
Mis à jour :
Mis à jour :
Vulnérabilité critique dans VMware : Exécution de code à distance via le partage Bluetooth
Mis à jour :
Retrait de sanctions pour des individus liés au logiciel espion Predator
Mis à jour :
Attaque de chaîne d’approvisionnement : la version Chrome de Trust Wallet compromise, entraînant la perte de 8,5 millions de dollars
Mis à jour :
RondoDox Exploite une Vulnérabilité Critique dans les Serveurs Next.js
Mis à jour :
Mis à jour :
Mis à jour :
Arnaques d’emploi sur LinkedIn : une menace mondiale
Mis à jour :
Mis à jour :
Vente critique dans IBM API Connect
Mis à jour :
Le Protocole Unleash ciblé par un détournement de fonds cryptographiques
Mis à jour :
Disney sanctionné pour la collecte de données d’enfants
Mis à jour :
Mis à jour :
CVE-2025-9242 : Vulnérabilité Critique dans WatchGuard Fireware OS
Mis à jour :
Inclusion de Fichiers Locaux dans Zimbra Collaboration (ZCS)
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Redirection Ouverte dans Grafana Permettant des Attaques XSS
Mis à jour :
Exécution de Code à Distance dans Xspeeder SXZOS
Mis à jour :
Contrôle total via une faille de sécurité sur SmarterMail
Mis à jour :
Violation de privilèges dans les systèmes Apple
Mis à jour :
Vulnérabilité critique dans le noyau Linux : élévation de privilèges sur Android
Mis à jour :
Vulnérabilité Majeure sur Puces Bluetooth Airoha
Mis à jour :
Vulnérabilité MongoDB : Fuite de mémoire par compression Zlib
Mis à jour :
Voici un résumé concis de l’article.
Mis à jour :
Mis à jour :
Mis à jour :
Affaire BlackCat : Des Experts en Cybersécurité Coopèrent avec des Cybercriminels
Mis à jour :
Mis à jour :
Mis à jour :
L’IA au service des centres opérationnels de sécurité : Intégration et Bonnes Pratiques
Mis à jour :
Bilan de la cybersécurité : Acteurs malveillants et ripostes
Mis à jour :
Campagne de Malveillance KMSAuto : Détournement de Cryptomonnaies
Mis à jour :
Compromission des serveurs de l’Agence Spatiale Européenne
Mis à jour :
Mis à jour :
Exploitation de vulnérabilité dans Grafana OSS
Mis à jour :
Exécution de code à distance dans Xspeeder SXZOS
Mis à jour :
Exploitation de Fichiers Arbitraires dans SmarterMail
Mis à jour :
Mis à jour :
Vulnérabilité Apple : Élévation de privilèges via débordement d’entier
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans MongoDB : Fuite de Mémoire via la Compression Zlib
Mis à jour :
Vulnérabilité dans ANGLE et WebKit : Risque d’accès mémoire non autorisé
Mis à jour :
Exploitation de failles de sécurité dans 7-Zip par des liens symboliques malveillants
Mis à jour :
Mis à jour :
Coupang : Indemnisation Massive Suite à une Fuite de Données
Mis à jour :
Ordonnance CISA contre la faille MongoBleed
Mis à jour :
Nouvelle tactique d’un groupe de cyberespionnage chinois : un rootkit au niveau du noyau pour dissimuler ToneShell
Mis à jour :
Mis à jour :
Mis à jour :
Attaque par Extension Compromise : Vol de 7 Millions de Dollars en Cryptomonnaies
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Attaque par ransomware contre le fournisseur d’énergie roumain Oltenia Energy Complex
Mis à jour :
Exploitation d’une faille critique dans MongoDB : MongoBleed
Mis à jour :
Copilot Renforcé par GPT 5.2 : Intelligence Améliorée pour les Tâches Complexes
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité MongoBleed : Fuite de secrets et serveurs exposés
Mis à jour :
Mis à jour :
Injection de Sérialisation dans LangChain
Mis à jour :
Exécution de code à distance dans n8n
Mis à jour :
Exploitation de Privilèges dans le Noyau Windows
Mis à jour :
Exécution de Code à Distance dans Xspeeder SXZOS
Mis à jour :
Vulnérabilité dans le composant graphique Microsoft : Exécution de code à distance
Mis à jour :
Élévation de privilèges sur les systèmes Apple via une vulnérabilité de dépassement d’entier
Mis à jour :
Mis à jour :
Vulnérabilité dans ANGLE et WebKit : Accès mémoire hors limites
Mis à jour :
Failles de 7-Zip : Risques et Solutions
Mis à jour :
Améliorations de ChatGPT sur Mobile et Ordinateur
Mis à jour :
Mis à jour :
L’IA au Service de la Gouvernance Démocratique : Opportunités et Défis
Mis à jour :
Mis à jour :
Mis à jour :
Compromission Massive dans Rainbow Six Siege : Crédits et Objets Volés
Mis à jour :
Mis à jour :
Mis à jour :
LangChain Vulnérabilité d’Injection de Sérialisation
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Privilèges Elevés via Race Condition dans le Kernel Windows
Mis à jour :
Exécution de code à distance dans Xspeeder SXZOS
Mis à jour :
Exécution de Code à Distance dans HPE OneView
Mis à jour :
Exploitation de vulnérabilité dans MongoDB : Fuite de données non authentifiée
Mis à jour :
Escalade de privilèges via Dropbear SSH
Mis à jour :
Vulnérabilité dans ANGLE et WebKit : Risque d’accès mémoire non autorisé
Mis à jour :
Exploitation de liens symboliques dans 7-Zip
Mis à jour :
Mis à jour :
Mis à jour :
Publicité et Influence dans les Réponses de ChatGPT
Mis à jour :
Mis à jour :
Maîtrise du camouflage chez les calmars
Mis à jour :
Escroquerie aux cryptomonnaies : le nom de Grubhub usurpé
Mis à jour :
Injection de Sérialisation dans LangChain
Mis à jour :
Une faille de sécurité dans n8n permet l’exécution de code à distance
Mis à jour :
Exécution de commandes arbitraires via le nœud Git dans n8n
Mis à jour :
Exploitation de privilèges dans le noyau Windows via une condition de concurrence
Mis à jour :
Exécution de code à distance dans HPE OneView
Mis à jour :
Injection de Code dans Langflow
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité critique dans les systèmes Synology
Mis à jour :
Exploitation de failles sur des dispositifs de surveillance DigiEver
Mis à jour :
Mis à jour :
Le Pillage de Trust Wallet : Une Mise à Jour Compromise Provoque un Vol Massif
Mis à jour :
Vol de 7 millions de dollars suite à une faille dans l’extension Chrome de Trust Wallet
Mis à jour :
Un Outil Mystérieux pour le Piratage Maritime
Mis à jour :
Injection de Sérialisation dans LangChain
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Vulnérabilité HFSC du noyau Linux : Exploitation et Implications
Mis à jour :
Vulnérabilité de Code Injection dans Langflow
Mis à jour :
Vulnérabilité Critique dans Craft CMS : Exécution de Code à Distance
Mis à jour :
Mis à jour :
Mis à jour :
Escalade de privilèges dans Dropbear SSH
Mis à jour :
Failles de Sécurité sur les Systèmes Synology : Exécution de Code à Distance
Mis à jour :
Accès Non Autorisé sur DigiEver DS-2105 Pro
Mis à jour :
Mis à jour :
Campagne de DNS empoisonné : le groupe Evasive Panda déploie le malware MgBot
Mis à jour :
Mise à jour de l’interface ChatGPT pour une meilleure expérience utilisateur
Mis à jour :
Mis à jour :
Paysage des menaces dans les systèmes d’automatisation industrielle au T3 2025
Mis à jour :
OpenAI explore les “Skills” pour ChatGPT
Mis à jour :
Le piratage de LastPass : une menace durable pour les cryptomonnaies
Mis à jour :
Changement d’adresse Gmail : Une nouvelle option pour les utilisateurs
Mis à jour :
Mis à jour :
Exploitation de n8n : exécution de code à distance via l’évaluation d’expressions
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Mis à jour :
Exploitation de vulnérabilité dans le noyau Linux pour prise de contrôle
Mis à jour :
Mis à jour :
Vulnérabilité de Langflow : Injection de Code à Distance
Mis à jour :
Exploitation de failles sur Craft CMS
Mis à jour :
Bypass d’Authentification dans Next.js
Mis à jour :
Vulnérabilité Critique dans MongoDB : Fuite de Données via Compression Zlib
Mis à jour :
Mis à jour :
Faille sur les enregistreurs vidéo Digiever : Exploitation active pour le déploiement de botnets
Mis à jour :
Diffusion de WebRAT via des Exploits Fictifs sur GitHub
Mis à jour :
Interception de Conversations IA par une Extension VPN
Mis à jour :
Mis à jour :
Arnaque aux crypto-monnaies : Fausses promesses d’IA et escroquerie de millions
Mis à jour :
Escroquerie Nomani : Utilisation Croissante de Deepfakes IA sur les Réseaux Sociaux
Mis à jour :
MacSync : une nouvelle menace furtive pour macOS
Mis à jour :
Urgence de Patch pour une Vulnérabilité Critique de MongoDB
Mis à jour :
BitLocker Amélioré : Performances et Sécurité Accrues sous Windows 11
Mis à jour :
Sanction Italienne pour des Règles de Confidentialité Restrictives
Mis à jour :
Le FBI démantèle un réseau de vol de données bancaires
Mis à jour :
Evasive Panda : Une nouvelle campagne utilise le DNS empoisonné pour déployer MgBot
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Exécution de commandes arbitraires via MCP : CVE-2025-6514
Mis à jour :
Compromission du client ASUS Live Update
Mis à jour :
Exécution de Code à Distance dans Livewire v3
Mis à jour :
Exploitation de vulnérabilité dans le noyau Linux : impact sur Android
Mis à jour :
Exploitation de Code à Distance dans Craft CMS
Mis à jour :
Vulnérabilité dans le pilote Brokering File System de Microsoft
Mis à jour :
Mis à jour :
Vulnérabilité critique sur les pare-feux WatchGuard Firebox
Mis à jour :
Exploitation d’une faille d’autorisation sur les appareils DigiEver DS-2105 Pro
Mis à jour :
Mis à jour :
Prise de contrôle de comptes bancaires : saisie d’un domaine frauduleux
Mis à jour :
Extensions Chrome Dangereuses : Capture d’Identifiants et Interception de Trafic
Mis à jour :
Voici un résumé axé sur la sécurité et la gestion des identifiants au sein de l’écosystème Google Workspace.
Mis à jour :
Impact sur les clients Nissan suite à une violation chez Red Hat
Mis à jour :
Mis à jour :
Sécurité Renforcée pour Microsoft Teams
Mis à jour :
Extensions Malveillantes : Vol d’Identifiants sur le Chrome Web Store
Mis à jour :
L’Italie sanctionne Apple pour des pratiques restrictives sur l’App Store
Mis à jour :
Vague Cybercriminalité en Afrique et Affiliation Ransomware : Faits Marquants
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Perturbation Majeure des Services Postaux et Bancaires Français
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Détournement de Mail dans OrangeHRM Permettant l’Exécution de Code
Mis à jour :
Exécution de commandes arbitraires via MCP : une faille critique dans mcp-remote
Mis à jour :
Exploitation d’une faille dans la gestion des timers CPU du noyau Linux
Mis à jour :
Attaque ciblée contournant la sécurité des pointeurs sur les appareils Apple
Mis à jour :
Exécution de Code Arbitraire via une Vulnérabilité dans CoreAudio
Mis à jour :
Vulnérabilité Critique MongoDB : Fuite de Mémoire via Compression Zlib
Mis à jour :
Vulnérabilité critique sur les pare-feux WatchGuard Firebox
Mis à jour :
Élévation de privilèges dans Dropbear SSH
Mis à jour :
Impact des erreurs de validation des polices dans PDF.js
Mis à jour :
Vulnérabilité Critique dans n8n : Exécution de Code Arbitraire
Mis à jour :
Fuite de Données Chez Baker University
Mis à jour :
Optimiser l’Efficacité des Systèmes SIEM
Mis à jour :
Mis à jour :
Mis à jour :
Un pirate ukrainien impliqué dans des attaques Nefilim plaide coupable
Mis à jour :
Mis à jour :
Fin de l’ère RC4 chez Microsoft
Mis à jour :
Alarme sur le registre npm : un paquet malveillant vole des identifiants WhatsApp
Mis à jour :
Alertes sur les menaces émergentes : Risques et recommandations
Mis à jour :
Mis à jour :
Navigation Web Écoresponsable : L’Impact de Votre Navigateur
Mis à jour :
Découverte d’un Cheval de Troie dans un Paquet npm pour WhatsApp
Mis à jour :
Exécution de Code à Distance dans n8n
Mis à jour :
Exploitation de vulnérabilité dans OrangeHRM via la configuration de messagerie
Mis à jour :
Vulnérabilité dans les Composants Serveur React et Next.js
Mis à jour :
Exploitation de Vulnérabilité dans le Noyau Linux pour Obtenir des Privilèges Élevés
Mis à jour :
Attaque Sophistiquée Contourne une Protection Clé des Appareils Apple
Mis à jour :
Exploitation d’une faille dans CoreAudio : Exécution de code arbitraire
Mis à jour :
Exploitation des failles de sécurité sur Cisco Secure Email Gateway et Web Manager
Mis à jour :
Vulnerabilité Critique sur les Firebox WatchGuard : Exécution de Code à Distance
Mis à jour :
Escalade de privilèges dans Dropbear SSH
Mis à jour :
Exploitation de vulnerabilités dans PDF.js
Mis à jour :
Faille Critique sur les Pare-feux WatchGuard : Exécution de Code à Distance
Mis à jour :
Fuite de Données Massives chez Coupang : Implications pour la Protection des Données
Mis à jour :
Mis à jour :
Voici un résumé de l’article, accompagné d’un titre, des points clés, des vulnérabilités et des recommandations.
Mis à jour :
Le groupe Infy réapparaît avec de nouvelles activités malveillantes
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Injection de commandes sur FortiWeb : CVE-2025-58034
Mis à jour :
Exécution de Code à Distance via React Server Components
Mis à jour :
Exécution de Code à Distance dans HPE OneView
Mis à jour :
Exécution de commandes à distance sur Cisco Secure Email
Mis à jour :
Exécution de code à distance sur les appliances WatchGuard Firebox
Mis à jour :
Vulnérabilité sur les cartes mères ASUS : Accès non autorisé à la mémoire
Mis à jour :
Exploitation de vulnérabilité dans PDF.js : Risques de code arbitraire et fuites d’informations
Mis à jour :
Mis à jour :
Arrestations Majeures dans une Affaire de Détournement de Distributeurs Automatiques
Mis à jour :
Arrestation d’un développeur de plateforme de phishing ciblant Microsoft 365
Mis à jour :
Mis à jour :
La Nature Évolutive de la Sécurité et de la Vie Privée
Mis à jour :
Vulnérabilité XSS dans Roundcube Webmail
Mis à jour :
Contournement d’authentification dans FortiWeb via une signature cryptographique compromise
Mis à jour :
Contournement de l’authentification FortiCloud SSO par une faille de signature cryptographique
Mis à jour :
Compromission d’ASUS Live Update via une attaque de la chaîne d’approvisionnement
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Escalade de privilèges sur les appliances SonicWall SMA 100
Mis à jour :
Exécution de code à distance dans HPE OneView
Mis à jour :
Vulnérabilité Critique sur Cisco Secure Email Gateway et Web Manager
Mis à jour :
Vulnérabilité critique sur les pare-feux WatchGuard Firebox : Risque d’exécution de code à distance
Mis à jour :
Vulnérabilité sur les cartes mères ASUS : Accès non autorisé à la mémoire
Mis à jour :
Mis à jour :
Mise à Jour de Sécurité pour Windows 10 Corrige les Problèmes de Message Queuing
Mis à jour :
Mis à jour :
Violation de données à l’Université de Sydney
Mis à jour :
Mis à jour :
Vulnérabilités FortiCloud SSO : Risque d’accès non autorisé aux appareils Fortinet
Mis à jour :
Arrestation au Nigeria du développeur de RaccoonO365
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité Critique Exploitée sur les Firebox WatchGuard
Mis à jour :
Mis à jour :
Bulletin de Sécurité Cybernétique : Alertes et Recommandations
Mis à jour :
Instacart Condamné pour Pratiques Trompeuses d’Abonnement
Mis à jour :
Mis à jour :
Faille critique dans Foxit Reader : Exécution de code à distance
Mis à jour :
Élévation de privilèges lors de l’installation de Foxit PDF Editor via le Microsoft Store
Mis à jour :
Utilisation des rappels TLS dans les DLL : une nouvelle voie d’exécution
Mis à jour :
Retour sur l’année cybersécurité : une remise en cause des défenses nationales
Mis à jour :
Mis à jour :
Vulnérabilité XSS dans Roundcube Webmail
Mis à jour :
Failles de Sécurité dans FortiWeb : Contournement de l’authentification SSO
Mis à jour :
Contournement d’authentification FortiCloud SSO via une faille de signature cryptographique
Mis à jour :
Compromission du client ASUS Live Update
Mis à jour :
Complication de Code à Distance dans React Server Components
Mis à jour :
Mis à jour :
Exécution de Code à Distance dans HPE OneView
Mis à jour :
Exécution de Commandes à Distance sur Cisco Secure Email
Mis à jour :
Vulnérabilité critique sur les pare-feux WatchGuard Firebox
Mis à jour :
Vulnérabilité sur cartes mères ASUS : Accès mémoire non autorisé
Mis à jour :
Intelligence Artificielle et Réponse Automatisée : Une Nouvelle Synergie de Cybersécurité
Mis à jour :
Menace Logicielle : CountLoader et GachiLoader Exploités
Mis à jour :
Mis à jour :
Mis à jour :
Compromission d’une entreprise de publicité IA
Mis à jour :
Récompenses pour les Vulnérabilités Critiques dans l’Infrastructure Cloud
Mis à jour :
Usurpation de comptes WhatsApp via une fonctionnalité de liaison d’appareils
Mis à jour :
Mis à jour :
Évolution des Menaces Cybernétiques : Nouvelles Tactiques et Vulnérabilités Exploités
Mis à jour :
Sécurité Dynamique pour les SaaS Propulsés par l’IA
Mis à jour :
Faille dans la sécurité aéroportuaire : Vol sans billet ni passeport
Mis à jour :
Tendances Positives dans le Paysage de la Cybersécurité
Mis à jour :
Mis à jour :
Conformité NIS2 : Renforcer les défenses par l’authentification
Mis à jour :
Attaques automatisées visant les passerelles VPN
Mis à jour :
Problèmes de Connexion RemoteApp après Mises à Jour Windows
Mis à jour :
Alertes de Sécurité : Libbiosig, Grassroot DiCoM et Smallstep step-ca
Mis à jour :
Mis à jour :
Mis à jour :
ClickFix : un piège à visiteurs pour installer des malwares
Mis à jour :
Vulnérabilité Critique dans HPE OneView : Exécution de Code à Distance
Mis à jour :
Vulnerabilité critique dans HPE OneView : exécution de code à distance non authentifiée
Mis à jour :
Arrestation suite à une cyberattaque contre le Ministère de l’Intérieur français
Mis à jour :
Menace cybernétique sur un ferry italien : arrestation et suspicion d’ingérence étrangère
Mis à jour :
Contournement d’Authentification dans FreePBX Endpoint Manager
Mis à jour :
Escalade de privilèges locale dans le Windows Admin Center
Mis à jour :
Vulnérabilités d’injection SQL dans le gestionnaire de points d’extrémité FreePBX
Mis à jour :
Violation de signature dans FortiWeb contournant l’authentification SSO
Mis à jour :
Contournement de l’authentification FortiCloud SSO via CVE-2025-59718
Mis à jour :
Exploitation de React Server Components et Next.js
Mis à jour :
Vulnérabilité sur les appliances SonicWall SMA 100
Mis à jour :
Vulnérabilité dans NVIDIA CUDA Toolkit : Exécution de code arbitraire
Mis à jour :
Exécution de commandes à distance sur Cisco Secure Email Gateway et Secure Email and Web Manager
Mis à jour :
Infiltration de Code à Distance dans pgAdmin
Mis à jour :
Campagne d’exploitation active d’une faille critique sur les appliances Cisco AsyncOS
Mis à jour :
Vulnérabilité critique dans le logiciel ASUS Live Update et exploitation active
Mis à jour :
Mis à jour :
Campagne de cryptominage exploitant des comptes AWS compromis
Mis à jour :
L’authentification multifacteur : Un coût caché qui peut être transformé en bénéfice
Mis à jour :
Veille Cybersécurité : Point Hebdomadaire
Mis à jour :
Mis à jour :
Patch de Sécurité Critique pour SonicWall SMA 100
Mis à jour :
Campagne ForumTroll : Viseurs Académiques par Fausses Rapports de Plagiat
Mis à jour :
Mis à jour :
Échec du Service MSMQ après les Mises à Jour de Décembre
Mis à jour :
Nouvelle Tentative d’Exploitation React2Shell Via Composants Serveur
Mis à jour :
Mis à jour :
Vulnérabilités Affectant les Systèmes d’Information et Recommandations
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Améliorer la Visibilité des SOC : Anticiper les Menaces Sectorielles et Géographiques
Mis à jour :
L’Internet coupé : une arme de plus en plus utilisée par les gouvernements
Mis à jour :
Accès non autorisé au module Endpoint Manager de FreePBX
Mis à jour :
Mis à jour :
Analyse de la Vulnérabilité : Élévation de Privilèges via le Pilote de Filtre Mini de Windows Cloud Files
Mis à jour :
Exploitation de fichiers dans FreePBX Endpoint Manager
Mis à jour :
Vulnérabilité d’Injection SQL dans FreePBX Endpoint Manager
Mis à jour :
Contournement d’authentification sur FortiWeb via des réponses SAML malveillantes
Mis à jour :
Contournement de l’authentification FortiCloud SSO par une faille cryptographique
Mis à jour :
Mis à jour :
Faille de sécurité dans React Server Components
Mis à jour :
Fuite de commandes dans pgAdmin
Mis à jour :
Exploitation de la faille React2Shell pour des attaques par ransomware
Mis à jour :
Vulnérabilité Critique sur les Appliances Cisco AsyncOS
Mis à jour :
Mis à jour :
Cellik : Un nouveau cheval de Troie Android furtif
Mis à jour :
Mis à jour :
Cyberattaques ciblées contre les infrastructures critiques occidentales
Mis à jour :
Sécurité et confidentialité des données : L’importance du codage sécurisé
Mis à jour :
Mis à jour :
Enquête texane sur la collecte de données par les téléviseurs intelligents
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
PornHub Ciblé par une Extorsion Suite à une Fuite de Données Historiques
Mis à jour :
Mis à jour :
Mis à jour :
Fin de support pour les anciens appareils mobiles sur Exchange Online
Mis à jour :
Mis à jour :
Ink Dragon : Un Réseau d’Attaque Sophistiqué Repositionne les Victimes en Acteurs C2
Mis à jour :
Mis à jour :
Mis à jour :
Arrêt de la fonction de rapport sur le dark web de Google
Mis à jour :
Détournement d’un modem de véhicule pour le contrôle à distance
Mis à jour :
Exploitation Active de Vulnérabilités FortiGate : Contournement de l’Authentification SAML SSO
Mis à jour :
Démantèlement d’un réseau de centres d’appels frauduleux en Ukraine
Mis à jour :
Cyberattaque chez PDVSA : Perturbation des opérations pétrolières vénézuéliennes
Mis à jour :
Contournement d’Authentification dans FreePBX Endpoint Manager
Mis à jour :
Vulnérabilité dans le pilote de mini-filtre Cloud Files de Windows
Mis à jour :
Failles dans FreePBX Endpoint Manager : Exécution de code à distance possible
Mis à jour :
Vulnérabilité dans le gestionnaire de terminaux FreePBX
Mis à jour :
Failles dans le système SSO de FortiWeb
Mis à jour :
FortiOS : Contournement de l’authentification SSO FortiCloud via Faille SAML
Mis à jour :
Mis à jour :
Faille critique dans React et Next.js : Exécution de code à distance possible
Mis à jour :
Vulnérabilité WebKit Exploitable dans les Contenus Web Malveillants
Mis à jour :
Mis à jour :
Mis à jour :
La Chine et l’IA : Expansion du contrôle et des droits humains
Mis à jour :
Attaque RansomHouse sur Askul : Vol massif de données clients
Mis à jour :
Mis à jour :
Actualités Cybersécurité : Urgence de Mises à Jour et Exploitations Actives
Mis à jour :
Campagnes de Phishing Ciblant le Secteur Financier Russe
Mis à jour :
SoundCloud : L’accès bloqué pour les utilisateurs de VPN
Mis à jour :
Exploitation continue de React2Shell via CVE-2025-55182
Mis à jour :
Mises à jour Windows impacting WSL et l’accès VPN
Mis à jour :
Mises à jour de sécurité de décembre : dysfonctionnements de MSMQ sous Windows
Mis à jour :
Analyse des Dernières Menaces de Sécurité Informatique
Mis à jour :
Vague menace chinoise sur les applications React
Mis à jour :
Mis à jour :
Frogblight : Un nouveau cheval de Troie bancaire Android cible les utilisateurs turcs
Mis à jour :
Attaque Ciblée sur le Ministère de l’Intérieur Français
Mis à jour :
FreePBX : Corrections de failles critiques ouvrant la porte à l’exécution de code à distance
Mis à jour :
Une extension Chrome populaire détourne les conversations d’IA
Mis à jour :
Activité Sociale autour de la Vulnérabilité CVE-2025-67846
Mis à jour :
Vulnérabilité Critique dans Simple Forum : Injection SQL
Mis à jour :
Mis à jour :
Sécurité des réseaux sociaux : une alerte émergente
Mis à jour :
Mis à jour :
Attaque sur l’authentification FortiCloud SSO
Mis à jour :
Exécution de Code à Distance via une Vulnérabilité dans React Server Components
Mis à jour :
Vulnérabilité critique dans les produits Apple : élévation de privilèges
Mis à jour :
Vulnérabilité CVE-2025-43529 dans WebKit
Mis à jour :
Vulnérabilité Mémoire dans ANGLE et WebKit
Mis à jour :
Mis à jour :
L’ombre des extensions de navigateur : une menace subtile pour la sécurité SaaS
Mis à jour :
Fuite de données chez 700Credit : Plus de 5,8 millions de clients de concessionnaires automobiles affectés
Mis à jour :
Mis à jour :
Mise à jour de sécurité pour Wireshark 4.6.2
Mis à jour :
Agenda de Conférences sur la Cybersécurité
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans Simple Forum
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilités React et Extensions WordPress
Mis à jour :
Défaillance des Composants Serveur React : Risque de Boucle Infinie
Mis à jour :
Divulgation d’informations dans React Server Components
Mis à jour :
Exécution de Code à Distance dans React Server Components
Mis à jour :
Détails sur CVE-2025-46279 : Une faille dans le noyau Apple
Mis à jour :
Vérification de Sécurité de Chrome et WebKit
Mis à jour :
Abus du Protocole Finger dans les Attaques ClickFix
Mis à jour :
Arnaque par e-mail : Utilisation frauduleuse des abonnements PayPal pour de fausses notifications d’achats
Mis à jour :
La Résilience Organisationnelle face aux Crises
Mis à jour :
Mis à jour :
Observation de calmars géants : un phénomène saisonnier révélé
Mis à jour :
Exécution de code local dans Gogs via des liens symboliques
Mis à jour :
Analyse de la Vulnérabilité CVE-2025-67846
Mis à jour :
Mis à jour :
Activité sur les Réseaux Sociaux Autour de CVE-2025-67843
Mis à jour :
Déni de Service dans React Server Components
Mis à jour :
Divulgation de code source dans React Server Components
Mis à jour :
Exécution de Code à Distance dans React Server Components
Mis à jour :
Vulnérabilité dans le noyau Apple : élévation de privilèges
Mis à jour :
CVE-2025-30406 : Clés de déchiffrement intégrées dans un installateur
Mis à jour :
Fragilité dans ANGLE et WebKit expose les utilisateurs à des risques d’exploitation
Mis à jour :
Vulnérabilité Critique sur Routeurs Sierra Wireless : Exploitation Active Signalée
Mis à jour :
Mises à jour de sécurité Apple suite à l’exploitation de failles WebKit
Mis à jour :
Mis à jour :
Mis à jour :
Les Feuilles de Calcul “Ombres” : Une Brèche Invisible pour la Cybersécurité
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Les Kits de Phishing Évolués : IA et Contournement de la MFA pour le Vol d’Identifiants à Grande Échelle
Mis à jour :
Répression des services de piratage de streaming en Inde
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilités Logicielle et Sécurité du Cloud
Mis à jour :
Exploitation d’une faille cryptographique dans Gladinet CentreStack et Triofox
Mis à jour :
Erreur lors de la génération du résumé : Invalid operation: The response.parts quick accessor requires a single candidate, but but response.candidates is empty. This appears to be caused by a blocked prompt, see response.prompt_feedback: block_reason: PROHIBITED_CONTENT
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation de Gogs par manipulation de liens symboliques
Mis à jour :
Exécution de code à distance dans n8n via le nœud Git
Mis à jour :
Vulnérabilité dans le Pare-feu Windows Defender : Accès non autorisé à des informations sensibles
Mis à jour :
Contournement de l’authentification FortiCloud SSO via une vulnérabilité SAML
Mis à jour :
Bypass d’authentification FortiCloud SSO via une signature cryptographique invalide
Mis à jour :
Complication dans React Server Components
Mis à jour :
Divulgation de code source dans React Server Components
Mis à jour :
Danger de Code à Distance dans React Server Components
Mis à jour :
Injection de Commandes dans Windows PowerShell
Mis à jour :
Découverte de la Vulnérabilité CVE-2025-30406
Mis à jour :
Fuite de Données chez Coupang : Un Ancien Employé mis en Cause
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Brave Innove avec une IA de Navigation Automatisée et Sécurisée
Mis à jour :
Voici un résumé des découvertes concernant la sécurité du produit ActivID Appliance de HID.
Mis à jour :
Exploitation de l’Entry Point des DLLs
Mis à jour :
Mis à jour :
Décembre 2025 : Lancement de mises à jour de sécurité critiques et généralisées
Mis à jour :
Mis à jour :
Installation Locale de Gemma 3 sur CPU avec Interface Web
Mis à jour :
Gogs : Une vulnérabilité critique exploitée activement
Mis à jour :
LastPass sanctionné pour une faille de sécurité de 2022
Mis à jour :
Mis à jour :
Voici un résumé des points clés de l’article, avec les vulnérabilités et les recommandations identifiées.
Mis à jour :
Vulnérabilités critiques dans libbiosig : Risque d’exécution de code arbitraire via des fichiers MFER malveillants
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Surveillance Renforcée des Communications Externes sur Microsoft Teams
Mis à jour :
Mis à jour :
Microsoft Élargit son Programme de Bug Bounty pour inclure tous ses Services en Ligne
Mis à jour :
Alerte sur les Failles Potentielles dans la Protection des Données Confidentielles
Mis à jour :
Mis à jour :
Mis à jour :
Google Corrige une Huitième Vulnérabilité Critique dans Chrome Exploitée en Temps Réel
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité Apache Tika : Injection XXE via des fichiers XFA dans les PDF
Mis à jour :
Mis à jour :
Mis à jour :
Exécution de commandes arbitraires via le nœud Git de n8n
Mis à jour :
Faille de sécurité dans Windows Defender Firewall
Mis à jour :
Failles de sécurité dans FortiWeb : Contournement de l’authentification FortiCloud SSO
Mis à jour :
Mis à jour :
Exécution de Code à Distance via une Vulnérabilité dans React Server Components
Mis à jour :
Vulnérabilité de type injection de commande dans PowerShell
Mis à jour :
Vulnérabilité CVE-2025-30406 : Clés de chiffrement codées en dur
Mis à jour :
Exploitation Active d’une Faille Critique dans Chrome
Mis à jour :
Les IA s’attaquent aux contrats intelligents
Mis à jour :
L’IA : Un Accélérateur des Cyberattaques Nécessitant une Défense Réactive
Mis à jour :
Exploitation de Clés Cryptographiques Gravées dans le Logiciel pour un Accès Non Autorisé
Mis à jour :
Mis à jour :
Mis à jour :
Attaques par Mauvaise Configuration dans le Cloud : Nouvelles Menaces et Défenses
Mis à jour :
Exploitation Active d’une Vulnérabilité WinRAR Majeure
Mis à jour :
Cyberattaques russes : Une hackeuse ukrainienne mise en cause
Mis à jour :
Vulnérabilités dans le chiffrement PCIe : Risques pour les systèmes 5.0+
Mis à jour :
Mis à jour :
Mises à Jour Critiques de Sécurité SAP : Trois Vulnérabilités Majeures Corrigées
Mis à jour :
Nouvelle méthode d’exploitation pour une vulnérabilité Kubernetes potentielle
Mis à jour :
Mis à jour :
La menace Spiderman : Une campagne de phishing sophistiquée s’attaque aux banques européennes
Mis à jour :
Mis à jour :
Mises à jour de sécurité Microsoft : Décembre 2025
Mis à jour :
Mis à jour :
Mis à jour :
Sécurité Numérique : Point d’Actu du 10 Décembre 2025
Mis à jour :
Alertes Urgentes pour Failles de Sécurité Fortinet, Ivanti et SAP
Mis à jour :
L’Évolution des Escroqueries par Usurpation d’Identité grâce à l’IA
Mis à jour :
Exploitation d’une faille XXE dans Apache Tika via des documents PDF
Mis à jour :
Cal.com : Une brèche dans la vérification des identifiants
Mis à jour :
Impact des réseaux sociaux sur la perception des vulnérabilités de cybersécurité
Mis à jour :
Exécution de Code à Distance Critique dans React Server Components
Mis à jour :
Exécution de commandes arbitraires dans n8n via le nœud Git
Mis à jour :
Exécution de code à distance via le plugin Sneeit Framework pour WordPress
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Injection de Code dans PowerShell
Mis à jour :
Exploitation de privilèges sur Android : un risque élevé
Mis à jour :
Vulnérabilité dans ICTBroadcast : Exécution de Code à Distance Non Authentifiée
Mis à jour :
Mis à jour :
Mises à Jour Cumulatives Windows 11 : Améliorations de Sécurité et Nouvelles Fonctionnalités
Mis à jour :
Storm-0249 : Évolution des Attaques de Ransomware
Mis à jour :
Mis à jour :
Jeune hacker arrêté en Espagne pour vol massif de données
Mis à jour :
Mis à jour :
IAB Storm-0249 Exploite les Outils de Sécurité pour les Attaques de Ransomware
Mis à jour :
Mis à jour :
EtherRAT : Le nouveau malware nord-coréen tirant parti des vulnérabilités de React/Next.js
Mis à jour :
Dysfonctionnement de Microsoft Copilot en Europe
Mis à jour :
Mises à jour de sécurité Microsoft : Décembre 2025
Mis à jour :
Mis à jour :
Mis à jour :
Ivanti EPM : Vulnérabilité Critique de Code Exécution et Autres Failles
Mis à jour :
Surveillance Continue des Menaces : Point sur l’Activité Cybernétique
Mis à jour :
Mis à jour :
Chrome Renforce sa Sécurité face aux Exploitations par Injection de Prompts Indirects
Mis à jour :
L’Exil des Cybercriminels hors de Telegram
Mis à jour :
GrayBravo : Le Loader CastleLoader au Service d’une Infrastructure Évolutive
Mis à jour :
Alertes de Sécurité Fortinet : Failles Critiques dans l’Authentification SSO FortiCloud
Mis à jour :
Mis à jour :
Exécution de commandes arbitraires sur Array Networks AG
Mis à jour :
Injection XXE dans Apache Tika
Mis à jour :
Faille d’authentification dans Cal.com
Mis à jour :
Focus sur CVE-2025-66478 : Activité sur les réseaux sociaux
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Exécution de Code à Distance dans le Plugin Sneeit pour WordPress
Mis à jour :
Attaque par Désérialisation Insecure dans React Server Components
Mis à jour :
Mis à jour :
Mis à jour :
Injection de Commandes PHP sous Windows via proc_open()
Mis à jour :
Mis à jour :
Sécurité Numérique : Un Tourbillon de Menaces et d’Innovations
Mis à jour :
Le Chiffre Naibbe et le Manuscrit Voynich
Mis à jour :
Menaces Cybernétiques : Exploitations Actives de Vulnérabilités Critiques
Mis à jour :
Arrestations pour Activités Cybernétiques Suspectes en Pologne
Mis à jour :
OpenAI : Pas de publicités sur ChatGPT Plus, mais des recommandations d’applications
Mis à jour :
UDPGangster : Nouvelle campagne de cyberespionnage ciblée
Mis à jour :
Mis à jour :
Voici une synthèse des points clés de l’article :
Mis à jour :
IA Agentique : De l’Analyse de Menace à la Stratégie de Défense
Mis à jour :
Chrome Renforce la Sécurité de la Navigation par IA avec Gemini
Mis à jour :
Mis à jour :
Injection XXE dans Apache Tika
Mis à jour :
Cal.com, une solution open-source de planification, présente une vulnérabilité critique
Mis à jour :
Activité sur les réseaux sociaux autour de CVE-2025-66478
Mis à jour :
Exécution de Code à Distance dans le Plugin Sneeit Framework pour WordPress
Mis à jour :
Exécution de Code à Distance via WinRAR
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Exploitation de privilèges sur Android : une menace sérieuse
Mis à jour :
Vulnérabilité Critique : Injection de Code à Distance dans ICTBroadcast
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation Active d’une Vulnérabilité Critique dans React
Mis à jour :
Shanya : Le nouveau service de “packer” au service des cyberattaques
Mis à jour :
Mis à jour :
Vulnérabilité dans la pile de protocoles BACnet
Mis à jour :
Injection XXE dans Apache Tika
Mis à jour :
Vulnérabilité CVE-2025-66478 : Une analyse
Mis à jour :
Exécution de Code à Distance via Insecure Deserialization dans React Server Components
Mis à jour :
Injection de Code dans NVIDIA Isaac-GR00T
Mis à jour :
Vulnérabilité du noyau Linux : réutilisation de listes de tampons dans io_uring
Mis à jour :
Permissions non sécurisées sur Splunk Universal Forwarder pour Windows
Mis à jour :
Accès Non Autorisés aux Fichiers de Configuration Splunk
Mis à jour :
Exécution de Code à Distance dans pgAdmin via Fichiers de Sauvegarde
Mis à jour :
Mis à jour :
Vague d’attaques ciblant les portails VPN d’entreprises
Mis à jour :
Le Vampire des Profondeurs : Un Génome d’une Richesse Inédite
Mis à jour :
Réseau d’aide académique et liens avec la Russie
Mis à jour :
Faux raccourcis : une menace pour Windows
Mis à jour :
Mis à jour :
Injection XXE dans Apache Tika
Mis à jour :
Mis à jour :
Vulnérabilité dans React Server Components : Exécution de code à distance
Mis à jour :
Vulnérabilité dans le framework Image I/O d’Apple
Mis à jour :
Kernel Linux : Réutilisation dangereuse de tampons dans io_uring
Mis à jour :
Vulnérabilité dans la bibliothèque d’images Android
Mis à jour :
Exploitation de la faille dans les antivirus Avast/AVG
Mis à jour :
Exécution de Code à Distance dans pgAdmin
Mis à jour :
Exploitation Active d’une Vulnérabilité Critique dans React Server Components
Mis à jour :
Mis à jour :
12 Ans de Have I Been Pwned : Coulisses d’un Service de Sécurité
Mis à jour :
Exécution de Code Arbitraire via React Server Components
Mis à jour :
L’IA, Entre Progrès et Normalisation du Risque
Mis à jour :
Sécurité des logiciels : vulnérabilités corrigées dans PDF XChange Editor et les produits Socomec
Mis à jour :
Les nouvelles tactiques des escroqueries par SMS : Fausses boutiques en ligne et points de récompense
Mis à jour :
Mis à jour :
Titre : Incident technique affectant l’accès
Mis à jour :
RTCon : Une approche d’analyse contextuelle pour la détection de vulnérabilités dans les noyaux RTOS
Mis à jour :
La nouvelle méthode d’infection du logiciel espion Predator
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Alertes de Sécurité : Surveillance et Défense du Cyberespace
Mis à jour :
Exposition des Capacités Avancées du Logiciel Espion Predator
Mis à jour :
Mis à jour :
Mis à jour :
Arnaque du kidnapping virtuel : Attention aux photos manipulées sur les réseaux sociaux
Mis à jour :
L’Union Européenne Sanctionne X pour Manquement aux Obligations de Transparence
Mis à jour :
Détection Passive du LiDAR des Smartphones
Mis à jour :
Détournement visuel des raccourcis Windows : une menace pour l’exécution de code
Mis à jour :
Vigilance accrue autour de CVE-2025-66478
Mis à jour :
Failles Majeures dans React Server Components et Next.js
Mis à jour :
Exploitation d’une vulnérabilité Android potentiellement active
Mis à jour :
Mis à jour :
Exploitation de LD_LIBRARY_PATH dans glibc
Mis à jour :
Fuite de mémoire dans LibHTP
Mis à jour :
Exploitation d’une faille dans Advanced Custom Fields: Extended pour WordPress
Mis à jour :
Vulnérabilité Critique dans les Antivirus Avast/AVG : Escalade de Privilèges Via le Driver Sandbox
Mis à jour :
Vulnérabilité dans Google Chrome : Fuite de mémoire potentielle
Mis à jour :
Mis à jour :
Mis à jour :
Interruption Majeure des Services Cloudflare
Mis à jour :
Problème mondial de Cloudflare lié à une faille React
Mis à jour :
Mis à jour :
Mis à jour :
Attaque du groupe Clop sur Barts Health NHS : Vol de données via une faille Oracle
Mis à jour :
Mis à jour :
Surveillance Continue de la Surface d’Attaque : Une Nécessité Moderne
Mis à jour :
Mis à jour :
Tendances Actuelles de la Cybersécurité : Des Menaces Diversifiées et en Évolution
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Problème de Téléchargement des Applications Microsoft 365
Mis à jour :
Mis à jour :
Alertes de Sécurité Web et Vulnérabilités Logicielles
Mis à jour :
Renforcer la sécurité des systèmes industriels grâce à des politiques de mots de passe robustes
Mis à jour :
Mis à jour :
Fuite de Données chez Leroy Merlin France
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Violation de restriction de certificat dans Go
Mis à jour :
Risque d’exécution de code à distance dans React Server Components
Mis à jour :
Mis à jour :
Nouvelle faille critique sur Android : exécution de code à distance sans interaction
Mis à jour :
Escalade de Privilèges sur Android : CVE-2025-48572
Mis à jour :
Un problème de planification réseau dans le noyau Linux
Mis à jour :
Mis à jour :
Vulnérabilité 7-Zip : Fuite de répertoire et exécution de code à distance
Mis à jour :
Vulnérabilité Majeure dans React et Next.js : Exécution de Code à Distance Sans Authentification
Mis à jour :
Mis à jour :
Fraudeurs et Saboteurs de Données : Une Affaire de Révocation et de Vengeance
Mis à jour :
Menace “BrickStorm” : L’infiltration des serveurs VMware par des acteurs malveillants chinois
Mis à jour :
Tentatives de contournement des protections CDN
Mis à jour :
Mis à jour :
Exploitation Active d’une Faille Critique dans King Addons pour Elementor
Mis à jour :
Violation de données à l’Université de Phoenix : une faille Oracle exploitée
Mis à jour :
Mis à jour :
La Russie restreint l’accès à Roblox
Mis à jour :
Faille dans Picklescan : Les modèles PyTorch malveillants contournent la sécurité
Mis à jour :
Mis à jour :
Vulnérabilité LNK Windows : Exploitation et Mesures
Mis à jour :
Malware ciblé dans l’écosystème Web3
Mis à jour :
Arrestations en Corée pour vente de vidéos intimes issues de caméras IP piratées
Mis à jour :
Voici un résumé de l’article, avec un titre et les informations demandées, basé sur le contenu fourni.
Mis à jour :
Protection contre les arnaques téléphoniques sur Android étendue aux applications financières aux États-Unis
Mis à jour :
Illuminate Édu : Sécurité des données étudiantes sous surveillance
Mis à jour :
Tendances des Vulnérabilités et Exploits au 3ème Trimestre 2025
Mis à jour :
Mis à jour :
DragonForce : La nouvelle menace des cartels du ransomware
Mis à jour :
Activité Sociale Concernant CVE-2025-66478
Mis à jour :
Consommation de ressources excessive dans le package crypto/x509 de Go
Mis à jour :
Désactivation de Contraintes de Sous-domaines dans les Certificats Go
Mis à jour :
Exécution de code à distance dans React Server Components
Mis à jour :
Fuite d’informations dans Android : CVE-2025-48633 corrigée
Mis à jour :
Mis à jour :
Élévation de Privilèges sur Android : Exploitation Ciblée Détectée
Mis à jour :
Mis à jour :
Faille de Sécurité dans les Produits Synology : Accès Non Autorisé à des Fichiers
Mis à jour :
Exécution de Code à Distance via Outlook
Mis à jour :
Exécution de code à distance critique dans React et Next.js
Mis à jour :
L’IA : Un Outil Stratégique pour la Cybersécurité
Mis à jour :
Incident Majeur chez ChatGPT : Indisponibilité Mondiale et Perte de Conversations
Mis à jour :
Mis à jour :
L’impact dévastateur du botnet Aisuru
Mis à jour :
Détection et Analyse des Exploits In-Memory ToolShell sur SharePoint
Mis à jour :
Mise à Jour Windows 11 : Stabilité et Fonctionnalités Améliorées
Mis à jour :
Vol à l’étalage de données chez l’Université de Pennsylvanie via une faille Oracle
Mis à jour :
Mis à jour :
Voici un résumé du contenu de l’article :
Mis à jour :
Mis à jour :
Lazarus et son réseau de faux employés informatiques
Mis à jour :
Une nouvelle tactique de contournement des sanctions par la Corée du Nord
Mis à jour :
Mis à jour :
Mis à jour :
Une Tendance Émergente : Des Malwares NPM Tentent de Tromper les Outils de Sécurité IA
Mis à jour :
L’IA et les Choix Cruciaux de la Société
Mis à jour :
Mis à jour :
Alertes de sécurité : Exploitation de failles et menaces persistantes
Mis à jour :
Vague Viper : Une Nouvelle Menace Iranienne Cible Israël
Mis à jour :
Lutte contre la fraude : Les applications de messagerie indiennes liées aux cartes SIM actives
Mis à jour :
Mise à jour de sécurité Android : Correction de 107 vulnérabilités, dont deux exploitées
Mis à jour :
Mise à jour de Sécurité Android : Deux Exploitations Actives Corrigées
Mis à jour :
Le Retour de GlassWorm : 24 Extensions Malveillantes Usurpent des Outils de Développement Populaires
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans le Pilote CLFS de Windows
Mis à jour :
Divulgation d’informations sur Android
Mis à jour :
Mis à jour :
Vulnérabilité d’élévation de privilèges dans Android
Mis à jour :
Exploitation de liens symboliques dans 7-Zip
Mis à jour :
Fuite d’informations sur les produits Synology due à un encodage défectueux
Mis à jour :
Failles de sécurité dans SonicWall SonicOS
Mis à jour :
Attaque par Exécution de Code à Distance sur Microsoft Outlook
Mis à jour :
Bypass d’authentification sur Citrix ADC et Gateway
Mis à jour :
Mis à jour :
Les faux employés : une menace interne grandissante
Mis à jour :
Mis à jour :
Alertes de Sécurité Numérique : Menaces Répandues et Vulnérabilités Émergentes
Mis à jour :
Mis à jour :
L’acteur malveillant Tomiris cible les gouvernements avec des implants furtifs
Mis à jour :
Compromission de SmartTube : Mise à jour malveillante distribuée via les clés du développeur
Mis à jour :
Mis à jour :
Mis à jour :
Breach Majeure chez Coupang : Millions de Données Clients Exposées
Mis à jour :
Démantèlement de Cryptomixer : Un Coup Dur pour le Blanchiment de Cryptomonnaies
Mis à jour :
Albiriox : Le nouveau malware MaaS ciblant les fraudes bancaires sur mobile
Mis à jour :
Problème d’ouverture des pièces jointes Excel dans le nouveau client Outlook
Mis à jour :
Mis à jour :
Lutte contre la fraude télécom en Inde : Obligation de pré-installation de l’application Sanchar Saathi
Mis à jour :
Google face à la critique pour l’utilisation non attribuée de contenu par IA
Mis à jour :
Mis à jour :
Injection de commandes dans OpenAI Codex CLI via la configuration locale du projet
Mis à jour :
Injection de commandes dans Libraesva ESG
Mis à jour :
Injection SQL dans le plugin Slider & Popup Builder de Depicter
Mis à jour :
Fuite d’informations sensibles due à une faille d’authentification dans Twonky Server
Mis à jour :
Détournement de Domaine via Vulnérabilité DNS Unbound
Mis à jour :
Mis à jour :
Contrôle d’accès inapproprié dans SonicWall SonicOS
Mis à jour :
Exécution de Code à Distance via Outlook
Mis à jour :
Mis à jour :
Failles de sécurité dans Veritas Backup Exec
Mis à jour :
Contournement d’authentification et exécution de commandes dans Veritas Backup Exec
Mis à jour :
Mis à jour :
Mis à jour :
Failles critiques dans CryptoLib affectant la communication spatiale
Mis à jour :
GeoServer affecté par une vulnérabilité XXE
Mis à jour :
Attaque sur FreePBX : manipulation de base de données et exécution de code à distance
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans le Plugin Slider & Popup Builder de Depicter
Mis à jour :
Fuite d’informations critiques via une faille d’accès dans Twonky Server
Mis à jour :
Compte Compromis dans Mattermost
Mis à jour :
Détournement de Compte via Vulnérabilité Mattermost
Mis à jour :
Exécution de code arbitraire dans Anyscale Ray
Mis à jour :
Mis à jour :
Mis à jour :
OpenAI teste l’intégration de publicités dans ChatGPT
Mis à jour :
Mis à jour :
Contexte de Sécurité Aérienne et IA
Mis à jour :
Injection de Commande dans CryptoLib : Risques et Solutions
Mis à jour :
Vulnérabilité XXE dans GeoServer
Mis à jour :
Mis à jour :
Mis à jour :
Attaque “MSC EvilTwin” exploitant une vulnérabilité MMC
Mis à jour :
CVE-2025-21479 : Vulnérabilité critique dans les pilotes GPU Qualcomm Adreno
Mis à jour :
Détails sur la Vulnérabilité du Serveur Twonky
Mis à jour :
Fuite d’informations sensibles via une faille d’authentification dans Twonky Server
Mis à jour :
Synology BeeStation : Risque de Code Exécution à Distance
Mis à jour :
Faille de sécurité critique dans le système de cache GitLab
Mis à jour :
Mis à jour :
Voici un résumé de l’article :
Mis à jour :
Des milliers de secrets exposés dans les dépôts GitLab publics
Mis à jour :
L’art poétique : une faille universelle pour les IA
Mis à jour :
Campagne de Malwares “Contagious Interview” : Exploitation du Registre npm par des Hackers Nord-Coréens
Mis à jour :
Mis à jour :
Disparition temporaire de l’option de connexion par mot de passe sous Windows 11
Mis à jour :
Condamnation pour piratage WiFi en vol
Mis à jour :
Vulnérabilités dans les scripts de démarrage Python : Risque de prise de contrôle de domaine
Mis à jour :
La Fédération Française de Football victime d’une cyberattaque
Mis à jour :
Mis à jour :
Vulnérabilité de confusion de type dans Win32K
Mis à jour :
Vulnérabilité du pilote GPU Qualcomm Adreno : Exploitation et Recommandations
Mis à jour :
Mis à jour :
Débordement de Tampon dans Fluent Bit : Risques et Prévention
Mis à jour :
**Vulnérabilité dans Fluent Bit : Exploitation de l’authentification
Mis à jour :
Mis à jour :
Vulnérabilité dans VMware Workstation et Fusion : Lecture de mémoire hors limites
Mis à jour :
Vulnérabilité dans VMware Workstation et Fusion : Fuite d’informations sensibles
Mis à jour :
Vulnérabilité critique dans VMware : exploitation du Bluetooth pour compromettre l’hyperviseur
Mis à jour :
Sécurité des Mises à Jour : Gérer les Outils Communautaires avec Prudence
Mis à jour :
Un Aperçu des Menaces Cybernétiques Actuelles
Mis à jour :
Faille dans une librairie cryptographique JavaScript : Contournement de la vérification des signatures
Mis à jour :
Mis à jour :
Offre Exceptionnelle sur NordVPN pour le Black Friday 2025
Mis à jour :
Mis à jour :
Sécurité Renforcée des Connexions Entra ID : Blocage des Scripts Non Autorisés
Mis à jour :
Impact Accru sur les Clients Gainsight suite à une Alerte de Sécurité Salesforce
Mis à jour :
Exploitation d’une faille critique dans le moteur V8 de Chrome
Mis à jour :
Dépassement de Tampon dans libpng
Mis à jour :
Mis à jour :
SessionReaper : Une grave faille dans Adobe Commerce et Magento
Mis à jour :
Analyse de la vulnérabilité CVE-2025-50168
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Défaut de lecture hors limites dans les produits VMware
Mis à jour :
Vulnérabilité critique dans VMware : Partage Bluetooth à risque
Mis à jour :
Mis à jour :
Campagne d’hameçonnage : NetSupport RAT ciblant l’Asie Centrale
Mis à jour :
Équilibre des investissements en cybersécurité : l’importance du SOC
Mis à jour :
Sécurité des Mises à Jour via Outils Communautaires : Risques et Bonnes Pratiques
Mis à jour :
Promotions de Cybersécurité pour le Black Friday 2025
Mis à jour :
Shai-Hulud v2 : Une Nouvelle Vague d’Attaques de la Chaîne d’Approvisionnement Logicielle
Mis à jour :
Utilisation de fausses mises à jour pour déployer le malware Mythic Agent
Mis à jour :
Campagne “Korean Leaks” : le ransomware Qilin exploite une brèche chez un fournisseur de services pour viser le secteur financier sud-coréen
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Renforcement de la sécurité des connexions Entra ID contre les injections de scripts
Mis à jour :
Clés de sécurité FIDO2 : une nouvelle exigence de code PIN sous Windows
Mis à jour :
Mis à jour :
Menaces et Vulnérabilités de Sécurité Informatique
Mis à jour :
Implantation d’agents de renseignement dans les entreprises technologiques chinoises
Mis à jour :
Hausse des Fraudes Bancaires et des Arnaques de Fin d’Année
Mis à jour :
Exploitation d’une vulnérabilité critique dans le moteur V8
Mis à jour :
Vulnérabilité libpng : débordement de tampon dans le tas
Mis à jour :
Prise de contrôle d’Oracle Identity Manager via CVE-2025-61757
Mis à jour :
Microsoft Configuration Manager : Contournement d’authentification par usurpation d’identité
Mis à jour :
Vulnérabilité Critique dans WSUS : Exécution de Code à Distance
Mis à jour :
SessionReaper : une faille critique sur Adobe Commerce et Magento
Mis à jour :
Contournement d’authentification dans Azure Bastion
Mis à jour :
Mis à jour :
Vulnérabilité de Boundary Condition dans le Composant WebAssembly de Firefox et Thunderbird
Mis à jour :
Détournement de répertoire via liens symboliques dans 7-Zip
Mis à jour :
Sanction pour une faille de sécurité chez un fournisseur de Comcast
Mis à jour :
Mis à jour :
Faille critique sur les routeurs ASUS : Contournement d’authentification via AiCloud
Mis à jour :
Mis à jour :
Optimiser les Dépenses de Cybersécurité en Fin d’Année
Mis à jour :
Mis à jour :
ToddyCat : Nouvelles Techniques pour l’Exfiltration d’Emails et le Vol d’Identifiants Microsoft 365
Mis à jour :
Mis à jour :
Amélioration des performances de Microsoft Teams pour Windows
Mis à jour :
Incident d’accès à Exchange Online via le client Outlook classique
Mis à jour :
Menace cachée dans les modèles 3D : le voleur d’informations StealC
Mis à jour :
Mis à jour :
Voici un résumé concis de l’article, sans mentionner explicitement qu’il s’agit d’un résumé, accompagné d’un titre et des points clés extraits :
Mis à jour :
Malware StealC V2 distribué via des fichiers 3D Blender
Mis à jour :
Mis à jour :
Escroqueries Bancaires : Plus de 262 Millions de Dollars Volés par Usurpation d’Identité
Mis à jour :
Mis à jour :
Vulnérabilité dans libpng : Débordement de tampon dans le tas
Mis à jour :
Mis à jour :
WinRAR : Risque de Code Malveillant via Traversal de Répertoire
Mis à jour :
Oracle Identity Manager : Une faille critique découverte
Mis à jour :
Contournement d’authentification dans Microsoft Configuration Manager
Mis à jour :
Mis à jour :
SessionReaper : Une faille critique dans Adobe Commerce et Magento
Mis à jour :
Contournement d’authentification dans Azure Bastion
Mis à jour :
Impact d’une vulnérabilité WebAssembly dans Firefox et Thunderbird
Mis à jour :
Mis à jour :
Exposition de Données Sensibles via des Outils de Formatage de Code
Mis à jour :
La technique ClickFix : deception et malware caché dans les images
Mis à jour :
Campagnes d’espionnage sophistiquées ciblant les utilisateurs de messageries mobiles
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Nouveau malware Shai-Hulud : près de 500 paquets npm compromis, fuite de secrets sur GitHub
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Violation de Données chez SitusAMC : Impact sur les Données Clients
Mis à jour :
Vulnérabilités Critiques dans Fluent Bit Permettant le Dépassement de la Sécurité et l’Intrusion d’Infrastructure
Mis à jour :
Instabilité de l’Explorateur Windows 11 24H2 après les mises à jour cumulatives
Mis à jour :
Suppression de WINS : Préparation à la Transition vers DNS
Mis à jour :
Amélioration des performances de l’Explorateur de fichiers sous Windows 11
Mis à jour :
Alertes de Sécurité Cybernétique : Décembre 2025
Mis à jour :
Boîtiers TV Android : Un Marché Parallèle Dangereux
Mis à jour :
Mis à jour :
Attaque par hameçonnage vocal chez Harvard : informations personnelles exposées
Mis à jour :
Mis à jour :
Vulnérabilité dans libpng : risque d’exécution de code arbitraire
Mis à jour :
Exploitation de libpng via des images PNG malveillantes
Mis à jour :
Fuite d’informations et déni de service via une vulnérabilité dans libpng
Mis à jour :
Vulnérabilité dans libpng : Risques et protections
Mis à jour :
Vol de contrôle sur Oracle Identity Manager via API
Mis à jour :
Mis à jour :
Injection de commandes dans Fortinet FortiWeb
Mis à jour :
Exposition Cross-Site Scripting (XSS) dans Grafana
Mis à jour :
Mis à jour :
Exploitation de liens symboliques dans 7-Zip
Mis à jour :
Mis à jour :
Mis à jour :
Des milliards de comptes WhatsApp exposés par une faille d’API
Mis à jour :
L’enquête sur le rançongiciel Qilin : Reconstruction d’une attaque avec des données limitées
Mis à jour :
Les mises à jour Windows d’octobre 2025 affectent les performances de jeu
Mis à jour :
L’IA et la Refonte de la Démocratie : Un Aperçu
Mis à jour :
Mis à jour :
Mis à jour :
Injection de commandes dans W3 Total Cache
Mis à jour :
Exploitation de CVE-2025-64755 dans Claude Code
Mis à jour :
Exploitation de CVE-2025-64446 sur Fortiweb
Mis à jour :
Exécution de code à distance via WinRAR
Mis à jour :
Oracle EBS : Risques d’exposition sur Internet
Mis à jour :
Attaque sur Oracle Identity Manager : Exploitation des Services Web REST
Mis à jour :
Injection de commandes dans FortiWeb
Mis à jour :
Vulnérabilité Majeure dans le Composant Graphique de Microsoft
Mis à jour :
Mis à jour :
Mis à jour :
Fraude : Cox Enterprises victime d’une faille de sécurité majeure
Mis à jour :
Exploitation Active d’une Vulnérabilité Critique dans Oracle Identity Manager
Mis à jour :
Alertes de sécurité sur Oracle Identity Manager : Exploitation active d’une faille critique
Mis à jour :
Mis à jour :
Sécurité Mobile d’Entreprise : L’Avantage Samsung Knox
Mis à jour :
Mis à jour :
ToddyCat : Stratégies d’Accès aux Communications d’Entreprise
Mis à jour :
Fin de la poursuite contre SolarWinds
Mis à jour :
Mis à jour :
Accès non autorisé aux données Salesforce via une application tierce
Mis à jour :
L’Impact de l’IA sur la Démocratie
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Interopérabilité Sécurisée entre Android et iOS pour le Partage de Fichiers
Mis à jour :
Publicités Intégrées aux Réponses IA de Google
Mis à jour :
FCC Revient sur les Règles de Cybersécurité des Télécoms Américaines
Mis à jour :
Injection de commandes dans W3 Total Cache
Mis à jour :
Impact des commandes sed dans Claude Code
Mis à jour :
Mis à jour :
Risque lié à l’exposition d’Oracle EBS à Internet
Mis à jour :
Prise de contrôle d’Oracle Identity Manager via une faille REST
Mis à jour :
Injection de Commandes OS sur Fortinet FortiWeb
Mis à jour :
Mis à jour :
Vulnérabilité dans le moteur V8 de Google Chrome
Mis à jour :
Failles de Sécurité dans 7-Zip : Risque d’Exécution de Code à Distance
Mis à jour :
Exécution de code arbitraire dans Anyscale Ray
Mis à jour :
Affaire d’initié chez CrowdStrike : divulgation d’informations à des pirates
Mis à jour :
Protection Avancée Contre les Arnaques par IA Disponibles Gratuitement
Mis à jour :
Mis à jour :
L’IA comme Orchestratrice de Cyberattaques
Mis à jour :
Mis à jour :
Arrêt d’une plateforme de piratage de streaming TV
Mis à jour :
La migration vers Windows 11 : une opportunité de renforcer la sécurité
Mis à jour :
Mis à jour :
Mis à jour :
Campagne TamperedChef : Diffusion de Malware via de Faux Installateurs
Mis à jour :
Mis à jour :
ShadowRay 2.0 : Une Botnet de Minage de Cryptomonnaies Autonome Exploite une Vulnérabilité de Ray
Mis à jour :
Campagne de Phishing Simplifiée via des Kits Modulables
Mis à jour :
Incident de sécurité chez Salesforce lié à des applications tierces
Mis à jour :
Exploitation de CVE-2025-61757 dans Oracle Identity Manager
Mis à jour :
Amélioration d’OpenAI Codex pour la Programmation Autonome
Mis à jour :
Mis à jour :
Vulnérabilité critique dans SonicOS : Risque de déni de service sur les pare-feux
Mis à jour :
Mis à jour :
Voici un résumé concis de l’article de cybersécurité, avec un titre pertinent :
Mis à jour :
Quand la Cybersécurité Devient une Arme Physique
Mis à jour :
Marché de l’emploi clandestin : Tendances et évolutions
Mis à jour :
Vol de Données Massif Chez Almaviva, Fournisseur de Services IT du Groupe Ferroviaire Italien
Mis à jour :
Gemini 3 : Performances Accrues et Création de Jeux
Mis à jour :
Google Search Innove avec des Interfaces Interactives basées sur l’IA
Mis à jour :
Recrudescence des sondages sur les portails VPN GlobalProtect
Mis à jour :
Vulnérabilités critiques sur des routeurs D-Link obsolètes
Mis à jour :
Injection de commande dans le plugin W3 Total Cache
Mis à jour :
Exploitation de la vulnérabilité CVE-2025-64446 sur Fortiweb
Mis à jour :
WinRAR : Exécution de code à distance via le parcours de répertoire
Mis à jour :
Compromission Potentielle de l’Oracle Identity Manager via une Vulnérabilité REST
Mis à jour :
Contournement d’authentification dans Microsoft Configuration Manager
Mis à jour :
Injection de Commandes OS sur FortiWeb
Mis à jour :
Vulnérabilité Critique dans le Composant Graphique Microsoft
Mis à jour :
Mis à jour :
Exploitation de type confusion dans le moteur V8 de Chrome
Mis à jour :
Exploitation de liens symboliques dans 7-Zip
Mis à jour :
Campagne Mondiale de Piratage de Comptes WhatsApp : HackOnChat
Mis à jour :
Mis à jour :
La Botnet Tsundere : Un Nouveau Vecteur de Menace Basé sur Node.js et la Blockchain
Mis à jour :
Opération WrtHug : Des milliers de routeurs ASUS compromis
Mis à jour :
Améliorations de la Récupération de Windows 11 : Restauration et Reconstruction Simplifiées
Mis à jour :
Vulnérabilité Critique dans W3 Total Cache pour WordPress
Mis à jour :
Risques de sécurité Unicode au-delà des noms de domaine
Mis à jour :
Thunderbird intègre le support natif de Microsoft Exchange
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Les Kits de Phishing “Sneaky 2FA” Évoluent avec des Fausses Fenêtres de Navigation
Mis à jour :
Mis à jour :
Sanctions Contre des Fournisseurs de Services d’Hébergement Criminels
Mis à jour :
Tentative d’intrusion dans le secteur immobilier par le biais du framework Tuoni
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Intégration Native de Sysmon dans Windows pour une Sécurité Renforcée
Mis à jour :
Mis à jour :
Renforcement de la Sécurité WhatsApp et Programmes de Récompenses
Mis à jour :
Mis à jour :
La Chute de la Divulgation Coordonnée
Mis à jour :
Sécurité des charges de travail et de l’infrastructure cloud : Équilibrer innovation et contrôle d’accès
Mis à jour :
Mis à jour :
Mis à jour :
Cyber Menaces du 19 Novembre 2025
Mis à jour :
Exploitation Active d’une Vulnérabilité dans 7-Zip
Mis à jour :
Violation de Données chez Pajemploi : 1,2 Million de Personnes Potentiellement Exposées
Mis à jour :
Vulnérabilité critique dans FortiWeb : exécution de code non autorisée
Mis à jour :
Mis à jour :
EdgeStepper : Le Tueur Silencieux des Mises à Jour Logicielles
Mis à jour :
Vulnérabilité dans Django : Injection SQL via QuerySet
Mis à jour :
Exploitation d’une nouvelle faille Fortiweb
Mis à jour :
Injection de Commandes OS sur FortiWeb
Mis à jour :
Vulnérabilité Critique dans les Services IBM AIX et VIOS
Mis à jour :
Vulnérabilité Critique dans NIM Server (IBM AIX et VIOS)
Mis à jour :
Vulnérabilité CVE-2025-36096 : Risques et Impacts sur les Systèmes IBM
Mis à jour :
Fuite d’informations sensibles via Windows File Explorer
Mis à jour :
Mis à jour :
Vulnérabilité de Confusion de Type dans Chrome (CVE-2025-13223)
Mis à jour :
Exécution de code à distance dans pgAdmin
Mis à jour :
Incident Majeur chez Cloudflare : Dysfonctionnement d’une Mise à Jour des Bases de Données
Mis à jour :
Alerte de Sécurité : Fortinet FortiWeb sous le Feu des Attaques
Mis à jour :
Mis à jour :
Mis à jour :
Bug d’alerte de fin de support sur Windows 10
Mis à jour :
Trois personnes accusées d’attaques par rançongiciel BlackCat
Mis à jour :
Trois Failles de Sécurité Détectées dans Divers Logiciels
Mis à jour :
La menace cachée du navigateur : Vulnérabilités et solutions
Mis à jour :
Cyber espions russes détournent Hyper-V pour dissimuler leurs malwares
Mis à jour :
Mis à jour :
Arrestations dans un réseau de fraude aux cryptomonnaies estimé à 600 millions d’euros
Mis à jour :
Mis à jour :
Failles dans Microsoft Teams : Risques d’usurpation d’identité et de manipulation de messages
Mis à jour :
Fin de Microsoft Defender Application Guard pour Office
Mis à jour :
Mis à jour :
Compromission de Slack chez Nikkei : 17 000 personnes affectées
Mis à jour :
Alerte de Sécurité : Analyse des Menaces du 4 Novembre 2025
Mis à jour :
Exploitation d’une faille critique dans le thème WordPress JobMonster
Mis à jour :
Mis à jour :
Découvertes d’IA dans Safari : Cinq nouvelles vulnérabilités corrigées par Apple
Mis à jour :
Une extension VS Code malveillante déguisée en outil Solidity
Mis à jour :
Mis à jour :
Lutte Mondiale Contre les Arnaques aux Cryptomonnaies
Mis à jour :
Fuite de Données chez un Fournisseur Logiciel Suédois Majeur
Mis à jour :
Cyberattaque sur les systèmes de paie
Mis à jour :
Détournement de liens .LNK sous Windows : une faille d’interface utilisateur
Mis à jour :
Vulnérabilité dans le Noyau Windows : élévation de privilèges
Mis à jour :
Vulnérabilité dans Oracle EBS : Exposition à Internet non recommandée
Mis à jour :
Mis à jour :
Exécution de Code à Distance dans UniFi Access
Mis à jour :
Vulnérabilité dans Win32K : Élévation de privilèges sous Windows
Mis à jour :
Exploitation de Vulnérabilité dans le CLFS de Windows
Mis à jour :
Mis à jour :
Accès non autorisé et prise de contrôle sur Cisco IOS XE via une vulnérabilité du web UI
Mis à jour :
Mis à jour :
Mis à jour :
Mises à jour Apple : 110 vulnérabilités corrigées
Mis à jour :
Mis à jour :
Divulgation de données massives : défis et implications
Mis à jour :
Mis à jour :
Trois experts en cybersécurité américains mis en examen pour des attaques par rançongiciel BlackCat
Mis à jour :
Mis à jour :
Menaces Mobiles : BankBot-YNRK et DeliveryRAT Ciblent les Données Financières sur Android
Mis à jour :
Mis à jour :
Mis à jour :
HttpTroy : Une nouvelle porte dérobée sophistiquée ciblée sur la Corée du Sud
Mis à jour :
Problème de fermeture du Gestionnaire des tâches sous Windows 11
Mis à jour :
Le Malware SesameOp Exploite l’API Assistants d’OpenAI pour des Attaques Clandestines
Mis à jour :
Mise à jour WSUS : Corriger une faille et résoudre un effet secondaire
Mis à jour :
SleepyDuck : une extension malveillante contourne la détection grâce à Ethereum
Mis à jour :
Mis à jour :
Campagnes Criminelles Ciblant la Chaîne Logistique via des Outils de Surveillance à Distance
Mis à jour :
Mis à jour :
Jenkins MCP Server Plugin : Failures de vérification des permissions
Mis à jour :
Vulnérabilité de Téléchargement de Fichiers dans DNN
Mis à jour :
Vulnérabilité Critique WSUS : Exécution de Code à Distance
Mis à jour :
Exécution de code à distance dans UniFi Access
Mis à jour :
Vulnérabilité Win32K : Escalade de Privilèges Locale sous Windows
Mis à jour :
Injecter des données forgées dans le cache de BIND 9
Mis à jour :
Vulnérabilité dans le noyau Linux : élévation de privilèges sur Android
Mis à jour :
Mis à jour :
Accès Non Autorisé aux Périphériques Cisco via une Vulnérabilité WebUI
Mis à jour :
Vulnérabilités Critiques dans l’Imprimante Brother MFC-J1010DW
Mis à jour :
Mis à jour :
Un développeur clé de la fraude bancaire Jabber Zeus arrêté
Mis à jour :
Manipulation des Synthèses d’IA : L’Optimisation de la Synthèse par l’IA
Mis à jour :
Vague d’attaques sur le port WSUS
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité dans DNN permet le téléchargement de fichiers non authentifiés
Mis à jour :
Alerte de Sécurité : Vulnérabilité Critique dans Motex Lanscope Endpoint Manager
Mis à jour :
Mis à jour :
Accès Privilégié via les Serveurs SMB sous Windows
Mis à jour :
Escalade de privilèges locale dans VMware Tools et Aria Operations via des chemins de recherche non fiables
Mis à jour :
Injection de données falsifiées dans le cache DNS avec BIND 9
Mis à jour :
Injection de Commande Critique dans win-cli-mcp-server
Mis à jour :
Escalade de privilèges locale via une vulnérabilité dans netfilter: nf_tables du noyau Linux
Mis à jour :
Accès Non Autorisé aux Périphériques Cisco IOS XE Exploite une Vulnérabilité
Mis à jour :
Partage Audio Bluetooth sur Windows 11 : Fonctionnalité Exclusive aux PC IA
Mis à jour :
Nouvelles Fonctionnalités et Améliorations pour Windows 11
Mis à jour :
Mis à jour :
Publicités Intégrées à l’IA de Google Search
Mis à jour :
Vulnérabilité des appareils Pixel à l’exploitation par Cellebrite
Mis à jour :
Mis à jour :
Détournement de raccourcis sous Windows
Mis à jour :
Exploitation de Fichiers dans DNN
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation de la vulnérabilité CVE-2025-58726 sur les serveurs Windows SMB
Mis à jour :
Vulnérabilité dans Redis : Exécution de code arbitraire via le script Lua
Mis à jour :
Vulnérabilité VMware : Escalade de privilèges locale via get-versions.sh
Mis à jour :
Détournement de cache dans BIND 9
Mis à jour :
Exécution de code à distance dans XWiki via le macro SolrSearch
Mis à jour :
Escalade de Privilèges dans Netfilter
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
La cybersécurité, un levier de croissance pour les MSP
Mis à jour :
Mis à jour :
Amélioration de GPT-5 dans la gestion de la détresse émotionnelle
Mis à jour :
Mis à jour :
Protection Renforcée contre les Arnaques dans Microsoft Edge
Mis à jour :
L’Essor des Chevauchements NFC pour le Vol de Données Bancaires sur Android
Mis à jour :
Alerte : Nouvelles Vulnérabilités et Menaces Exploités
Mis à jour :
Personnalisation Accrue de la Recherche Google par l’IA
Mis à jour :
Sécurité du Marketplace des Extensions VS Code
Mis à jour :
Vulnérabilité critique dans Docker Compose : Contrôle arbitraire des fichiers sur le système hôte
Mis à jour :
Vulnérabilité Majeure : Accès Non Authentifié et Exécution de Code sur MikroTik
Mis à jour :
Mis à jour :
Escalade de privilèges sur les serveurs Windows via SMB
Mis à jour :
Mis à jour :
Problème de sécurité dans Redis : Exploitation du script Lua pour exécution de code
Mis à jour :
Mis à jour :
Corruption de cache dans BIND 9
Mis à jour :
Exécution de code à distance dans XWiki via SolrSearch
Mis à jour :
Injection de commandes via variables DNS dans OpenVPN
Mis à jour :
Alerte Sécurité VMware : Vulnérabilité Critique Exploité par des Acteurs Étatiques
Mis à jour :
Exploitation d’une vulnérabilité critique du noyau Linux
Mis à jour :
Sécurité VMware : Exploitation d’une faille par un groupe lié à la Chine
Mis à jour :
Mis à jour :
Le groupe Tick exploite une faille critique pour pirater des systèmes d’entreprise
Mis à jour :
Activité des pirates informatiques liés à la Chine ciblant des diplomates européens
Mis à jour :
Mis à jour :
Démantèlement d’un groupe de créateurs de malware en Russie
Mis à jour :
Renforcement de la Sécurité macOS : Prévenir les Erreurs de Configuration
Mis à jour :
Mis à jour :
Vulnerability in WordPress Security Plugin Exposes Sensitive Data
Mis à jour :
Mis à jour :
Sauvegarde de Discussions Chiffrées Sans Mot de Passe sur WhatsApp
Mis à jour :
Tendances et Vulnérabilités Cybernétiques Actuelles
Mis à jour :
Mis à jour :
La course aux armes biologiques conçues par l’IA
Mis à jour :
AdaptixC2 : Un Outil Open-Source au Service des Gangs de Ransomware Russes
Mis à jour :
Sécurité des Identités face aux Agents IA Autonomes
Mis à jour :
Mis à jour :
Mis à jour :
Copilot enrichit les applications compagnons de Microsoft 365
Mis à jour :
Malware déguisé dans des paquets NPM
Mis à jour :
Campagne de Phishing sur LinkedIn : Ciblage des Cadres Financiers
Mis à jour :
Sécurité Numérique : Dernières Nouvelles et Préoccupations
Mis à jour :
Défenses Anti-Arnaques sur Android : Une Protection Renforcée
Mis à jour :
Ex-cadre d’un sous-traitant de la défense condamné pour vente d’exploits à la Russie
Mis à jour :
Vulnérabilité de traversée de chemin dans Docker Compose
Mis à jour :
Mis à jour :
Exploitation d’une faille dans les appareils MikroTik
Mis à jour :
Mis à jour :
Manipulations de console dans Apache Tomcat
Mis à jour :
Apache Tomcat : Le chemin de traversée met en péril les serveurs
Mis à jour :
Exploitation de failles dans Kestrel (ASP.NET Core)
Mis à jour :
Manipulation de la mémoire dans Redis via le script Lua
Mis à jour :
Exploitation d’une faille dans Chrome pour contourner la sandbox
Mis à jour :
Injection de commandes via DNS dans OpenVPN
Mis à jour :
Sécuriser Microsoft Exchange : Recommandations Essentielles
Mis à jour :
Mis à jour :
Mis à jour :
Mise à jour de sécurité pour Windows 11 : Protection Accrue et Nouvelles Fonctionnalités
Mis à jour :
Mis à jour :
Mis à jour :
Campagne de Cybercriminalité Russe Ciblant l’Ukraine : Discrétion et Outils Légitimes
Mis à jour :
Qilin : Une nouvelle tactique pour échapper aux défenses
Mis à jour :
Refus de financement pour Python : Un engagement envers la diversité prime sur les fonds publics
Mis à jour :
Les Cybermenaces de 2026 : Identités Fantômes, Comptes Empoisonnés et Chaos des Agents IA
Mis à jour :
Mis à jour :
Une nouvelle attaque par canal auxiliaire sape la sécurité des environnements d’exécution de confiance (TEE)
Mis à jour :
L’usurpation par IA : une nouvelle menace pour la véracité de l’information
Mis à jour :
Correction du Problème avec l’Outil de Création de Média Windows
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Hausse des Attaques de Botnets Automatises : Cibles et Recommandations
Mis à jour :
Mis à jour :
Mis à jour :
Apache Tomcat : Vulnérabilité DoS liée aux téléversements multiparts
Mis à jour :
Exploitation de la faille CVE-2025-61481 sur des équipements MikroTik
Mis à jour :
Vulnérabilité Critique dans WSUS Permettant l’Exécution de Code à Distance
Mis à jour :
Manipulation d’affichages de console via Apache Tomcat
Mis à jour :
Traversée de chemin dans Apache Tomcat : Accès non autorisé aux répertoires sensibles
Mis à jour :
Détournement de Requêtes HTTP dans ASP.NET Core
Mis à jour :
Chrome et sa faille critique : Operation ForumTroll
Mis à jour :
Exploitation d’intentions dans Google Messages sur Wear OS
Mis à jour :
Injection de commandes via les variables DNS dans OpenVPN
Mis à jour :
Aisuru : De la Botnet DDoS aux Proxies Résidentiels
Mis à jour :
Attaque chez Merkle, filiale de Dentsu, entraîne une fuite de données sensibles
Mis à jour :
Exploitation Active de Vulnérabilités Critiques dans Dassault Systèmes et XWiki
Mis à jour :
Mis à jour :
X exige la réinscription des clés de sécurité pour éviter le blocage des comptes
Mis à jour :
Mis à jour :
Diagnostic Mémoire Proactif sous Windows 11
Mis à jour :
La Détection Précoce des Menaces : Clé de la Croissance Durable des Entreprises
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Arnaques par SMS : Un nouveau mode opératoire pour le vol d’informations bancaires
Mis à jour :
Évolution des Tactiques de Cyber-Espionnage par SideWinder
Mis à jour :
Campagnes Ciblées du Groupe BlueNoroff
Mis à jour :
Baisse des profits du rançongiciel : les victimes refusent de payer
Mis à jour :
Vulnérabilité critique dans le logiciel de sauvegarde QNAP
Mis à jour :
Mis à jour :
Herodotus : le nouveau malware Android qui imite le comportement humain pour tromper la sécurité
Mis à jour :
Mis à jour :
Atroposia : une plateforme MaaS aux capacités étendues pour les cybercriminels
Mis à jour :
Mis à jour :
Accusations contre Microsoft pour des abonnements à Copilot M365
Mis à jour :
Gestion simplifiée des applications préinstallées sous Windows 11
Mis à jour :
Copilot : Création d’applications et automatisation de flux de travail simplifiées
Mis à jour :
Le Retour du Spyware : Dante et l’Opération ForumTroll
Mis à jour :
Le Vol Audacieux au Louvre : Une Leçon d’Insécurité Opérationnelle
Mis à jour :
L’ombre de Hacking Team plane sur une campagne d’espionnage
Mis à jour :
Mis à jour :
Renforcer la sécurité de Google Workspace
Mis à jour :
Détection Tardive d’un Bug dans Chromium Grâce aux Rapports de Crash
Mis à jour :
Démocratisation du développement de jeux vidéo grâce à l’IA
Mis à jour :
Désinformation sur une faille Gmail massive
Mis à jour :
Chrome Renforce la Sécurité par Défaut des Connexions Web
Mis à jour :
Mis à jour :
Mis à jour :
Function Peekaboo : Protection de fonctions par obfuscation dynamique
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Exploitation d’une vulnérabilité critique dans WSUS
Mis à jour :
Failles dans FreePBX : Accès non authentifié et exécution de code à distance
Mis à jour :
Vulnérabilité dans Apache Tomcat : Manipulation de l’affichage et des commandes
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans SharePoint
Mis à jour :
Exploitation de la vulnérabilité CVE-2025-2783 dans Google Chrome
Mis à jour :
Vulnérabilité XSS dans PhpSpreadsheet corrigée
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité dans VMware Workstation et Fusion : Accès à la mémoire du hyperviseur
Mis à jour :
Exploitation d’une faille VMware pour l’accès à des informations sensibles
Mis à jour :
Dépassement de tampon dans VMware : Risque d’exécution de code à distance
Mis à jour :
Contournement d’authentification sur F5 BIG-IP (CVE-2022-1388)
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Urgence de patch pour une faille WSUS critique
Mis à jour :
Mis à jour :
Mis à jour :
Utilisation Abusive des Requêtes DNS pour Exfiltration de Données
Mis à jour :
Mis à jour :
Objet de courriel d’hameçonnage contournant les filtres de sécurité
Mis à jour :
Mis à jour :
L’IA au Service des Malwares : L’Émergence de MalTerminal et de Techniques d’Évasion Avancées
Mis à jour :
Faux Dépôts GitHub : Une Menace pour les Utilisateurs macOS
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité d’élévation de privilèges dans Azure Entra ID
Mis à jour :
Mis à jour :
Indexation hors limites dans le noyau Linux
Mis à jour :
Vulnerabilité de Téléversement de Fichier dans ClipBucket
Mis à jour :
Vulnérabilité dans le moteur JavaScript V8 de Google Chrome
Mis à jour :
Vulnerability in Fortra’s GoAnywhere MFT
Mis à jour :
Mis à jour :
Vulnérabilité critique dans Mocodo Online : Injection de commandes
Mis à jour :
Mis à jour :
Démantèlement d’une plateforme de cryptomonnaies au Canada
Mis à jour :
Mis à jour :
Arrestations suite à une cyberattaque majeure au Royaume-Uni
Mis à jour :
Paysage des menaces dans les systèmes d’automatisation industrielle : T2 2025
Mis à jour :
Mis à jour :
Marché Mondial des Logiciels Espions : Tendances et Acteurs Clés
Mis à jour :
Mis à jour :
Collaboration Russo-Ukrainienne dans la Cybersécurité : Gamaredon et Turla déploient le cheval de Troie Kazuar
Mis à jour :
OpenAI Étend son Offre GPT Go à l’International
Mis à jour :
Lancement du Gaming Copilot sur Windows 11
Mis à jour :
Mis à jour :
Les menaces de cybersécurité du 19 septembre 2025
Mis à jour :
Mis à jour :
Démonstrations de Have I Been Pwned désormais disponibles
Mis à jour :
Vulnérabilité critique dans GoAnywhere MFT : Injection de commandes
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité Citrix NetScaler : Exécution de code à distance et déni de service
Mis à jour :
Mis à jour :
Chaos Mesh : Vulnérabilité Critique dans le Manager du Contrôleur
Mis à jour :
Mis à jour :
KSMBDrain : Vulnérabilité de déni de service dans le noyau Linux
Mis à jour :
Contournement d’authentification dans Next.js via CVE-2025-29927
Mis à jour :
Exécution de Code à Distance via Vulnérabilité Samsung
Mis à jour :
Vulnérabilité critique dans le moteur V8 de Chrome : Exploitation active constatée
Mis à jour :
Vulnerability in Fortra’s GoAnywhere MFT
Mis à jour :
CosmicSting : Risque d’injection XML dans Adobe Commerce et Magento
Mis à jour :
Malware cibernétique exploitant des vulnérabilités critiques sur Ivanti EPMM
Mis à jour :
Découverte de Kits Malveillants dans les Attaques Ivanti EPMM
Mis à jour :
OpenAI Améliore ChatGPT et son Moteur de Recherche
Mis à jour :
Contrôle accru sur le raisonnement de GPT-5
Mis à jour :
Mis à jour :
Mis à jour :
Arrestations au Royaume-Uni dans le cadre d’une enquête sur des cyberattaques
Mis à jour :
Vulnérabilités TOCTOU dans les Agents Basés sur les LLM
Mis à jour :
Mis à jour :
Mis à jour :
Violation de Sécurité chez SonicWall : Impact sur les Sauvegardes Cloud
Mis à jour :
Des paquets malveillants sur PyPI diffusent le RAT SilentSync
Mis à jour :
Mis à jour :
Sécurité des dépôts de packages Python : Le piratage GhostAction neutralisé
Mis à jour :
Mis à jour :
Journal d’une Journée d’Incident : Septembre 2025
Mis à jour :
Gouvernance de l’IA : Une Approche Agile pour les RSSI
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité dans le client C# de Kubernetes : Vérification défaillante des certificats
Mis à jour :
Détails sur la vulnérabilité CVE-2025-7775 dans Citrix NetScaler
Mis à jour :
L’attaque Phoenix : une menace pour la mémoire DDR5 de SK Hynix
Mis à jour :
Vulnérabilité WebKit : Fuite d’informations potentielle via le contenu web
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Défaut d’annotation dans Spring Framework
Mis à jour :
Contournement d’autorisation dans Spring Security via les génériques non bornés
Mis à jour :
Contournement d’Authentification dans Next.js
Mis à jour :
Vulnérabilité Majeure dans les Appareils Samsung Exploitant un Code Arbitraire
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Attaque sur Insight Partners : Exfiltration et chiffrement de données
Mis à jour :
Violation de données chez SonicWall : Exfiltration de fichiers de configuration de pare-feu
Mis à jour :
Le Retour de Scattered Spider : Une Menace Persistante pour le Secteur Financier
Mis à jour :
Sécuriser l’IA Générative : Une Nouvelle Approche pour les Acheteurs
Mis à jour :
RaccoonO365 : Démantèlement d’un Réseau de Phishing
Mis à jour :
Fin de Support pour Office 2016 et 2019 : Un Appel à la Migration
Mis à jour :
Démantèlement d’un Service de Phishing Massif ciblant Microsoft 365
Mis à jour :
Vulnerabilités dans les serrures électroniques de coffres-forts
Mis à jour :
Mis à jour :
Naviguer dans la Convergence de l’IA et du Calcul Quantique pour une Cybersécurité Renforcée
Mis à jour :
Évolution des Techniques des Acteurs de Menaces : Du ClickFix au MetaStealer
Mis à jour :
Fondateur de BreachForums Condamné à Trois Ans de Prison
Mis à jour :
Attaque Phoenix : Nouvelle vulnérabilité Rowhammer sur mémoire SK Hynix DDR5
Mis à jour :
Failles dans le traitement des images sur les appareils Apple
Mis à jour :
Flaw in Spring Framework Annotation Processing
Mis à jour :
Mis à jour :
Erreur d’indexation hors limites dans le noyau Linux affectant la planification ETS
Mis à jour :
Vulnérabilité sur les appareils Samsung
Mis à jour :
Exploitation de privilèges via le service Windows Error Reporting
Mis à jour :
Mis à jour :
Contournement d’Authentification sur Citrix ADC et Gateway
Mis à jour :
Analyse de la vulnérabilité CVE-2015-2291 dans les pilotes Intel Ethernet
Mis à jour :
Mis à jour :
Condamnation pour gestion de forum de piratage
Mis à jour :
Le Navigateur Web : Une Surface d’Attaque Majeure
Mis à jour :
Mis à jour :
Certification VMware: Un Levier Stratégique pour la Sécurité Informatique
Mis à jour :
Mis à jour :
Shai-Hulud : Un ver auto-réplicatif s’attaque aux dépôts de code JavaScript
Mis à jour :
Mis à jour :
Attaque par propagation virale sur npm : 187 paquets compromis
Mis à jour :
Mis à jour :
Des menaces informatiques évoluées : l’IA au service de RevengeHotels et VenomRAT
Mis à jour :
Mis à jour :
GPT-5 Codex : L’IA d’OpenAI Devient Plus Compétente en Codage
Mis à jour :
Campagne FileFix : Le StealC se propage via des sites de phishing multilingues
Mis à jour :
Attaque FileFix : Exploitation de la stéganographie pour diffuser StealC
Mis à jour :
Abandon de WMIC : Vers des outils de gestion Windows plus modernes
Mis à jour :
Microsoft sous le feu des critiques pour l’utilisation de RC4
Mis à jour :
Mis à jour :
Impact d’une cyberattaque sur Jaguar Land Rover
Mis à jour :
Mis à jour :
Opération “SlopAds” : Fraude Publicitaire Massives sur Android Neutralisée
Mis à jour :
Compromission d’un portail de requêtes de Google
Mis à jour :
La faille “Phoenix” frappe la mémoire DDR5 de SK Hynix
Mis à jour :
Exécution de Code à Distance dans Microsoft Office : CVE-2025-54910
Mis à jour :
Mis à jour :
Escalade de privilèges dans le pilote K7RKScan.sys
Mis à jour :
Vulnérabilité sur les appareils Samsung : exécution de code à distance
Mis à jour :
Vulnérabilité dans le pilote K7 Security Anti-Malware
Mis à jour :
Mis à jour :
Vulnérabilité dans le noyau Linux : dérive de tampon et exécution de code
Mis à jour :
Mis à jour :
Exploitation de CVE-2022-27510 : Contournement d’Authentification chez Citrix
Mis à jour :
Faille Critique dans Chaos Mesh : Détournement de Cluster Kubernetes
Mis à jour :
Mises à jour de sécurité critiques pour les appareils Apple
Mis à jour :
Mises à jour de sécurité pour les appareils Apple : Correction d’une faille critique
Mis à jour :
Apple Renforce la Sécurité Suite à une Attaque Sophistiquée par Logiciel Espion
Mis à jour :
Mis à jour :
Cyberattaquants ciblant les archives et les sauvegardes en ligne
Mis à jour :
Détournement d’une Vulnérabilité Temporelle dans le Noyau Linux
Mis à jour :
Mis à jour :
Gestion Simplifiée des Vulnérabilités Cyber
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Déploiement Automatique de l’Application Microsoft 365 Copilot
Mis à jour :
Mis à jour :
Résolution des Problèmes Audio Sous Windows 11 24H2
Mis à jour :
Fin de Support pour Exchange 2016 et 2019 : Risques et Alternatives
Mis à jour :
Accusations de défaillances de sécurité chez WhatsApp
Mis à jour :
Mis à jour :
Campagnes de Malware Ciblées via des Techniques SEO et des Plateformes Légitimes
Mis à jour :
Accès non autorisé aux données clients chez FinWise Bank
Mis à jour :
Cyberattaques ciblées sur Salesforce : Vols de données et extorsion
Mis à jour :
Mis à jour :
Compromission de compte dans Flowise via un endpoint non sécurisé
Mis à jour :
Exécution de code à distance dans Microsoft Office via un débordement de tampon
Mis à jour :
Exécution de Code à Distance dans Microsoft Office
Mis à jour :
Vulnérabilité du pilote K7RKScan.sys : Escalade de privilèges et déni de service
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Vulnérabilité Critique dans les Produits Fortinet : Exploitation Active et Risques Élevés
Mis à jour :
Vulnérabilité Samsung : Exécution de Code à Distance via Quramsoft
Mis à jour :
Analyse de faille dans un logiciel antivirus
Mis à jour :
Dépassement de tampon dans ksmbd du noyau Linux
Mis à jour :
Mis à jour :
Mis à jour :
Villager : Un Outil de Test d’Intrusion IA Suspecté d’Abus sur PyPI
Mis à jour :
Mis à jour :
Augmentation des recherches de fichiers d’archives sensibles
Mis à jour :
Agenda de Conférences et Interventions
Mis à jour :
Mis à jour :
Exécution de Code à Distance dans Microsoft Office : CVE-2025-54906
Mis à jour :
Mis à jour :
Exploitation de vulnérabilité sur téléphones SIP Mitel
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Vulnerabilité Critique chez Fortinet : Exploitation Active et Risques Élevés
Mis à jour :
Exploitation d’une vulnérabilité sur les appareils Samsung
Mis à jour :
Accès non autorisé aux passerelles Daikin via une faille de récupération de mot de passe
Mis à jour :
Fuite d’informations dans le noyau Linux via ksmbd
Mis à jour :
Accès Hors Limites dans le Noyau Linux via ksmbd
Mis à jour :
L’intelligence artificielle s’invite dans la domotique
Mis à jour :
Menaces sur Salesforce : UNC6040 et UNC6395 ciblent les données d’entreprise
Mis à jour :
Fuite d’informations sensibles dans le noyau NT de Windows
Mis à jour :
Exécution de Code à Distance dans DELMIA Apriso via Désérialisation Non Fiable
Mis à jour :
Injection de commandes dans les téléphones Mitel
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
VMSCAPE : Fuite de données sensibles depuis des environnements virtualisés AMD et Intel
Mis à jour :
Vulnérabilité dans le noyau Linux : Contournement des validations de requêtes HID
Mis à jour :
Anomalie de planification réseau dans le noyau Linux
Mis à jour :
Accès non autorisé aux passerelles Daikin via une faille de récupération de mot de passe
Mis à jour :
Vulnérabilité dans macOS : Accès non autorisé à des fichiers protégés
Mis à jour :
Accès non autorisé sur SonicWall SonicOS
Mis à jour :
Détection de la Qualité du Calmar Séché par Imagerie Hyperspectrale et Intelligence Artificielle
Mis à jour :
Cadre de Notification des Victimes de Cyberattaques
Mis à jour :
Mis à jour :
Fin de Support pour Windows 11 23H2 (Editions Home et Pro)
Mis à jour :
Négligence de Microsoft en matière de cybersécurité : Accusations et risques pour la santé
Mis à jour :
Survivre à une cyberattaque : les trois piliers essentiels
Mis à jour :
Mis à jour :
Mise à jour Samsung : Correction d’une faille critique exploitée
Mis à jour :
Mis à jour :
HybridPetya : Ransomware Avancé Contournant la Sécurité UEFI
Mis à jour :
Incident majeur sur Exchange Online
Mis à jour :
Mis à jour :
Alertes de Sécurité sur Internet Storm Center
Mis à jour :
Exploitation de FreePBX par manipulation de base de données et exécution de code à distance
Mis à jour :
Accès Non Autorisé via SMB au Cœur d’une Vulnérabilité Critique
Mis à jour :
SessionReaper : une faille critique dans Adobe Commerce et Magento
Mis à jour :
Vulnérabilité CVE-2025-53136 : Fuite d’informations sensibles dans le noyau Windows NT
Mis à jour :
Exécution de code à distance dans DELMIA Apriso (CVE-2025-5086)
Mis à jour :
Vulnérabilité Critique dans SAP NetWeaver : Exécution de Commandes à Distance
Mis à jour :
Vulnérabilité critique dans SAP NetWeaver AS Java : Exploitation par des utilisateurs non administrateurs
Mis à jour :
Détournement des validations de requêtes dans le noyau Linux via le sous-système HID
Mis à jour :
Exploitation de la gestion des paquets réseau sous Linux
Mis à jour :
Accès Non Autorisé aux Pare-feux SonicWall
Mis à jour :
Vulnérabilité dans Cursor AI et Risques Liés aux Outils IA de Développement
Mis à jour :
Délits d’initiés sur DELMIA Apriso
Mis à jour :
La Visibilité en Temps Réel, Pilier de la Sécurité Cloud-Native
Mis à jour :
Vulnérabilité critique dans DELMIA Apriso exploitée activement
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Pression sur Microsoft pour négligence en cybersécurité après une attaque de ransomware
Mis à jour :
Compromission au Ministère de l’Économie et des Finances du Panama attribuée à INC Ransom
Mis à jour :
VMScape : Une nouvelle attaque contre l’isolation des machines virtuelles
Mis à jour :
Sécurité des liens dans les conversations privées Microsoft Teams
Mis à jour :
Mis à jour :
Mis à jour :
Extensions Malveillantes Vendant des Comptes Meta
Mis à jour :
Mise à jour du SIEM DShield et de ses capteurs Honeypot
Mis à jour :
Attaque massive visant un fournisseur de services de défense DDoS
Mis à jour :
Vulnérabilités critiques dans des panneaux de gestion de données
Mis à jour :
Sécurité de FreePBX : Accès non authentifié et exécution de code à distance
Mis à jour :
Exploitation des Failles SMB sous Windows Server
Mis à jour :
SessionReaper : Une faille critique dans Adobe Commerce et Magento
Mis à jour :
Mis à jour :
Vulnérabilité critique dans SAP NetWeaver : Exécution de commandes arbitraires
Mis à jour :
Exploitation de SAP NetWeaver AS Java par des opérations de fichiers non sécurisées
Mis à jour :
Détails sur la faille CVE-2025-38352 dans le noyau Linux
Mis à jour :
Vulnérabilité dans le pilote CLFS de Windows permettant l’élévation de privilèges
Mis à jour :
Vulnérabilité de Contrôle d’Accès chez SonicWall
Mis à jour :
Parler le Langage du Conseil d’Administration : Un Pont Essentiel pour les CISO
Mis à jour :
Le fournisseur d’hébergement “bulletproof” Stark Industries contourne les sanctions européennes
Mis à jour :
Exploitation de ConnectWise ScreenConnect par AsyncRAT pour le vol de données
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mises à jour de sécurité critiques pour SAP NetWeaver et S/4HANA
Mis à jour :
Authentification des images sur Pixel 10 : Lutte contre les faux générés par IA
Mis à jour :
Évolution des Menaces Cybernétiques : Trois Clusters d’Acteurs Malveillants
Mis à jour :
Microsoft Supprime les Frais de Publication pour les Développeurs Windows
Mis à jour :
Mis à jour :
Mises à jour Windows : Résolution des problèmes de diffusion NDI
Mis à jour :
Mise à jour Windows : Résolution des problèmes d’installation d’applications et d’invites UAC
Mis à jour :
Microsoft Corrige 80 Failles de Sécurité Critiques
Mis à jour :
Jaguar Land Rover Touché par une Cyberattaque avec Vol de Données
Mis à jour :
Veille Sécurité : 10 Septembre 2025
Mis à jour :
Mis à jour :
Menace des API Docker Exposées : Une Évolution Vers un Botnet Complexe
Mis à jour :
Vulnérabilités Majeures dans des Solutions de Gestion et d’Affichage de Données
Mis à jour :
SessionReaper : une faille critique dans Adobe Commerce et Magento
Mis à jour :
Alert SharePoint : Vulnérabilité Critique à l’Exécution de Code à Distance
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans SAP NetWeaver : Exécution de Commandes à Distance
Mis à jour :
Exploitation de Vulnérabilité sur SAP NetWeaver AS Java
Mis à jour :
Vulnérabilité dans le Noyau Linux : Escalade de Privilèges sur Android
Mis à jour :
Problème de Sécurité dans le Planificateur de Paquets Réseau Linux
Mis à jour :
Exploitation du Pilote CLFS de Windows pour l’Élévation de Privilèges
Mis à jour :
Mis à jour :
Code Editor Cursor: Exécution Automatique de Code Malveillant
Mis à jour :
Une nouvelle menace chinoise infiltre les systèmes militaires philippins
Mis à jour :
Cyber Espionnage Chinois : Ciblage des Acteurs des Négociations Commerciales Américaines
Mis à jour :
Nouvelles Menaces : CHILLYHELL et ZynorRAT Ciblent Multiples Systèmes d’Exploitation
Mis à jour :
Sécurité des Plateformes d’Assistance : La Vulnérabilité Humaine Exploiteée
Mis à jour :
Mis à jour :
Protection Mémoire Renforcée sur les Nouveaux iPhone
Mis à jour :
Sécurité d’Adobe Commerce : une faille critique expose les comptes clients
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Arrestation d’un administrateur de rançongiciels majeurs
Mis à jour :
Une nouvelle menace exploite les API Docker mal configurées pour la cryptomine et la création de botnets
Mis à jour :
Vague de balayages suspects ciblant les appareils Cisco ASA
Mis à jour :
Sauvegarde Sécurisée pour Signal : Protection et Restauration des Conversations
Mis à jour :
SAP Corrige des Vulnérabilités Critiques dans NetWeaver
Mis à jour :
RatOn : Un Trojan Bancaire Android aux Capacités Multiples
Mis à jour :
Plex victime d’une faille de sécurité : des données utilisateur compromises
Mis à jour :
Mis à jour :
Mis à jour :
Mises à jour de sécurité Microsoft Septembre 2025 : Corrections de 81 vulnérabilités, dont deux zero-day
Mis à jour :
Mise à jour de sécurité de septembre : 177 vulnérabilités corrigées
Mis à jour :
Bug Anti-Spam Microsoft : Blocage de Liens et Quarantaine d’Emails
Mis à jour :
Chasse au Cybercriminel : L’Administrateur de BlackDB Reconnu Coupable
Mis à jour :
Alerte de Sécurité : Failles et Menaces Actuelles
Mis à jour :
Optimiser les Budgets de Cybersécurité : Une Approche Axée sur la Valeur Commerciale
Mis à jour :
Mis à jour :
Campagne GhostAction : Vol de Secrets via Chaîne d’Approvisionnement GitHub
Mis à jour :
Évolution des Risques Cyber : Malware Sophistiqué et Ingénierie Sociale Renforcée par l’IA
Mis à jour :
Mis à jour :
SessionReaper : Grave faille dans Adobe Commerce et Magento
Mis à jour :
Vulnérabilité Critique dans SharePoint On-Premise : Exécution de Code à Distance
Mis à jour :
Vulnérabilité Critique dans Microsoft Configuration Manager : Injection SQL
Mis à jour :
Exploitation d’une faille dans le planificateur de paquets réseau Linux (CVE-2025-37752)
Mis à jour :
Exploitation de Vulnérabilité dans le CLFS de Windows
Mis à jour :
Défaut de gestion des requêtes de déchiffrement dans le noyau Linux
Mis à jour :
Mis à jour :
Faille critique dans les VPN Cisco : Brute force et accès non autorisé
Mis à jour :
Exploitation de Citrix ADC et Gateway : Contournement d’Authentification
Mis à jour :
Évolution des Attaques de Phishing : Exploitation d’Axios et de kits “Salty 2FA” pour Contourner Microsoft 365
Mis à jour :
Adobe Corrige une Faillesse Critique dans Magento
Mis à jour :
Infrastructure Élargie pour la Cyber-Espionnage Chinoise Découverte
Mis à jour :
Attaque sur la chaîne d’approvisionnement logicielle npm : des paquets populaires compromis
Mis à jour :
Compromission de paquets de code JavaScript : Vol de cryptomonnaies et risques de sécurité accrus
Mis à jour :
L’usurpation d’identité par le recrutement : une nouvelle menace d’infiltration
Mis à jour :
Mis à jour :
Démantèlement d’un réseau majeur de piratage sportif
Mis à jour :
Réinventer la Démocratie : Sécurité et Technologie
Mis à jour :
Breach de la chaîne d’approvisionnement affectant Salesloft et Salesforce
Mis à jour :
Mis à jour :
Failles Logiciels Majeures et Menaces Révélées
Mis à jour :
Authentification Renforcée des Requêtes HTTP par Signatures
Mis à jour :
Mis à jour :
Campagne Malveillante GPUGate : Exploitation des Publicités Google et des Fausses Commits GitHub
Mis à jour :
Google Facilite l’Accès à son Mode IA
Mis à jour :
Compromission de GitHub chez Salesloft et impact sur Drift
Mis à jour :
Mis à jour :
Contamination de fichiers hôtes via Podman
Mis à jour :
Mis à jour :
Accès Non Autorisé à des Fichiers dans ITCube CRM
Mis à jour :
Exploitation d’une faille de contournement d’authentification sur FortiWeb
Mis à jour :
Une faille de sécurité de type “path traversal” affecte les systèmes VioStor.
Mis à jour :
Vulnérabilité critique dans VioStor : Contournement de l’authentification
Mis à jour :
Failles dans le traitement d’images Apple corrigées
Mis à jour :
Mis à jour :
Vulnérabilité du sous-système TLS du noyau Linux : CVE-2024-58240
Mis à jour :
Vulnérabilité Critique dans le Noyau Windows : Exploitation Active et Contrôle Systémique
Mis à jour :
Évolutions de ChatGPT : Projets Gratuits et Branchement de Conversations
Mis à jour :
Mis à jour :
L’IA au service de l’État : Potentiels et Périls
Mis à jour :
Mis à jour :
Les Joies du Voyage et de la Gastronomie
Mis à jour :
Escroqueries par Calendrier iCloud : Appels Piégés et Courriels Indésirables
Mis à jour :
Sécurité des infrastructures critiques tchèques : le risque chinois identifié
Mis à jour :
Exploitation de CVE-2025-9566 via kube play dans Podman
Mis à jour :
Mis à jour :
Fuite de Certificats dans Argo CD via des Tokens d’API
Mis à jour :
Vulnérabilité Sitecore via Réutilisation de Clé Machine ASP.NET
Mis à jour :
Vulnérabilité de Traversée de Chemin dans VioStor
Mis à jour :
Vulnérabilité Majeure dans VioStor : Accès Non Autorisé Permis
Mis à jour :
Mis à jour :
Accès Indû à la Mémoire et aux Données Sensibles sur macOS
Mis à jour :
GeoServer : Exécution de code à distance par injection XPath
Mis à jour :
Exploitation d’une vulnérabilité critique dans le noyau Windows
Mis à jour :
Campagne de Phishing Dissimulée dans des Fichiers SVG
Mis à jour :
Opération BarrelFire : Vague de Phishing Ciblant le Secteur Énergétique Kazakh
Mis à jour :
Renforcement de l’Authentification Multifacteur pour Azure
Mis à jour :
Mis à jour :
Mis à jour :
Filtres anti-spam et accusations de partialité politique
Mis à jour :
L’Évolution Rapide des Céphalopodes : Une Histoire Fossilisée
Mis à jour :
Exploitation SQL dans Django grâce à FilteredRelation
Mis à jour :
Vulnérabilité Sitecore : Exploitation via la clé machine ASP.NET
Mis à jour :
Vulnérabilité d’élévation de privilèges dans le Kernel Streaming de Windows
Mis à jour :
Mis à jour :
Exécution de Code à Distance sur Android via CVE-2025-48539
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Exploitation de Code Injection dans SAP S/4HANA
Mis à jour :
Mis à jour :
Mis à jour :
Accès à la mémoire des processus dans macOS Sequoia
Mis à jour :
Attaque “s1ngularity” : Des milliers de comptes GitHub compromis par un logiciel malveillant dopé à l’IA
Mis à jour :
Mis à jour :
Extension des Opérations de Malware : Lancement de CastleRAT par TAG-150
Mis à jour :
Vulnérabilité Critique dans SAP S/4HANA : Exploitation Active et Risques Majeurs
Mis à jour :
L’IA et le Futur de la Démocratie
Mis à jour :
Offre Microsoft 365 pour les étudiants américains
Mis à jour :
Faille critique dans Argo CD : fuite d’identifiants de dépôts
Mis à jour :
Mis à jour :
Évolution des Menaces Mobiles au Deuxième Trimestre 2025
Mis à jour :
Alerte de Sécurité : Analyse des Cybermenaces et Vulnérabilités (Septembre 2025)
Mis à jour :
L’IA, Victime de Manipulation Psychologique
Mis à jour :
Analyse de Code Malware : Du Fichier à la Mémoire Vive
Mis à jour :
Fuite de données chez Wealthsimple
Mis à jour :
Sanction européenne pour abus de position dominante dans la publicité en ligne
Mis à jour :
Mis à jour :
CVE-2025-9074 : Accès Non Autorisée à l’API Docker Engine par des Conteneurs Linux
Mis à jour :
Injection SQL dans Django via FilteredRelation
Mis à jour :
Exploitation de Microsoft Web Deploy : Exécution de code à distance
Mis à jour :
Mis à jour :
Exploitation d’une vulnérabilité de privilèges dans le pilote du Kernel Streaming
Mis à jour :
Mis à jour :
Exfiltration de JWT via SonarQube
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Vulnérabilité d’élévation de privilèges dans SMB Windows
Mis à jour :
Vulnérabilité de Parcours de Contexte Secondaire dans Omnissa Workspace ONE UEM
Mis à jour :
Exploitation active d’une faille critique dans SAP S/4HANA
Mis à jour :
Attaque Active contre une Vulnérabilité Critique de Sitecore
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Réduire la Surface d’Attaque par des Paramètres de Sécurité par Défaut
Mis à jour :
Mis à jour :
Vulnérabilité Zéro-Jour sur les Routeurs TP-Link et Exploitation d’Anciennes Failles
Mis à jour :
Mises à jour Windows d’août 2025 : Impact sur l’installation d’applications et la gestion des privilèges
Mis à jour :
Mises à jour de sécurité et menaces critiques de septembre 2025
Mis à jour :
Exploitation d’une faille Sitecore pour des portes dérobées
Mis à jour :
Amendes pour Non-Respect des Règles de Consentement aux Cookies
Mis à jour :
GhostRedirector : une campagne d’empoisonnement de serveurs Windows
Mis à jour :
L’IA Générative au Service de la Cybercriminalité
Mis à jour :
Sanction de Google pour des manquements à la réglementation sur les cookies
Mis à jour :
Grokking : La nouvelle technique des cybercriminels pour contourner les protections sur X
Mis à jour :
Mis à jour :
Django : Risque de déni de service et d’injection SQL dans le module ORM
Mis à jour :
Faille de sécurité dans WhatsApp : synchronisation des appareils compromises
Mis à jour :
Accès administratif non authentifié via une faille AS2 dans CrushFTP
Mis à jour :
Vulnérabilité Majeure dans Microsoft Web Deploy : Exécution de Code à Distance
Mis à jour :
Mis à jour :
Exfiltration de JWT via la configuration GitHub dans SonarQube
Mis à jour :
CVE-2025-33073 : élévation de privilèges via SMB
Mis à jour :
Mis à jour :
Défaut de pointeur dans le noyau Linux (CVE-2024-50264)
Mis à jour :
Vulnérabilités Exploytées sur des Routeurs TP-Link
Mis à jour :
Compromission de données sur Chess.com via une application tierce
Mis à jour :
Le Navigateur : Un Champ de Bataille pour la Cybersécurité en 2025
Mis à jour :
Voici les informations extraites de l’article :
Mis à jour :
Impact Étendu de la Compromission chez Salesloft : Des Fuites de Données Généralisées
Mis à jour :
L’exploitaton de pilotes signés pour déployer ValleyRAT
Mis à jour :
Mis à jour :
Mis à jour :
Attaque par rançongiciel paralysant le Bureau du Procureur Général de Pennsylvanie
Mis à jour :
Vol de données chez Palo Alto Networks : Impact d’une attaque par chaîne d’approvisionnement sur les informations clients
Mis à jour :
Fausse Alerte de Sécurité Gmail : Réfutation de Google
Mis à jour :
Faux paquet npm : un leurre pour voler des cryptomonnaies
Mis à jour :
Mis à jour :
Voici une analyse de la vulnérabilité CVE-2024-50264 dans le noyau Linux, ainsi que l’approche utilisée pour l’exploiter.
Mis à jour :
Perturbation Majeure chez Jaguar Land Rover suite à une Cyberattaque
Mis à jour :
Analyse des Vulnérabilités et Recommandations de Sécurité
Mis à jour :
Vulnérabilité dans le composant ANGLE de Google Chrome
Mis à jour :
Mis à jour :
WhatsApp : Vulnérabilité liée à la synchronisation des appareils
Mis à jour :
Accès administratif non authentifié via la vulnérabilité AS2 dans CrushFTP
Mis à jour :
Mis à jour :
Évasion de bac à sable dans Google Chrome : CVE-2025-4609
Mis à jour :
Injection de Commandes dans les Pare-feux Zyxel
Mis à jour :
Vulnérabilité critique dans le service OpenSLP d’ESXi
Mis à jour :
Fuit au cœur des systèmes de sécurité Cisco : Vulnérabilité CVE-2020-3259
Mis à jour :
Accès non autorisé aux identifiants LDAP sur les produits Fortinet
Mis à jour :
Mis à jour :
Cloudflare Dévie une Cyber-attaque d’une Ampleur Inédite
Mis à jour :
Stratégies des Campagnes de Sextorsion : Une Analyse des Paiements en Cryptomonnaies
Mis à jour :
Méthodes d’analyse cryptographique de la NSA des années 1960
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Opération HanKook Phantom : ScarCruft cible le milieu universitaire sud-coréen avec RokRAT
Mis à jour :
Vulnérabilité WinRAR : Traversal de répertoire exploité pour déployer des malwares
Mis à jour :
Accès non authentifié et exécution de code sur FreePBX
Mis à jour :
Mis à jour :
Vulnérabilité dans le traitement d’images Apple : Défaillance de gestion de mémoire
Mis à jour :
Contournement d’authentification dans Next.js : CVE-2025-29927
Mis à jour :
Vulnérabilité dans le CLFS de Windows : élévation de privilèges critique
Mis à jour :
Vulnérabilité XSS dans Essential Addons for Elementor
Mis à jour :
Bypass SSL dans les ponts Zigbee eWeLink
Mis à jour :
Contrôle d’appareils IoT par des utilisateurs secondaires
Mis à jour :
Faille XSS dans le plugin WordPress Web Dorado Spider Video Player
Mis à jour :
Droppers Android : Une Nouvelle Vague de Menaces Ciblent les SMS et l’Espionnage
Mis à jour :
Campagne de phishing sophistiquée déjouée : APT29 ciblé sur Microsoft 365
Mis à jour :
L’IA : Un Mois de Découvertes de Vulnérabilités
Mis à jour :
Mise à jour de Sécurité pour Wireshark
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité CVE-2025-7776 dans NetScaler ADC et Gateway
Mis à jour :
Accès Non Autoris aux Systèmes de Téléphonie par VoIP
Mis à jour :
Mis à jour :
Vulnérabilité CVE-2025-43300 dans Image I/O d’Apple
Mis à jour :
Exploitation d’une faille critique dans Windows CLFS
Mis à jour :
Mis à jour :
Faiblesse dans Essential Addons pour Elementor Permet l’Injection de Scripts
Mis à jour :
Mis à jour :
Accès non autorisé à distance aux appareils IoT via une faille du service eWeLink
Mis à jour :
XSS dans le plugin Web Dorado Spider Video Player pour WordPress
Mis à jour :
Mis à jour :
Mis à jour :
Pêche accidentelle : la capture de calmars de Humboldt
Mis à jour :
CVE-2025-7776 : Vulnérabilité de débordement mémoire sur NetScaler ADC/Gateway
Mis à jour :
Vulnérabilité critique dans Citrix NetScaler : Exécution de code à distance et déni de service
Mis à jour :
Accès Non Autorisé et Exécution de Code dans FreePBX
Mis à jour :
WhatsApp : Vulnérabilité de synchronisation des appareils
Mis à jour :
Sécurité de CrushFTP : Accès Administratif Sans Authentification
Mis à jour :
Exécution de commandes à distance dans MCP Inspector
Mis à jour :
Exploitation d’une Failles dans le Traitement d’Images chez Apple
Mis à jour :
Erreur d’allocation mémoire dans FreeType : Potentiel d’exécution de code arbitraire
Mis à jour :
Vulnérabilité Critique : Injection SQL dans un Système de Gestion d’Assurances
Mis à jour :
Mis à jour :
Utilisation Malveillante d’Outils Légitimes : Nouvelle Tactique d’Attaque
Mis à jour :
AgentHopper : Une arme virale pour les agents IA
Mis à jour :
Mis à jour :
Mise à jour Windows 11 : Un Gestionnaire des tâches plus précis et de nouvelles fonctionnalités
Mis à jour :
Mis à jour :
Sécurité Applicative : La Cartographie Code-vers-Cloud, un Pilier Indispensable
Mis à jour :
Lutte contre les réseaux de travailleurs IT nord-coréens
Mis à jour :
Mis à jour :
Mis à jour :
Renforcement de l’authentification multifacteur (MFA) pour la gestion des ressources Azure
Mis à jour :
Mise à jour Windows : Pas de lien confirmé avec les défaillances de SSD
Mis à jour :
Correction des erreurs de certificat dans Windows 11
Mis à jour :
Alerte sur les Vulnérabilités des Applications Web : Risques et Prévention
Mis à jour :
Adaptation des attaquants aux protections intégrées de macOS
Mis à jour :
Mis à jour :
Piratage de Salesloft : Impact Étendu sur les Comptes Google Workspace
Mis à jour :
Mis à jour :
Démantèlement d’un marché d’identité frauduleuse : VerifTools
Mis à jour :
Mis à jour :
Vulnérabilité critique dans Citrix NetScaler : Exécution de code à distance et déni de service
Mis à jour :
Mis à jour :
Vulnérabilité Relative Path Traversal dans Windows Kerberos
Mis à jour :
Exécution de Code via la Gestion des Caractères dans Git
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Vulnérabilité Critique dans CoreAudio : Exécution de Code Arbitraire
Mis à jour :
Exploitation de FreeType : CVE-2025-27363
Mis à jour :
Vulnérabilité critique dans Tableau : confusion de types
Mis à jour :
Élévation de Privilèges via Vulnérabilité dans le Noyau Android
Mis à jour :
Mise à jour de sécurité pour Passwordstate : Contournement d’authentification corrigé
Mis à jour :
Visibilité Réseau : Protéger les Données avec l’IA Générative
Mis à jour :
Mis à jour :
Mis à jour :
APT29 Cible l’Authentification des Appareils Microsoft via une Campagne de Détournement
Mis à jour :
Mis à jour :
Mis à jour :
Sécuriser les Applications de la Conception au Cloud : L’Essentiel de la Visibilité
Mis à jour :
Mis à jour :
TransUnion visé par un vol de données via Salesforce
Mis à jour :
Mis à jour :
Évolution de Storm-0501 : La menace évolue vers le ransomware dans le cloud
Mis à jour :
Voici un résumé concis de l’article :
Mis à jour :
Mis à jour :
Mis à jour :
Démantèlement de VerifTools : La Police Saisit un Marché d’Identités Falsifiées
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Vol de Données par le biais de Paquets Nx Compromis
Mis à jour :
Sécurité Informatique : Veille et Défense
Mis à jour :
Mis à jour :
Mis à jour :
Problèmes d’authentification sur ChromeOS : Solutions temporaires et impacts
Mis à jour :
Exploitation d’une faille zero-day sur FreePBX : un correctif d’urgence disponible
Mis à jour :
PromptLock : Le premier ransomware exploitant l’IA pour le vol et le chiffrement de données
Mis à jour :
Mis à jour :
Fuite de mémoire sur Citrix NetScaler : Vulnérabilité critique
Mis à jour :
Mis à jour :
Accès Administrateur Non Authentifié dans CrushFTP
Mis à jour :
Exploitation de Vulnérabilité dans Kerberos Windows
Mis à jour :
Exécution de code via le contrôle de version Git
Mis à jour :
Exploitation d’une faille dans le partage de fichiers Linux
Mis à jour :
Vulnérabilité d’exécution de code arbitraire dans CoreAudio d’Apple
Mis à jour :
Injection SQL Critique dans FortiWeb : Exploitation et Prévention
Mis à jour :
Exploitation de Vulnérabilité dans le Noyau Android Permettant l’Élévation de Privilèges
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Le Piège du Portail Captif : Cyberespionnage contre les Diplomates
Mis à jour :
ShadowSilk : Une menace persistante ciblant l’Asie Centrale et l’APAC
Mis à jour :
Vol de Données via OAuth chez Salesloft Cible les Clients Salesforce
Mis à jour :
Des données sensibles dérobées via une faille dans l’intégration Salesloft-Salesforce
Mis à jour :
Mis à jour :
Vaste Exposition de Vulnérabilité chez Citrix NetScaler
Mis à jour :
Attaque majeure sur un fournisseur de systèmes informatiques suédois
Mis à jour :
Analyse des menaces et mise à jour de sécurité du 27 août 2025
Mis à jour :
Mis à jour :
Fuite de données chez Healthcare Services Group : 624 000 personnes affectées
Mis à jour :
Google Renforce la Sécurité Android par la Vérification des Développeurs
Mis à jour :
Mis à jour :
PromptLock : Le Ransomware Augmenté par l’IA
Mis à jour :
Mis à jour :
Accès Indésirable à l’API Docker Engine par les Conteneurs Locaux
Mis à jour :
WinRAR : Une faille exploitable pour déployer des malwares
Mis à jour :
Vulnérabilité Critique Affectant Citrix NetScaler : Exploitation Observée
Mis à jour :
Chrome sous la menace d’une vulnérabilité critique
Mis à jour :
Impact des caractères de fin de ligne dans Git
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Mis à jour :
SQL Injection Critique dans FortiWeb
Mis à jour :
Accès non authentifié aux ressources réseau via Citrix
Mis à jour :
Exploitation de privilèges dans Citrix Session Recording
Mis à jour :
Mis à jour :
Blind Eagle : Ciblage persistant de la Colombie
Mis à jour :
Mis à jour :
Mis à jour :
Sécurité des passerelles Citrix NetScaler : Vulnérabilité critique exploitée
Mis à jour :
Détection de Balayages Coordonnés des Portails d’Authentification RDP Microsoft
Mis à jour :
ShadowCaptcha : Une Campagne d’Attaque Sophistiquée Exploitant les Sites WordPress
Mis à jour :
Mis à jour :
Mis à jour :
Espionnage Visuel : L’Art de Cacher des Ordres Malveillants dans les Images D’IA
Mis à jour :
Cyberattaque massive en Nevada : Perturbation des services et fermeture des bureaux
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Le cheval de Troie bancaire HOOK sur Android intègre des fonctionnalités de ransomware et étend ses commandes
Mis à jour :
Mis à jour :
Mis à jour :
Fuite de Données chez Farmers Insurance suite à une Compromission Salesforce
Mis à jour :
Vulnérabilités critiques dans les communications radio militaires et policières
Mis à jour :
Mis à jour :
Accès non autorisé à l’API Docker via les conteneurs Linux
Mis à jour :
Mis à jour :
Exécution de Code à Distance dans Adobe Experience Manager Forms
Mis à jour :
Vulnérabilité Critique dans le Moteur V8 de Google Chrome
Mis à jour :
Adobe Experience Manager : Risque d’exécution de code à distance
Mis à jour :
Exploitation des caractères de fin de ligne dans Git
Mis à jour :
Vulnérabilité dans le framework Image I/O d’Apple
Mis à jour :
Injection SQL Critique dans FortiWeb
Mis à jour :
Mis à jour :
Élévation de privilèges dans Citrix Session Recording
Mis à jour :
Mise à jour de Sécurité pour NetScaler : Exploitation Active Confirmée
Mis à jour :
Mis à jour :
Trois vulnérabilités exploitées ajoutées au catalogue CISA
Mis à jour :
Mis à jour :
Mis à jour :
Voici une présentation des tendances en matière de sécurité des points d’extrémité axée sur l’IA, basée sur les observations du Magic Quadrant 2025 de Gartner.
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Transparent Tribe cible les institutions gouvernementales indiennes avec des raccourcis malveillants
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Erreur lors de la génération du résumé : 500 An internal error has occurred. Please retry or report in https://developers.generativeai.google/guide/troubleshooting
Mis à jour :
Voici un aperçu des risques de sécurité liés au mode Agent de l’extension Copilot Chat pour VS Code et des solutions mises en place.
Mis à jour :
Mis à jour :
Mis à jour :
Voici un résumé de l’article :
Mis à jour :
Vague de Malware sur Google Play : 77 Applications Malveillantes Supprimées
Mis à jour :
Tendances et Analyses du Cyberespace
Mis à jour :
Exposition de Manus via Injection de Prompt : De la faille à la prise de contrôle
Mis à jour :
Fuite de Données via les Agents de Recherche Autonomes : Risques et Prévention
Mis à jour :
Évasion de conteneur critique dans Docker Desktop
Mis à jour :
Défense Contre les Techniques de Persistance des Logiciels Malveillants avec Wazuh
Mis à jour :
Accès Non Autorisé aux API Docker : Une Nouvelle Menace
Mis à jour :
Exploitation de fichiers dans Directus
Mis à jour :
Exploitation d’Adobe Experience Manager par défaut non sécurisé
Mis à jour :
Vulnérabilité critique dans le moteur V8 de Google Chrome
Mis à jour :
Faille de validation d’origine dans elysia-cors : Risques et Solutions
Mis à jour :
Exécution de Code à Distance dans Adobe Experience Manager
Mis à jour :
Failles de sécurité dans le traitement des images Apple
Mis à jour :
Vulnérabilité du Noyau Linux : Escalade de Privilèges via Sockets AF_UNIX
Mis à jour :
Erreur Critique dans le Serveur SSH d’Erlang/OTP : Exécution de Code à Distance Non Authentifiée
Mis à jour :
Mis à jour :
Mis à jour :
Fuite de données chez Auchan : des centaines de milliers de clients concernés
Mis à jour :
Modernisation du format des adresses IP sur les sites du Internet Storm Center et DShield
Mis à jour :
Mis à jour :
Mis à jour :
Accès non autorisé à l’API Docker Engine via CVE-2025-9074
Mis à jour :
Exécution de code à distance dans Adobe Experience Manager Forms
Mis à jour :
Une faille dans la bibliothèque elysia-cors permet de contourner les restrictions de partage de ressources entre origines (CORS).
Mis à jour :
Adobe Experience Manager : Vulnérabilité Critique de Désérialisation
Mis à jour :
Vulnérabilité dans le framework Image I/O d’Apple
Mis à jour :
Faille dans le noyau Linux : exploitation des sockets AF_UNIX
Mis à jour :
Vulnérabilité Affectant Plex Media Server
Mis à jour :
Exploitation de faille dans Erlang/OTP SSH Server
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Murky Panda : Exploitation des relations de confiance dans le cloud pour atteindre les clients finaux
Mis à jour :
La Cybersécurité Automobile : Évolution et Défis Actuels
Mis à jour :
Mises à jour Windows d’août : Problèmes de performance avec NDI
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Bruce Schneier à l’Université de Toronto
Mis à jour :
Mis à jour :
La Dégradation du Savoir et de la Prise de Décision dans la Sphère Publique
Mis à jour :
Shamos : La nouvelle menace furtive sur macOS
Mis à jour :
Mis à jour :
Attaque de DaVita : Fuite de Données Massives
Mis à jour :
Accès non autorisé au moteur Docker via des conteneurs Linux
Mis à jour :
Injection d’arguments dans Commvault : Risques et Solutions
Mis à jour :
Attaque Parallèle : Failles Majeures dans Commvault
Mis à jour :
Exploitation des identifiants par défaut dans Commvault
Mis à jour :
Commvault : Failles dans le mécanisme de connexion
Mis à jour :
Mis à jour :
Bypass d’authentification sur Plesk Obsidian
Mis à jour :
Contourner la sécurité CORS avec elysia-cors
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Mis à jour :
Mis à jour :
Mise à jour Urgente pour Plex Media Server : Correction d’une Vulnérabilité Majeure
Mis à jour :
Faille d’authentification dans Next.js : CVE-2025-29927
Mis à jour :
Mis à jour :
Edimax IC-7100 : Une faille de sécurité critique activement exploitée
Mis à jour :
Mis à jour :
Escalade de l’espionnage chinois dans le Cloud et les Télécoms
Mis à jour :
Mis à jour :
Mis à jour :
L’Intégrité des Données : Pilier Essentiel pour les Agents IA
Mis à jour :
Failles de Sécurité du Système de Fichiers Windows : Une Analyse Approfondie
Mis à jour :
La Certification VMware : Un Levier Stratégique pour la Cybersécurité IT
Mis à jour :
Mis à jour :
Condamnation d’un membre clé du groupe de cybercriminalité Scattered Spider
Mis à jour :
Cybercriminel de Scattered Spider : Dix ans de prison et 13 millions de dollars de restitution
Mis à jour :
Membre de Scattered Spider Condamné pour Vol de Cryptomonnaies
Mis à jour :
Mis à jour :
Orange Belgium victime d’une cyberattaque majeure
Mis à jour :
OpenAI : Le Futur de GPT
Mis à jour :
Mises à jour Windows causent des problèmes de stockage
Mis à jour :
La solution du quatrième fragment de Kryptos mise aux enchères
Mis à jour :
Mis à jour :
Fuite de Secrets Développeurs via Injection de Prompts dans Windsurf
Mis à jour :
Mis à jour :
Mis à jour :
Fausse Prime Europol pour la traque de l’administrateur de Qilin Ransomware
Mis à jour :
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans le Moteur JavaScript de Google Chrome
Mis à jour :
Vulnérabilité Critique Affectant N-able N-central
Mis à jour :
Injection d’arguments dans Commvault : risque d’escalade de privilèges
Mis à jour :
Faille Majeure dans Commvault Permettant l’Exécution de Code à Distance
Mis à jour :
Accès non autorisé à Commvault via des identifiants par défaut
Mis à jour :
Accès non authentifié et escalade de privilèges dans Commvault
Mis à jour :
CVE-2025-55346 : Injection de code JavaScript non sécurisée
Mis à jour :
Contournement d’Authentification sur Plesk Obsidian
Mis à jour :
Faille de sécurité dans Image I/O d’Apple
Mis à jour :
Exécution de code à distance dans Apache ActiveMQ via le protocole OpenWire
Mis à jour :
Mis à jour :
Apple Corrige une Fail d’Écriture Hors Limites Activement Exploité
Mis à jour :
Lovable : Une plateforme de création de sites web détournée pour des activités malveillantes
Mis à jour :
Mis à jour :
Mis à jour :
Tendances du paysage des menaces : Mai-Juin 2025
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Les navigateurs IA agentiels : une nouvelle frontière de vulnérabilités
Mis à jour :
Mis à jour :
Mis à jour :
Mise à jour Windows 11 : Risques pour les SSD
Mis à jour :
Mis à jour :
Mis à jour :
Correction des échecs de mise à niveau de Windows
Mis à jour :
Mis à jour :
Le podcast ISC Stormcast du 20 août 2025 aborde plusieurs sujets de cybersécurité :
Mis à jour :
Mis à jour :
Analyse d’Impact : Fondation d’une Reprise d’Activité Robuste
Mis à jour :
Cyber-espionnage Russe : Exploitation d’une Vulnérabilité Cisco Vieillissante
Mis à jour :
Mis à jour :
Usurpation de clics sur les extensions de gestionnaires de mots de passe : un risque de vol de données
Mis à jour :
Démantèlement du Botnet RapperBot
Mis à jour :
Mis à jour :
Injection de Code dans pg_dump de PostgreSQL
Mis à jour :
Mis à jour :
Voici une analyse concernant une faille de sécurité affectant SharePoint.
Mis à jour :
Exploitation du pilote CLFS de Windows : élévation de privilèges
Mis à jour :
Mis à jour :
Vulnérabilité dans les VPN Zyxel : Risque d’injection de commandes
Mis à jour :
Mis à jour :
Exécution de code à distance dans Apache ActiveMQ via le protocole OpenWire
Mis à jour :
Mis à jour :
Mis à jour :
Correction Urgente d’une Faillette de Sécurité Critique chez Apple
Mis à jour :
Amazon Q Developer VS Code : Injection Invisible et Exécution de Code à Distance
Mis à jour :
Analyse des tentatives d’accès aux routeurs Airtel et autres anomalies
Mis à jour :
Exploitation d’une faille critique dans WinRAR
Mis à jour :
Campagne de cyberespionnage utilisant XenoRAT cible des ambassades en Corée du Sud
Mis à jour :
La Culture de Sécurité : Clé de la Réduction des Risques Cyber
Mis à jour :
Abandon de l’accès aux données chiffrées au Royaume-Uni
Mis à jour :
Voici un résumé concis de l’article de cybersécurité :
Mis à jour :
Mis à jour :
Exploit Public pour SAP NetWeaver : Risque d’Exécution de Code à Distance
Mis à jour :
Attaque par ransomware chez Inotiv : Perturbation des opérations et vol de données
Mis à jour :
Nouveau plan tarifaire pour ChatGPT : Go et Plus
Mis à jour :
Catalogue de Détections Auth0 : Renforcer la Sécurité par des Requêtes Communautaires
Mis à jour :
Mis à jour :
Noodlophile : Une Campagne de Malware en Expansion Exploite le Phishing sur le Droit d’Auteur
Mis à jour :
GodRAT : La Menace Persistante ciblant les Sociétés de Trading
Mis à jour :
Microsoft Teams : Solution à une erreur de connexion
Mis à jour :
Mises à jour d’août : Dysfonctionnement des fonctions de récupération et de réinitialisation sous Windows
Mis à jour :
Mis à jour :
Évaluation de la menaces : Aucune vulnérabilité critique actuellement signalée
Mis à jour :
GodRAT : une nouvelle menace évoluant à partir d’anciennes bases de code
Mis à jour :
Elastic Défend : Pas de faille zero-day confirmée
Mis à jour :
Exécution de commandes arbitraires dans N-able N-central
Mis à jour :
Exécution de code via désérialisation non fiable dans N-able N-central
Mis à jour :
Vulnérabilité critique dans Flowise : Exécution de code JavaScript à distance
Mis à jour :
Injection de commandes dans Trend Micro Apex One : Vulnérabilité critique
Mis à jour :
Alerte de Sécurité : Exécution de Code à Distance sur SharePoint On-Premises
Mis à jour :
Exploitation du pilote CLFS de Windows pour l’escalade de privilèges
Mis à jour :
Vulnérabilité Critique dans FortiWeb : Injection SQL Permettant l’Accès Non Autorisé
Mis à jour :
Injection de commandes dans les VPN IPSec de Zyxel
Mis à jour :
Mis à jour :
Voici un aperçu des informations relatives à la vulnérabilité CVE-2023-20269.
Mis à jour :
Mis à jour :
Apache ActiveMQ : Exploitation d’une faille pour déployer le malware DripDropper
Mis à jour :
Mis à jour :
Voici un aperçu des développements récents dans le domaine de la cybersécurité :
Mis à jour :
Mis à jour :
Défi “Summer Pwnables” : Appel à participation pour les étudiants singapouriens
Mis à jour :
Un pirate informatique britannique écope de 20 mois de prison pour avoir ciblé des milliers de sites
Mis à jour :
Plus de 800 serveurs N-able non corrigés face à des vulnérabilités critiques
Mis à jour :
L’Allemagne pourrait interdire les bloqueurs de publicités
Mis à jour :
Exploitation d’une vulnérabilité Windows pour le déploiement du malware PipeMagic
Mis à jour :
Mis à jour :
Menace des chaînes d’approvisionnement : Exploitation des dépendances dans les dépôts de paquets
Mis à jour :
Mis à jour :
Mis à jour :
Accès Non Autorisé aux Données d’Entreprise chez Workday
Mis à jour :
PipeMagic : L’Évolution d’une Porte Dérobée Persistante
Mis à jour :
Mis à jour :
Espionnage Vocal : Détection par Radar des Vibrations Téléphoniques
Mis à jour :
CVE-2025-8876 : Injection de commandes dans N-able N-central
Mis à jour :
Vulnérabilité Majeure dans N-able N-central : Risque d’Exécution de Code Local
Mis à jour :
Exposition d’informations dans EventON Lite pour WordPress
Mis à jour :
Mis à jour :
Contournement d’Authentification Critique sur FortiWeb
Mis à jour :
Failles de sécurité dans Oracle VM VirtualBox : analyse et recommandations
Mis à jour :
Découverte de faille dans la Console de gestion Microsoft (MMC)
Mis à jour :
Injection de commandes OS dans Fortinet FortiSIEM
Mis à jour :
Faille de Sécurité Apache HTTP Server : Démantèlement et Protection
Mis à jour :
Exécution de code à distance sur Ivanti Endpoint Manager via désérialisation
Mis à jour :
Nouvelles de la cybersécurité : Point hebdomadaire
Mis à jour :
Gemini se dote de “Projets” pour la gestion de tâches de recherche
Mis à jour :
Mis à jour :
Mis à jour :
Bypass d’Authentification Critique sur FortiWeb
Mis à jour :
Mis à jour :
Exploitation de SAP NetWeaver Visual Composer via un téléversement non autorisé
Mis à jour :
Mis à jour :
Manipulation de la console MMC pour contourner la sécurité
Mis à jour :
Vulnérabilité Critique : Injection de Commandes dans FortiSIEM
Mis à jour :
Mis à jour :
Apache HTTP Server : Risque de Requête Falsifiée via mod_proxy
Mis à jour :
Mis à jour :
Une campagne de cybercriminalité utilise une vulnérabilité dans la console MMC pour distribuer un logiciel malveillant.
Mis à jour :
Sécurité du Système Judiciaire Fédéral Américain : Un Historique de Vulnérabilités
Mis à jour :
Fuite du Code Source du Cheval de Troie Bancaire ERMAC 3.0 : L’Infrastructure Dévoilée
Mis à jour :
WinRAR : Une faille critique exploitée
Mis à jour :
Mis à jour :
Exploitation du serveur SSH Erlang/OTP via CVE-2025-32433
Mis à jour :
Faille Majeure dans SAP NetWeaver Visual Composer : Risques et Solutions
Mis à jour :
Mis à jour :
FortiSIEM sous la menace d’une injection de commande
Mis à jour :
Mis à jour :
Injection de Commandes dans Cisco Secure Firewall Management Center
Mis à jour :
Apache HTTP Server : Le module mod_proxy détourné pour des attaques de HTTP Request Smuggling
Mis à jour :
Attaque par réinitialisation rapide (CVE-2023-44487) : Exploitation du protocole HTTP/2
Mis à jour :
Confiance et IA : Redéfinir la vie privée à l’ère des agents autonomes
Mis à jour :
Sanctions Américaines Visant un Échange de Cryptomonnaies Associé à des Activités Illégales
Mis à jour :
Les États-Unis sanctionnent Garantex et Grinex pour leur implication dans le blanchiment de cryptomonnaies liées au rançongiciel
Mis à jour :
Dangers Cachés dans les Fichiers SVG : Une Menace Discrète
Mis à jour :
Menace Persistante Avancée UAT-7237 Cible les Infrastructures Web Taïwanaises
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mise à jour urgente de Plex : Une vulnérabilité de sécurité corrigée
Mis à jour :
Mis à jour :
Fin de Support de Windows 10 : Ce Que Vous Devez Savoir
Mis à jour :
Mise à jour des menaces : Anomalies détectées en août 2025
Mis à jour :
Mis à jour :
Exploitation de faille sur Xerox FreeFlow Core
Mis à jour :
Xerox FreeFlow Core : Vulnérabilité XXE et SSRF
Mis à jour :
Exploitation de WinRAR via une faille de traversal de chemin
Mis à jour :
Mis à jour :
Contournement d’Authentification Critique sur FortiWeb (CVE-2025-52970)
Mis à jour :
Vulnérabilité Kubernetes : CVE-2025-5187 Permet la Suppression de Nœuds
Mis à jour :
Mis à jour :
Exploitation Contournant les Correctifs de Sécurité Microsoft pour l’Exfiltration de Hashes NTLM
Mis à jour :
Mis à jour :
Injection de commandes dans Cisco Secure Firewall Management Center
Mis à jour :
Mis à jour :
Vulnérabilité Critique dans le Firewall Management Center de Cisco : Exécution de Code à Distance
Mis à jour :
Mis à jour :
Mise à jour Windows 11 24H2 : Échec d’installation et erreurs 0x80240069 dans les environnements WSUS
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Améliorations des Performances et de la Personnalité de GPT-5
Mis à jour :
MadeYouReset : Une nouvelle vulnérabilité HTTP/2 pour les attaques par déni de service
Mis à jour :
Mis à jour :
Correction d’un bug affectant les clusters Windows Server
Mis à jour :
Correction d’une erreur d’installation de la mise à jour Windows 11 24H2 via WSUS
Mis à jour :
Défaillance d’Intégrité dans le Code Généré par IA
Mis à jour :
L’Agent ChatGPT prend le contrôle du navigateur OpenAI
Mis à jour :
Mis à jour :
Analyse des menaces de cybersécurité d’août 2025 : une synthèse
Mis à jour :
Sécurité Numérique : Verifier Ses Portes Virtuelles
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Gemini Deep Research : de la recherche approfondie à l’API
Mis à jour :
Vulnérabilité critique dans FortiSIEM : Injection de commandes à distance
Mis à jour :
Xerox FreeFlow Core : Vulnérabilité de traversée de répertoire et exécution de code à distance
Mis à jour :
Xerox FreeFlow Core : Vulnérabilité XXE/SSRF
Mis à jour :
Mis à jour :
Évasion de la Sandbox dans Google Chrome via CVE-2025-6558
Mis à jour :
WinRAR : Une faille de sécurité permet l’exécution de code à distance
Mis à jour :
Mis à jour :
CVE-2025-52970 : Contournement d’authentification dans FortiWeb
Mis à jour :
Mis à jour :
Exploitation des raccourcis Windows pour l’extraction de hashes NTLM
Mis à jour :
Injection de commandes dans FortiSIEM
Mis à jour :
Mis à jour :
Mis à jour :
Alertes de sécurité pour N-able N-central
Mis à jour :
Mis à jour :
Campagnes de Phishing Exploitant la Typographie Trompeuse
Mis à jour :
Mis à jour :
Mises à jour de sécurité critiques pour Zoom et Xerox
Mis à jour :
IA et Cybermenaces : La Défense par l’Identité
Mis à jour :
Mis à jour :
Renseignement et Sécurité : L’Héritage du SIGINT Britannique
Mis à jour :
Mis à jour :
ChatGPT s’intègre aux services Google
Mis à jour :
Évolution des Modèles d’IA chez OpenAI
Mis à jour :
Voici une synthèse des tendances actuelles dans le domaine du phishing et des escroqueries en ligne.
Mis à jour :
Mis à jour :
Retrait de PowerShell 2.0 de Windows : Un changement pour la sécurité et la modernité
Mis à jour :
Mises à jour de sécurité Microsoft : Focus sur les vulnérabilités critiques d’août 2025
Mis à jour :
Mis à jour :
Erreurs CertEnroll dans Windows 11
Mis à jour :
Mis à jour :
Fuite de Données chez Allianz Life suite à des Attaques Ciblant Salesforce
Mis à jour :
Mis à jour :
Conseils de Cybersécurité Locaux pour les Utilisateurs de Have I Been Pwned
Mis à jour :
Mis à jour :
Vulnérabilité critique dans FortiSIEM : exécution de code non autorisée
Mis à jour :
Mis à jour :
Évasion de Sandbox dans Google Chrome grâce à une Vulnérabilité Critique
Mis à jour :
Vulnérabilité Critique dans Citrix NetScaler ADC et Gateway : Exploitation et Solutions
Mis à jour :
Escalade de privilèges dans les déploiements hybrides de Microsoft Exchange Server
Mis à jour :
Vulnérabilité dans GitHub Copilot : Risque de compromise système via Injection de Prompts
Mis à jour :
Contournement d’Authentification Critique sur FortiWeb
Mis à jour :
Mis à jour :
Vulnérabilité dans l’adaptateur réseau VMXNET3 de VMware
Mis à jour :
Évaluation d’une vulnérabilité critique dans Erlang/OTP SSH
Mis à jour :
Escalade de privilèges via le noyau Linux
Mis à jour :
Mis à jour :
Claude 4 Sonnet : une fenêtre contextuelle étendue via API
Mis à jour :
ChatGPT Go : une offre d’abonnement accessible mais ciblée
Mis à jour :
Mis à jour :
Mis à jour :
L’Intelligence Artificielle au Service des Opérations de Sécurité (SOC)
Mis à jour :
L’IA au service de la cybersécurité : Un retour aux fondamentaux
Mis à jour :
Mises à jour hebdomadaires et présentations de partenaires
Mis à jour :
Arnaque à la Vidéo Incriminante : Identifiez et Évitez la Tromperie
Mis à jour :
Risques persistants : la faille XZ Utils toujours présente dans des images Docker
Mis à jour :
Mis à jour :
Mis à jour :
WinRAR : Une faille critique exploitable
Mis à jour :
Évasion de la sandbox dans Google Chrome corrigée
Mis à jour :
Mis à jour :
7-Zip : Une faille de gestion des liens symboliques
Mis à jour :
Escalade de privilèges dans les déploiements hybrides de Microsoft Exchange
Mis à jour :
Jenkins Git Parameter Plugin : Contournement des validations de paramètres
Mis à jour :
Corruption de mappeur de points d’extrémité dans Windows Storage
Mis à jour :
Exploitation d’une vulnérabilité critique affectant le service d’autorité de sécurité locale de Windows
Mis à jour :
Erreurs d’Erlang/OTP SSH : Risques et Solutions
Mis à jour :
Faille de sécurité dans le noyau Linux : CVE-2024-53141
Mis à jour :
Mis à jour :
Focus sur la Sécurité Applicative et Web
Mis à jour :
Mis à jour :
Exploitation de WinRAR pour installer des logiciels malveillants
Mis à jour :
7-Zip : Vulnérabilité de manipulation de liens symboliques
Mis à jour :
Faille de signature dans le serveur d’authentification Zscaler
Mis à jour :
Exécution de Code à Distance via Désérialisation Dangereuse dans FreeScout
Mis à jour :
Escalade de privilèges dans les déploiements hybrides de Microsoft Exchange
Mis à jour :
Mis à jour :
Spoofing dans Windows Storage : une menace à caractère local
Mis à jour :
Mis à jour :
Vulnérabilité dans Erlang/OTP SSH : Exécution de Code à Distance
Mis à jour :
Vulnérabilité du noyau Linux : Dangling Pointer dans le sous-système vsock/virtio
Mis à jour :
Mis à jour :
Sécurité Routière Scolaire : Analyse des Lecteurs Automatiques de Plaques d’Immatriculation
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Fuite d’informations clients chez Google Ads
Mis à jour :
WinRAR : Une faille de traversée de répertoire exploitée
Mis à jour :
Attaque par Bypass de Sécurité via le Driver ThrottleStop
Mis à jour :
Vulnérabilité dans 7-Zip : Mauvaise gestion des liens symboliques
Mis à jour :
Escalade de privilèges dans les déploiements hybrides de Microsoft Exchange Server
Mis à jour :
Jenkins Git Parameter Plugin : Injection de valeurs arbitraires
Mis à jour :
Mis à jour :
Vulnérabilité dans les appareils SonicWall SMA100
Mis à jour :
Faille de Sécurité dans macOS : Accès Non Autorisé aux Données Utilisateur
Mis à jour :
Vulnérabilité dans le noyau Linux : Pointer suspendu dans le sous-système vsock/virtio
Mis à jour :
Évasion de Sandbox sur macOS corrigée
Mis à jour :
WinRAR : Une faille critique exploitée pour distribuer des malwares
Mis à jour :
Les Sept Péchés Capitaux de la Cybersécurité : Une Approche Cynique des Solutions de Sécurité
Mis à jour :
Sécurité de Dell ControlVault : Une Analyse Approfondie
Mis à jour :
Avancées et Risques des Agents IA : Contournement des Garde-fous et Exploitation Zero-Click
Mis à jour :
Mis à jour :
Mise à Jour d’OpenAI face aux Retours sur GPT-5
Mis à jour :
Mis à jour :
Mis à jour :
Vague et critique d’une vulnérabilité logicielle
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Escalade de Privilèges dans les Solutions de Gestion des Identités Fortes
Mis à jour :
WinRAR exploité par le malware RomCom
Mis à jour :
Mis à jour :
Mis à jour :
Évasion des privilèges dans les déploiements hybrides de Microsoft Exchange
Mis à jour :
Contourner les validations dans le plugin Git Parameter de Jenkins
Mis à jour :
Mis à jour :
CVE-2025-47906 : Analyse de l’activité et des tendances
Mis à jour :
Injection de Commandes OS sur le Répéteur Wi-Fi Shenzhen Aitemi M300
Mis à jour :
Sécurité macOS : Vulnérabilité de validation de liens symboliques
Mis à jour :
Mis à jour :
Cyberattaque sur le système judiciaire américain
Mis à jour :
Mis à jour :
L’Efimer : Un Cheval de Troie aux Multiples Facettes pour le Vol de Cryptomonnaies
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Renforcement de la sécurité pour l’accès aux fichiers dans Microsoft 365
Mis à jour :
L’Explosion des Identifiants Compromis : Une Menace Ouvertement Exploitable
Mis à jour :
Analyse des Menaces par l’Internet Storm Center
Mis à jour :
Opération GreedyBear : Extension Malveillantes pour le Vol de Crypto
Mis à jour :
Évolution de la Politique de Divulgation de Project Zero
Mis à jour :
Escroqueries ciblant les seniors : Un fléau financier en hausse
Mis à jour :
Mis à jour :
Bibliothèques NPM et Go malveillantes utilisées pour la suppression de données
Mis à jour :
Exécution de commandes arbitraires dans mcp-remote
Mis à jour :
Injection de Commandes dans Trend Micro Apex One (On-Premise)
Mis à jour :
Injection de commande dans Trend Micro Apex One
Mis à jour :
Mis à jour :
Exécution de Code Arbitraire dans Adobe Experience Manager (AEM) Forms on JEE
Mis à jour :
Escalade de privilèges dans les déploiements hybrides de Microsoft Exchange Server
Mis à jour :
Alertes de Sécurité : Nouvelles Vulnérabilités Détectées
Mis à jour :
Mis à jour :
Faille de sécurité dans macOS : Accès non autorisé aux données utilisateur
Mis à jour :
Vulnérabilité CVE-2024-40766 dans SonicWall SonicOS : Contrôle d’accès insuffisant
Mis à jour :
Violation de données chez Columbia University : 870 000 personnes affectées
Mis à jour :
Urgence de Patching pour Microsoft Exchange : Vulnérabilité Critque Affectant les Environnements Hybrides
Mis à jour :
Escalade des Cybermenaces au Brésil : IA et Cheval de Troie ciblant les utilisateurs
Mis à jour :
Mis à jour :
Confusion de type dans Chrome exploitée pour l’exécution de code
Mis à jour :
Cyberattaques : Vulnérabilités dans WWBN, MedDream et Eclipse ThreadX
Mis à jour :
Mis à jour :
WhatsApp Renforce la Protection contre les Arnaques
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Attaques de Ransomware : La Vulnérabilité CVE-2024-40766 Exploite les Pare-feux SonicWall
Mis à jour :
Mis à jour :
SocGholish : Un Chargeur JavaScript Sophistiqué au Service de Cybercriminels
Mis à jour :
Mis à jour :
Failles ReVault : Risque de contournement de la sécurité sur les portables Dell
Mis à jour :
ECScape : Escalade de privilèges sur Amazon ECS
Mis à jour :
Le détournement des serveurs TURN pour le Command & Control
Mis à jour :
L’Évolution des Outils d’Évasion des EDR : Une Menace Partagée
Mis à jour :
Indisponibilité des services bancaires en ligne de la Banque Nationale du Canada
Mis à jour :
Mis à jour :
Mis à jour :
Révélation anticipée des nouvelles générations de modèles GPT par Microsoft
Mis à jour :
Mis à jour :
Réseau IPTV pirate démantelé
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Mis à jour :
Fraude fiscale et détournement de fonds à grande échelle : Un ressortissant nigérian extradé vers les États-Unis
Mis à jour :
ShinyHunters cible les données Salesforce de Google et d’autres entreprises
Mis à jour :
Mis à jour :
Inquiétude sur Trend Micro Apex One : Vulnérabilité CVE-2025-54987
Mis à jour :
Mis à jour :
Injection de commandes dans Trend Micro Apex One
Mis à jour :
Contournement de restriction de chemin dans Claude Code
Mis à jour :
Cursor : Exécution de code à distance via des configurations tronquées
Mis à jour :
Accès non autorisé et escalade de privilèges dans Microsoft Exchange Server
Mis à jour :
Analyse des Vulnérabilités Cyber de 2025
Mis à jour :
Niveau d’activité sur les réseaux sociaux pour CVE-2025-47906
Mis à jour :
Analyse de la faille CVE-2025-26788 dans StrongKey FIDO Servers
Mis à jour :
Mis à jour :
Accusations de sécurité sur les puces H20 de Nvidia en Chine
Mis à jour :
Vol de Données chez Bouygues Telecom : 6,4 Millions de Clients Affectés
Mis à jour :
Mis à jour :
Fuite de données chez Air France et KLM : Détails et recommandations
Mis à jour :
Mis à jour :
Serveurs de vidéosurveillance Axis : Vulnérabilités critiques exposées