Accueil
Veille CERT
Veille Techno
CyberSécurité
Livrables gratuits
Articles LinkedIn
A propos
☰
--- CyberSécurité -
CERT
(Vulnérabilité, Alerte, Menace et incident) ---
22/07 - Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)
20/07 - Multiples vulnérabilités dans WordPress (20 juillet 2026)
15/07 - Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)
15/05 - [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)
31/03 - Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)
20/03 - Note d’alerte – Ciblage des messageries instantanées (20 mars 2026)
25/02 - [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)
30/01 - [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier 2026)
05/12 - [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025)
25/09 - [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre 2025)
26/08 - Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (26 août 2025)
05/08 - Incidents de sécurité dans les pare-feux SonicWall (05 août 2025)
21/07 - [MàJ] Multiples vulnérabilités dans Microsoft SharePoint (21 juillet 2025)
01/07 - Multiples vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway (01 juillet 2025)
05/06 - [MàJ] Vulnérabilité dans Roundcube (05 juin 2025)
CERT (FR) - Alertes
13/07 - Ciblage et compromission d’entités françaises au moyen du mode opératoire d’attaque Turla (13 juillet 2026)
13/07 - Targeting and Compromise of French Entities Using the Turla Intrusion Set (13 juillet 2026)
13/05 - 🇬🇧 Cyber Threat Overview 2025 (13 mai 2026)
11/03 - Panorama de la cybermenace 2025 (11 mars 2026)
04/02 - L’intelligence artificielle générative face aux attaques informatiques (04 février 2026)
26/11 - Téléphones mobiles : État de la menace depuis 2015 (26 novembre 2025)
26/11 - 🇬🇧 Mobile phones : Threat landscape since 2015 (26 novembre 2025)
13/11 - Opération ENDGAME de novembre 2025 (13 novembre 2025)
11/09 - Campagne de notifications de menace envoyée par Apple (11 septembre 2025)
01/07 - 🇬🇧 Houken seeking a path by living on the edge with zero-days (01 juillet 2025)
23/05 - Opération ENDGAME 2025 (23 mai 2025)
29/04 - Ciblage et compromission d'entités françaises au moyen du mode opératoire d'attaque APT28 (29 avril 2025)
29/04 - 🇬🇧 Targeting and compromise of french entities using the APT28 intrusion set (29 avril 2025)
17/04 - Transports urbains - État de la menace informatique (17 avril 2025)
11/03 - 🇬🇧 Cyber Threat Overview 2024 (11 mars 2025)
CERT (FR) - Menaces et incidents
19/08 - Multiples vulnérabilités dans Synacor Zimbra Collaboration (19 août 2026)
19/08 - Multiples vulnérabilités dans les produits Axis (19 août 2026)
19/08 - Vulnérabilité dans Apereo CAS (19 août 2026)
19/08 - Multiples vulnérabilités dans Python (19 août 2026)
19/08 - Multiples vulnérabilités dans Google Chrome (19 août 2026)
19/08 - Multiples vulnérabilités dans Joomla! (19 août 2026)
19/08 - Multiples vulnérabilités dans Oracle Database Server (19 août 2026)
19/08 - Multiples vulnérabilités dans Oracle Java SE (19 août 2026)
19/08 - Multiples vulnérabilités dans Oracle MySQL (19 août 2026)
19/08 - Multiples vulnérabilités dans Oracle PeopleSoft (19 août 2026)
19/08 - Multiples vulnérabilités dans Oracle Systems (19 août 2026)
19/08 - Multiples vulnérabilités dans Oracle Virtualization (19 août 2026)
19/08 - Multiples vulnérabilités dans Oracle Weblogic (19 août 2026)
19/08 - Multiples vulnérabilités dans les produits Mozilla (19 août 2026)
19/08 - Vulnérabilité dans les produits Moxa (19 août 2026)
CERT (FR) - Avis
19/08 - Bulletin de sécurité Citrix (AV26-833)
19/08 - Bulletin de sécurité MLflow (AV26-832)
19/08 - Bulletin de sécurité Oracle Corporation (AV26-831)
19/08 - Bulletin de sécurité NVIDIA (AV26-830)
19/08 - Bulletin de sécurité Atlassian (AV26-829)
18/08 - Bulletin de sécurité Apple (AV26-823) – Mise à jour 1
18/08 - Bulletin de sécurité VMware (AV26-763) – Mise à jour 1
18/08 - Bulletin de sécurité Microsoft – Correctif cumulatif mensuel de août 2026 (AV26-804) – Mise à jour 1
18/08 - Bulletin de sécurité Mattermost (AV26-828)
18/08 - Bulletin de sécurité GitLab (AV26-827)
18/08 - Bulletin de sécurité BeyondTrust (AV26-826)
18/08 - Bulletin de sécurité JetBrains (AV26-825)
17/08 - Bulletin de sécurité Progress (AV26-824)
17/08 - Bulletin de sécurité SAP - Correctif cumulatif mensuel de août 2026 (AV26-798) – Mise à jour 1
17/08 - Bulletin de sécurité Citrix (AV26-645) - Mise à jour 2
CYBER (CA)
14/08 - Defending Against an Active Threat to Siemens S7 Series PLCs
05/08 - #StopRansomware: Gunra Ransomware
21/07 - Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite
08/07 - Improve Router Hygiene to Protect Against Russian State-Sponsored Targeting
21/04 - Defending Against China-Nexus Covert Networks of Compromised Devices
06/04 - Iranian-Affiliated Cyber Actors Exploit Programmable Logic Controllers Across US Critical Infrastructure
05/12 - Pro-Russia Hacktivists Conduct Opportunistic Attacks Against US and Global Critical Infrastructure
22/09 - CISA Shares Lessons Learned from an Incident Response Engagement
25/08 - Countering Chinese State-Sponsored Actors Compromise of Networks Worldwide to Feed Global Espionage System
29/07 - CISA and USCG Identify Areas for Cyber Hygiene Improvement After Conducting Proactive Threat Hunt at US Critical Infrastructure Organization
CISA (USA)
20/08 - Fuite Stripe : au moins 200 Français concernés
19/08 - Stripe visé par une fuite revendiquée de 662 bases de données !
18/08 - Éducation nationale : le ministère confirme le piratage
18/08 - Intraverse : 16,9 millions d’entrées exposées
18/08 - Belgique : 148 251 profils exposés par un pirate
18/08 - SpyGuard et MVT traquent les spywares mobiles
18/08 - Fuite fiscale, pas de panique !
17/08 - Éducation nationale : un pirate annonce une fuite qui exposerait des millions de données
14/08 - Cyberharcèlement : la Belgique prépare un bannissement numérique
14/08 - EVA visée par une nouvelle fuite de données, le pirate génére 1 million d’euros de cartes cadeaux !
Zataz
19/08 - MLflow Server-Side Request Forgery Vulnerability - CVE-2026-64849
18/08 - Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability - CVE-2026-33824
18/08 - Broadcom VMware vCenter Path Traversal Vulnerability - CVE-2026-59310
18/08 - Microsoft SharePoint Weak Authentication Vulnerability - CVE-2026-55040
18/08 - Apple macOS Improper Authentication Vulnerability - CVE-2026-65400
17/08 - Ray-Project Ray Code Injection Vulnerability - CVE-2025-62593
11/08 - Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability - CVE-2026-20349
11/08 - Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability - CVE-2026-68820
11/08 - Metabase SQL Injection Vulnerability - CVE-2026-72898
07/08 - Progress LoadMaster Command Injection Vulnerability - CVE-2026-8037
05/08 - JetBrains TeamCity Deserialization of Untrusted Data Vulnerability - CVE-2026-63077
04/08 - N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability - CVE-2026-18556
04/08 - Apache Tomcat Missing Encryption of Sensitive Data Vulnerability - CVE-2026-34486
04/08 - IBM Langflow Code Injection Vulnerability - CVE-2026-9198
03/08 - N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability - CVE-2026-18577
CISA - CVE (USA)
18/08 - Siemens Simcenter Nastran
18/08 - CISA Malcolm
13/08 - Siemens Siveillance Video
13/08 - ANDRITZ HIPASE-250 and 250 SCALA
13/08 - Siemens Desigo DXR and PXC Controllers
13/08 - Haiwell IoT Cloud HMI Gateway
13/08 - Siemens License Server (SLS)
13/08 - Siemens Simcenter Femap
13/08 - Siemens Parasolid
13/08 - Hitachi Energy APM Edge Product
13/08 - Siemens Solid Edge
13/08 - Johnson Controls Inc. Airwall
13/08 - Johnson Controls Metasys
13/08 - Siemens LOGO! Soft Comfort
13/08 - AVEVA Enterprise SCADA
CISA - ICS Advisories (USA)
20/08 - CVE-2026-76610 - [MEDIUM] Joomla Extension - yootheme.com - Unauthenticated tag modifications in Zoo < 4.1.65 - The comment c…
20/08 - CVE-2026-77014 - [MEDIUM] A flaw was found in libsoup's SoupServer HTTP Range header processing. The sort_ranges() comparator…
20/08 - CVE-2026-14948 - [HIGH] A low privileged remote attacker can hijack an active administrative session without needing to kno…
20/08 - CVE-2026-14949 - [HIGH] A low privileged remote attacker with a valid session can submit a request to the user creation fun…
20/08 - CVE-2026-14950 - [CRITICAL] An unauthenticated remote attacker in possession of a valid session identifier is able to continue …
20/08 - CVE-2026-14951 - [HIGH] An low privileged remote attacker can cause authenticated users to perform unintended actions in th…
20/08 - CVE-2026-14952 - [HIGH] An unauthenticated remote attacker can retrieve sensible files from the FDS Web server, such as the…
20/08 - CVE-2026-14953 - [MEDIUM] A low-privileged remote attacker can enumerate all configured users and identify which accounts hol…
20/08 - CVE-2026-14947 - [HIGH] A high-privileged remote attacker can upload malicious ZIP archive containing directory traversal s…
20/08 - CVE-2026-14946 - [HIGH] A high privileged remote attacker can upload a .php file and then request it directly from /uploads…
20/08 - CVE-2026-76569 - [MEDIUM] Joomla Extension - phoca.cz - Reflected XSS via the search GET parameter in Phoca Download 5.0.0-6.…
20/08 - CVE-2026-75948 - [HIGH] Joomla Extension - icagenda.com - Authenticated Stored XSS in iCagenda 4.0.8 to 4.0.12 - The fronte…
20/08 - CVE-2026-76564 - [HIGH] Joomla Extension - phoca.cz - Stored XSS via User-Agent header in Admin Order View in Phoca Cart 5.…
20/08 - CVE-2026-76565 - [MEDIUM] Joomla Extension - phoca.cz - Reflected XSS via price_from & price_to filter parameters in Phoca Ca…
20/08 - CVE-2025-14601 - [HIGH] An OS command injection vulnerability in vsDesk allows an authenticated attacker with administrativ…
NVD - CVE Recent Feed (USA)