Accueil
Veille CERT
Veille Techno
CyberSécurité
Livrables gratuits
Articles LinkedIn
A propos
☰
--- CyberSécurité -
CERT
(Vulnérabilité, Alerte, Menace et incident) ---
22/07 - Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)
20/07 - Multiples vulnérabilités dans WordPress (20 juillet 2026)
15/07 - Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)
15/05 - [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)
31/03 - Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)
20/03 - Note d’alerte – Ciblage des messageries instantanées (20 mars 2026)
25/02 - [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)
30/01 - [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier 2026)
05/12 - [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025)
25/09 - [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre 2025)
26/08 - Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (26 août 2025)
05/08 - Incidents de sécurité dans les pare-feux SonicWall (05 août 2025)
21/07 - [MàJ] Multiples vulnérabilités dans Microsoft SharePoint (21 juillet 2025)
01/07 - Multiples vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway (01 juillet 2025)
05/06 - [MàJ] Vulnérabilité dans Roundcube (05 juin 2025)
CERT (FR) - Alertes
13/07 - Ciblage et compromission d’entités françaises au moyen du mode opératoire d’attaque Turla (13 juillet 2026)
13/07 - Targeting and Compromise of French Entities Using the Turla Intrusion Set (13 juillet 2026)
13/05 - 🇬🇧 Cyber Threat Overview 2025 (13 mai 2026)
11/03 - Panorama de la cybermenace 2025 (11 mars 2026)
04/02 - L’intelligence artificielle générative face aux attaques informatiques (04 février 2026)
26/11 - Téléphones mobiles : État de la menace depuis 2015 (26 novembre 2025)
26/11 - 🇬🇧 Mobile phones : Threat landscape since 2015 (26 novembre 2025)
13/11 - Opération ENDGAME de novembre 2025 (13 novembre 2025)
11/09 - Campagne de notifications de menace envoyée par Apple (11 septembre 2025)
01/07 - 🇬🇧 Houken seeking a path by living on the edge with zero-days (01 juillet 2025)
23/05 - Opération ENDGAME 2025 (23 mai 2025)
29/04 - Ciblage et compromission d'entités françaises au moyen du mode opératoire d'attaque APT28 (29 avril 2025)
29/04 - 🇬🇧 Targeting and compromise of french entities using the APT28 intrusion set (29 avril 2025)
17/04 - Transports urbains - État de la menace informatique (17 avril 2025)
11/03 - 🇬🇧 Cyber Threat Overview 2024 (11 mars 2025)
CERT (FR) - Menaces et incidents
17/08 - Vulnérabilité dans SPIP (17 août 2026)
17/08 - Multiples vulnérabilités dans Microsoft Edge (17 août 2026)
17/08 - Multiples vulnérabilités dans les produits Microsoft (17 août 2026)
14/08 - Multiples vulnérabilités dans les produits Mattermost (14 août 2026)
14/08 - Multiples vulnérabilités dans Elastic Kibana (14 août 2026)
14/08 - Multiples vulnérabilités dans Stormshield Network Security (14 août 2026)
14/08 - Multiples vulnérabilités dans les produits Netgate (14 août 2026)
14/08 - Multiples vulnérabilités dans Tenable Security Center (14 août 2026)
14/08 - Multiples vulnérabilités dans PostgreSQL (14 août 2026)
14/08 - Vulnérabilité dans les produits Sophos (14 août 2026)
14/08 - Vulnérabilité dans OpenSSL (14 août 2026)
14/08 - Multiples vulnérabilités dans le noyau Linux d'Ubuntu (14 août 2026)
14/08 - Multiples vulnérabilités dans le noyau Linux de Red Hat (14 août 2026)
14/08 - Multiples vulnérabilités dans le noyau Linux de SUSE (14 août 2026)
14/08 - Multiples vulnérabilités dans le noyau Linux de Debian (14 août 2026)
CERT (FR) - Avis
17/08 - Bulletin de sécurité Progress (AV26-824)
17/08 - Bulletin de sécurité SAP - Correctif cumulatif mensuel de août 2026 (AV26-798) – Mise à jour 1
17/08 - Bulletin de sécurité Apple (AV26-823)
17/08 - Bulletin de sécurité Citrix (AV26-645) - Mise à jour 2
17/08 - Microsoft Edge security advisory (AV26-822)
17/08 - Bulletin de sécurité Dell (AV26-821)
17/08 - Bulletin de sécurité Tenable, Inc. (AV26-820)
17/08 - Bulletin de sécurité IBM (AV26-819)
14/08 - Bulletin de sécurité FreePBX (AV26-818)
14/08 - Bulletin de sécurité HashiCorp (AV26-817)
14/08 - Bulletin de sécurité Zimbra (AV26-816)
13/08 - Bulletin de sécurité WebPros (AV26-815)
13/08 - AL26-018 - Vulnérabilité touchant les services RPV SSL d’accès à distance des logiciels Cisco ASA et Secure Firewall Threat Defense - CVE-2026-20349
13/08 - Bulletin de sécurité GitLab (AV26-814)
13/08 - Bulletin de sécurité AMD (AV26-813)
CYBER (CA)
05/08 - #StopRansomware: Gunra Ransomware
21/07 - Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite
08/07 - Improve Router Hygiene to Protect Against Russian State-Sponsored Targeting
21/04 - Defending Against China-Nexus Covert Networks of Compromised Devices
06/04 - Iranian-Affiliated Cyber Actors Exploit Programmable Logic Controllers Across US Critical Infrastructure
05/12 - Pro-Russia Hacktivists Conduct Opportunistic Attacks Against US and Global Critical Infrastructure
22/09 - CISA Shares Lessons Learned from an Incident Response Engagement
25/08 - Countering Chinese State-Sponsored Actors Compromise of Networks Worldwide to Feed Global Espionage System
29/07 - CISA and USCG Identify Areas for Cyber Hygiene Improvement After Conducting Proactive Threat Hunt at US Critical Infrastructure Organization
21/07 - #StopRansomware: Interlock
CISA (USA)
18/08 - Fuite fiscale, pas de panique !
17/08 - Éducation nationale : un pirate annonce une fuite qui exposerait des millions de données
14/08 - Cyberharcèlement : la Belgique prépare un bannissement numérique
14/08 - EVA visée par une nouvelle fuite de données, le pirate génére 1 million d’euros de cartes cadeaux !
13/08 - Cyber actualités ZATAZ de la semaine du 10 au 16 août 2026
13/08 - Cl0p industrialise ses attaques via PTC Windchill
13/08 - Fisc : un accès illégitime confirmé a exposé des données
13/08 - Cl0p cible Philips et Shell, deux géants européens
13/08 - ZATAZ FAIT SON GRAND MÉNAGE D’ÉTÉ : LES OUTILS CYBER FONT PEAU NEUVE
13/08 - ZATAZ vérifiera en direct si votre mail est exposé
Zataz
17/08 - Ray-Project Ray Code Injection Vulnerability - CVE-2025-62593
11/08 - Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability - CVE-2026-20349
11/08 - Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability - CVE-2026-68820
11/08 - Metabase SQL Injection Vulnerability - CVE-2026-72898
07/08 - Progress LoadMaster Command Injection Vulnerability - CVE-2026-8037
05/08 - JetBrains TeamCity Deserialization of Untrusted Data Vulnerability - CVE-2026-63077
04/08 - N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability - CVE-2026-18556
04/08 - Apache Tomcat Missing Encryption of Sensitive Data Vulnerability - CVE-2026-34486
04/08 - IBM Langflow Code Injection Vulnerability - CVE-2026-9198
03/08 - N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability - CVE-2026-18577
29/07 - Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability - CVE-2026-20316
27/07 - Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability - CVE-2025-68686
27/07 - Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability - CVE-2026-16812
22/07 - Check Point SmartConsole Improper Authentication Vulnerability - CVE-2026-16232
22/07 - Microsoft SharePoint Deserialization of Untrusted Data Vulnerability - CVE-2026-50522
CISA - CVE (USA)
13/08 - Siemens Siveillance Video
13/08 - ANDRITZ HIPASE-250 and 250 SCALA
13/08 - Siemens Desigo DXR and PXC Controllers
13/08 - Haiwell IoT Cloud HMI Gateway
13/08 - Siemens License Server (SLS)
13/08 - Siemens Simcenter Femap
13/08 - Johnson Controls Metasys
13/08 - Siemens Parasolid
13/08 - Hitachi Energy APM Edge Product
13/08 - Siemens Solid Edge
13/08 - Siemens LOGO! Soft Comfort
13/08 - Johnson Controls Inc. Airwall
13/08 - AVEVA Enterprise SCADA
12/08 - Siemens RUGGEDCOM APE1808
11/08 - Johnson Controls C-CURE 9000 and Victor application server (Update A)
CISA - ICS Advisories (USA)
18/08 - CVE-2026-43971 - [MEDIUM] Improper Encoding or Escaping of Output vulnerability in ninenines cowlib allows Link header direct…
18/08 - CVE-2024-14045 - [LOW] A weakness has been identified in OpenBoxes up to 0.9.2. This vulnerability affects unknown code of…
18/08 - CVE-2026-34884 - SSRF via set_skywalking_url Tool and GraphQL expression injection vulnerability in Apache SkyWalkin…
18/08 - CVE-2026-15371 - [HIGH] Velociraptor's web GUI allows specifying a custom type for columns in tables. The URL type takes th…
18/08 - CVE-2026-75091 - [HIGH] The Quill Forms | Conversational Multi Step Forms, Surveys & quizzes plugin for WordPress is vulner…
18/08 - CVE-2026-15748 - [CRITICAL] The Forminator Forms plugin for WordPress is vulnerable to Arbitrary File Upload in all versions up…
18/08 - CVE-2026-75151 - [MEDIUM] A vulnerability has been found in SourceCodester Onlne Examination & Learning Management System 1.0…
18/08 - CVE-2026-11801 - [HIGH] The WPAdverts – Classifieds Plugin plugin for WordPress is vulnerable to authorization bypass in al…
18/08 - CVE-2026-75090 - [LOW] A vulnerability was detected in EricLBuehler Mistral.rs up to 0.8.22. Affected by this issue is the…
18/08 - CVE-2026-75093 - [LOW] A security vulnerability has been detected in sonos tract up to 0.23.4. This impacts the function T…
18/08 - CVE-2026-75094 - [HIGH] A flaw has been found in COMFAST CF-N1-S 2.6.0.1. This impacts the function sub_44B438 of the file …
18/08 - CVE-2026-75088 - [LOW] A vulnerability was determined in itsourcecode Hospital Management System 1.0. This impacts an unkn…
18/08 - CVE-2026-75089 - [MEDIUM] A weakness has been identified in PHPGurukul Complaint Management System 1.0. Affected by this issu…
18/08 - CVE-2026-75086 - [LOW] A vulnerability has been found in itsourcecode Hospital Management System 1.0. The impacted element…
18/08 - CVE-2026-75087 - [LOW] A vulnerability was found in itsourcecode Hospital Management System 1.0. This affects an unknown f…
NVD - CVE Recent Feed (USA)