Blog · Radar OCIRIA

Au courant de chaque nouvelle menace.

Alertes de vulnérabilités, guides clairs et ce que nous voyons sur notre radar des menaces.

Scanner mon domaine →
Tout VulnérabilitésRansomwareConformitéOSINTPar secteurGuides
🛡️
VulnérabilitéDernier

CVE-2026-0770 : vulnérabilité critique d'exécution de code à distance dans Langflow, activement exploitée

CVE-2026-0770 : faille critique (CVSS 9.8) dans Langflow, répertoriée dans le CISA KEV comme activement exploitée. Que faire dès aujourd'hui.

24 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-0257 : contournement d'authentification dans PAN-OS GlobalProtect, activement exploité

CVE-2026-0257 permet de contourner l'authentification VPN dans PAN-OS GlobalProtect. Elle figure au catalogue CISA KEV. Que faire dès aujourd'hui.

22 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-42271 : exécution de commandes à distance dans LiteLLM, déjà exploitée activement

LiteLLM (CVE-2026-42271) permet d'exécuter des commandes avec des clés à faible privilège et figure dans le catalogue CISA KEV. Que faire dès aujourd'hui.

20 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-42208 : injection SQL critique dans LiteLLM, déjà au catalogue CISA KEV

Vulnérabilité critique (CVSS 9.3) d'injection SQL dans LiteLLM, activement exploitée selon CISA KEV. Que faire si vous utilisez ce proxy d'IA.

17 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-45498 : vulnérabilité de déni de service dans Microsoft Defender, sous le radar d'une exploitation active

CVE-2026-45498 affecte Microsoft Defender avec une exploitation active confirmée. Ce que c'est, qui est concerné et comment se protéger.

15 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-48907 : vulnérabilité critique dans l'extension JCE Editor de Joomla, inscrite au catalogue KEV de la CISA

CVE-2026-48907 : faille critique (CVSS 10) dans JCE Editor pour Joomla, inscrite au KEV de la CISA. Que faire si votre site utilise cette extension.

15 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-34910 : vulnérabilité critique dans Ubiquiti UniFi OS activement exploitée

CVE-2026-34910 (CVSS 10.0) affecte Ubiquiti UniFi OS et figure dans le catalogue KEV de CISA. Que faire aujourd'hui.

13 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-32202 : une vulnérabilité d'usurpation dans Windows activement exploitée selon la CISA KEV

CVE-2026-32202 affecte Windows Shell, figure dans la CISA KEV (exploitation active) et présente un score CVSS de 4.3. Ce que c'est et comment vous protéger dès aujourd'hui.

10 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-20182 : vulnérabilité critique dans Cisco Catalyst SD-WAN, déjà présente dans le catalogue CISA KEV

Alerte : CVE-2026-20182, vulnérabilité critique (CVSS 10) dans Cisco Catalyst SD-WAN, incluse dans CISA KEV. Que faire dès aujourd'hui.

8 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-50751 : contournement d'authentification sur le VPN de Check Point, déjà activement exploité

CVE-2026-50751 permet de contourner l'authentification VPN de Check Point sans mot de passe valide. Elle figure dans le catalogue KEV. Que faire dès aujourd'hui.

6 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-35273 : vulnérabilité critique dans Oracle PeopleSoft activement exploitée

CVE-2026-35273 (CVSS 9.8) touche Oracle PeopleSoft PeopleTools et figure au catalogue KEV de CISA. Que faire dès aujourd'hui.

3 juil. 2026Lire →
📋Conformité

RGPD et NIS2 ensemble : comment éviter de dupliquer l'effort de conformité

Où se recoupent le RGPD et NIS2, où ils divergent et comment construire un programme unique qui satisfait les deux sans dupliquer le travail.

29 juin 2026Lire →
🛡️Vulnérabilité

CVE-2023-27351 : contournement d'authentification dans PaperCut NG, activement exploitée

Vulnérabilité élevée (CVSS 7.5) dans PaperCut NG permettant un accès sans identifiants. Répertoriée dans le catalogue KEV de la CISA. Mettez à jour dès maintenant.

29 juin 2026Lire →
🛡️Vulnérabilité

CVE-2026-9082 : injection SQL critique dans Drupal Core — mettez à jour dès maintenant

CVE-2026-9082 est une vulnérabilité critique (CVSS 9.8) de type SQL Injection dans Drupal Core en cours d'exploitation active. Découvrez comment protéger votre site.

27 juin 2026Lire →
🛡️Vulnérabilité

CVE-2026-41940 : vulnérabilité critique de contournement d'authentification dans cPanel et WHM

Vulnérabilité critique (CVSS 9.3) dans cPanel et WHM permettant un accès administratif sans identifiants. Répertoriée dans le CISA KEV. Mettez à jour dès maintenant.

27 juin 2026Lire →
🛡️Vulnérabilité

CVE-2026-20253 : vulnérabilité critique d'authentification dans Splunk Enterprise

Splunk Enterprise présente une fonction critique sans authentification qui permet de créer ou tronquer des fichiers arbitraires. Mettez à jour dès maintenant si vous utilisez Splunk.

27 juin 2026Lire →
🛡️Vulnérabilité

CVE-2026-31431 : escalade de privilèges dans le noyau Linux inscrite au catalogue KEV de la CISA

CVE-2026-31431 affecte le noyau Linux et permet une escalade de privilèges jusqu'à root. Inscrite au KEV. Que faire aujourd'hui.

27 juin 2026Lire →
🔎OSINT

Audit OSINT : ce que nous livrons et combien de temps cela prend réellement

Description transparente d'un audit OSINT défensif : périmètre, délais, livrables, ce que nous n'incluons pas et les limites honnêtes.

12 juin 2026Lire →
📋Conformité

Auto-évaluation NIS2 : 25 questions pour savoir si votre entreprise est conforme

Auto-évaluation NIS2 en 25 questions pour les entreprises moyennes européennes. Opérationnelle, sans alarmisme, sans vente agressive. Vingt minutes.

8 juin 2026Lire →
📘Guide

Tier-1 face au tier-2 chez les prestataires de cybersécurité : comment choisir selon la taille

Comparaison honnête entre grands prestataires de cybersécurité et cabinets boutique tier-2 pour les entreprises moyennes européennes. Critères, arbitrages, sans marketing.

5 juin 2026Lire →
📘Guide

vRSSI face au RSSI interne : quand chaque modèle a du sens

Une comparaison honnête du RSSI virtuel et du RSSI interne pour les entreprises moyennes européennes. Critères de décision, pas argumentaire de vente.

29 mai 2026Lire →
📘Guide

DMARC expliqué : pourquoi votre courriel est vulnérable et comment le corriger en 24h

Pourquoi la plupart des entreprises moyennes restent avec un DMARC faible, à quoi ressemble une configuration fonctionnelle et un plan de 24 heures jusqu'à p=reject sans casser le courriel.

22 mai 2026Lire →
🔎OSINT

OSINT 101 : 7 choses qu'un attaquant découvre sur votre entreprise en 30 minutes

Ce qu'un observateur externe apprend sur votre entreprise à partir de seules données publiques en moins de 30 minutes. Rapport de terrain sans alarmisme.

15 mai 2026Lire →
📋Conformité

IA défensive face à IA offensive : le changement de paradigme de 2026

Ce qui a changé en 2026 entre l'IA offensive et défensive en cybersécurité. Capacités concrètes, limites honnêtes, sans démos marketing.

8 mai 2026Lire →

No hay publicaciones en esta categoría todavía.