Blog · Radar OCIRIA

Au courant de chaque nouvelle menace.

Alertes de vulnérabilités, guides clairs et ce que nous voyons sur notre radar des menaces.

Scanner mon domaine →
Tout VulnérabilitésRansomwareConformitéOSINTPar secteurGuides
🛡️
VulnérabilitéDernier

Vulnérabilité critique dans Microsoft SharePoint (CVE-2026-50522) : que faire si votre entreprise l'utilise

CVE-2026-50522 : critique (CVSS 9.8) dans Microsoft SharePoint, activement exploitée et inscrite au catalogue KEV de la CISA. Comment vous protéger dès aujourd'hui.

9 sept. 2026Lire →
🛡️Vulnérabilité

CVE-2026-63077 : RCE critique sans authentification dans JetBrains TeamCity, déjà exploitée

CVE-2026-63077 : CVSS 9.8 dans JetBrains TeamCity, RCE sans authentification, dans le catalogue KEV de la CISA en raison d'une exploitation active.

7 sept. 2026Lire →
🛡️Vulnérabilité

CVE-2026-9586 : injection SQL critique dans Sangoma Switchvox, activement exploitée

CVE-2026-9586 : injection SQL critique (CVSS 9.3) dans Sangoma Switchvox, inscrite au catalogue KEV de CISA. Que faire si vous utilisez ce système.

4 sept. 2026Lire →
🛡️Vulnérabilité

CVE-2026-15409 : vulnérabilité critique SSRF dans SonicWall SMA1000, inscrite au catalogue KEV de la CISA

CVE-2026-15409 : SSRF critique (CVSS 10.0) dans SonicWall SMA1000, en exploitation active selon la CISA KEV. Que faire aujourd'hui.

2 sept. 2026Lire →
🛡️Vulnérabilité

CVE-2026-66384 : vulnérabilité activement exploitée dans JFrog Artifactory

CVE-2026-66384 touche JFrog Artifactory et figure dans le catalogue CISA KEV en tant que vulnérabilité activement exploitée. Que faire dès aujourd'hui.

31 août 2026Lire →
🛡️Vulnérabilité

CVE-2026-53362 : vulnérabilité du noyau Linux au catalogue CISA KEV pour exploitation active

CVE-2026-53362 affecte le noyau Linux (CVSS 7.8) et figure au catalogue CISA KEV pour exploitation active. Ce qu'il faut faire aujourd'hui.

28 août 2026Lire →
🛡️Vulnérabilité

CVE-2026-20230 : vulnérabilité SSRF critique dans Cisco Unified Communications Manager, déjà au catalogue CISA KEV

CVE-2026-20230 affecte Cisco Unified CM : SSRF sans authentification, CVSS 8.6, inscrite au CISA KEV. Que faire dès aujourd'hui.

26 août 2026Lire →
🛡️Vulnérabilité

CVE-2026-8037 : vulnérabilité critique dans Progress LoadMaster activement exploitée

CVE-2026-8037 est une vulnérabilité critique (CVSS 9.6) dans Progress LoadMaster, inscrite au catalogue KEV de la CISA. Que faire dès aujourd'hui.

24 août 2026Lire →
🛡️Vulnérabilité

CVE-2026-34486 : une faille de chiffrement dans Apache Tomcat activement exploitée

CVE-2026-34486 touche Apache Tomcat : contournement du chiffrement des données, exploitation active confirmée dans le KEV. Que faire dès aujourd'hui.

21 août 2026Lire →
🛡️Vulnérabilité

CVE-2026-16232 : contournement d'authentification critique dans Check Point SmartConsole, déjà exploité

CVE-2026-16232, critique (CVSS 9.3), dans Check Point SmartConsole : contournement d'authentification dans le KEV de la CISA. Que faire aujourd'hui.

19 août 2026Lire →
🛡️Vulnérabilité

CVE-2026-48282 : vulnérabilité critique dans Adobe ColdFusion activement exploitée

Alerte CVE-2026-48282 : faille critique (CVSS 10) dans Adobe ColdFusion, inscrite au catalogue CISA KEV. Que faire si vous utilisez cette plateforme.

14 août 2026Lire →
🛡️Vulnérabilité

CVE-2026-60137 : injection SQL dans le noyau de WordPress, déjà répertoriée dans la liste KEV de la CISA

CVE-2026-60137 est une injection SQL dans WordPress Core intégrée au catalogue KEV de la CISA. Que faire dès aujourd'hui pour protéger votre site.

7 août 2026Lire →
🛡️Vulnérabilité

CVE-2026-39808 : vulnérabilité critique d'injection de commandes dans Fortinet FortiSandbox

CVE-2026-39808, vulnérabilité critique (CVSS 9.8) dans FortiSandbox, inscrite au catalogue KEV de la CISA. Que faire si vous utilisez ce produit.

5 août 2026Lire →
🛡️Vulnérabilité

CVE-2026-25089 : vulnérabilité critique dans FortiSandbox activement exploitée

Faille critique (CVSS 9.8) dans FortiSandbox permettant d'exécuter des commandes sans authentification. Déjà répertoriée dans le catalogue KEV de CISA. Comment vous protéger.

3 août 2026Lire →
🛡️Vulnérabilité

CVE-2026-15410 : vulnérabilité de sévérité élevée dans SonicWall SMA1000, avec exploitation active confirmée

CVE-2026-15410 affecte SonicWall SMA1000 (CVSS 7.2, élevée). La CISA confirme une exploitation active. Que faire dès aujourd'hui.

29 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-56291 : une faille critique dans Balbooa Forms pour Joomla permet une RCE sans authentification

Vulnérabilité critique (CVSS 10) dans Balbooa Forms pour Joomla, inscrite au catalogue CISA KEV. Que faire dès aujourd'hui si vous utilisez ce plugin.

27 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-0770 : vulnérabilité critique d'exécution de code à distance dans Langflow, activement exploitée

CVE-2026-0770 : faille critique (CVSS 9.8) dans Langflow, répertoriée dans le CISA KEV comme activement exploitée. Que faire dès aujourd'hui.

24 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-0257 : contournement d'authentification dans PAN-OS GlobalProtect, activement exploité

CVE-2026-0257 permet de contourner l'authentification VPN dans PAN-OS GlobalProtect. Elle figure au catalogue CISA KEV. Que faire dès aujourd'hui.

22 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-42271 : exécution de commandes à distance dans LiteLLM, déjà exploitée activement

LiteLLM (CVE-2026-42271) permet d'exécuter des commandes avec des clés à faible privilège et figure dans le catalogue CISA KEV. Que faire dès aujourd'hui.

20 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-42208 : injection SQL critique dans LiteLLM, déjà au catalogue CISA KEV

Vulnérabilité critique (CVSS 9.3) d'injection SQL dans LiteLLM, activement exploitée selon CISA KEV. Que faire si vous utilisez ce proxy d'IA.

17 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-45498 : vulnérabilité de déni de service dans Microsoft Defender, sous le radar d'une exploitation active

CVE-2026-45498 affecte Microsoft Defender avec une exploitation active confirmée. Ce que c'est, qui est concerné et comment se protéger.

15 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-48907 : vulnérabilité critique dans l'extension JCE Editor de Joomla, inscrite au catalogue KEV de la CISA

CVE-2026-48907 : faille critique (CVSS 10) dans JCE Editor pour Joomla, inscrite au KEV de la CISA. Que faire si votre site utilise cette extension.

15 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-34910 : vulnérabilité critique dans Ubiquiti UniFi OS activement exploitée

CVE-2026-34910 (CVSS 10.0) affecte Ubiquiti UniFi OS et figure dans le catalogue KEV de CISA. Que faire aujourd'hui.

13 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-32202 : une vulnérabilité d'usurpation dans Windows activement exploitée selon la CISA KEV

CVE-2026-32202 affecte Windows Shell, figure dans la CISA KEV (exploitation active) et présente un score CVSS de 4.3. Ce que c'est et comment vous protéger dès aujourd'hui.

10 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-20182 : vulnérabilité critique dans Cisco Catalyst SD-WAN, déjà présente dans le catalogue CISA KEV

Alerte : CVE-2026-20182, vulnérabilité critique (CVSS 10) dans Cisco Catalyst SD-WAN, incluse dans CISA KEV. Que faire dès aujourd'hui.

8 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-50751 : contournement d'authentification sur le VPN de Check Point, déjà activement exploité

CVE-2026-50751 permet de contourner l'authentification VPN de Check Point sans mot de passe valide. Elle figure dans le catalogue KEV. Que faire dès aujourd'hui.

6 juil. 2026Lire →
🛡️Vulnérabilité

CVE-2026-35273 : vulnérabilité critique dans Oracle PeopleSoft activement exploitée

CVE-2026-35273 (CVSS 9.8) touche Oracle PeopleSoft PeopleTools et figure au catalogue KEV de CISA. Que faire dès aujourd'hui.

3 juil. 2026Lire →
📋Conformité

RGPD et NIS2 ensemble : comment éviter de dupliquer l'effort de conformité

Où se recoupent le RGPD et NIS2, où ils divergent et comment construire un programme unique qui satisfait les deux sans dupliquer le travail.

29 juin 2026Lire →
🛡️Vulnérabilité

CVE-2023-27351 : contournement d'authentification dans PaperCut NG, activement exploitée

Vulnérabilité élevée (CVSS 7.5) dans PaperCut NG permettant un accès sans identifiants. Répertoriée dans le catalogue KEV de la CISA. Mettez à jour dès maintenant.

29 juin 2026Lire →
🛡️Vulnérabilité

CVE-2026-9082 : injection SQL critique dans Drupal Core — mettez à jour dès maintenant

CVE-2026-9082 est une vulnérabilité critique (CVSS 9.8) de type SQL Injection dans Drupal Core en cours d'exploitation active. Découvrez comment protéger votre site.

27 juin 2026Lire →
🛡️Vulnérabilité

CVE-2026-41940 : vulnérabilité critique de contournement d'authentification dans cPanel et WHM

Vulnérabilité critique (CVSS 9.3) dans cPanel et WHM permettant un accès administratif sans identifiants. Répertoriée dans le CISA KEV. Mettez à jour dès maintenant.

27 juin 2026Lire →
🛡️Vulnérabilité

CVE-2026-20253 : vulnérabilité critique d'authentification dans Splunk Enterprise

Splunk Enterprise présente une fonction critique sans authentification qui permet de créer ou tronquer des fichiers arbitraires. Mettez à jour dès maintenant si vous utilisez Splunk.

27 juin 2026Lire →
🛡️Vulnérabilité

CVE-2026-31431 : escalade de privilèges dans le noyau Linux inscrite au catalogue KEV de la CISA

CVE-2026-31431 affecte le noyau Linux et permet une escalade de privilèges jusqu'à root. Inscrite au KEV. Que faire aujourd'hui.

27 juin 2026Lire →
🔎OSINT

Audit OSINT : ce que nous livrons et combien de temps cela prend réellement

Description transparente d'un audit OSINT défensif : périmètre, délais, livrables, ce que nous n'incluons pas et les limites honnêtes.

12 juin 2026Lire →
📋Conformité

Auto-évaluation NIS2 : 25 questions pour savoir si votre entreprise est conforme

Auto-évaluation NIS2 en 25 questions pour les entreprises moyennes européennes. Opérationnelle, sans alarmisme, sans vente agressive. Vingt minutes.

8 juin 2026Lire →
📘Guide

Tier-1 face au tier-2 chez les prestataires de cybersécurité : comment choisir selon la taille

Comparaison honnête entre grands prestataires de cybersécurité et cabinets boutique tier-2 pour les entreprises moyennes européennes. Critères, arbitrages, sans marketing.

5 juin 2026Lire →
📘Guide

vRSSI face au RSSI interne : quand chaque modèle a du sens

Une comparaison honnête du RSSI virtuel et du RSSI interne pour les entreprises moyennes européennes. Critères de décision, pas argumentaire de vente.

29 mai 2026Lire →
📘Guide

DMARC expliqué : pourquoi votre courriel est vulnérable et comment le corriger en 24h

Pourquoi la plupart des entreprises moyennes restent avec un DMARC faible, à quoi ressemble une configuration fonctionnelle et un plan de 24 heures jusqu'à p=reject sans casser le courriel.

22 mai 2026Lire →
🔎OSINT

OSINT 101 : 7 choses qu'un attaquant découvre sur votre entreprise en 30 minutes

Ce qu'un observateur externe apprend sur votre entreprise à partir de seules données publiques en moins de 30 minutes. Rapport de terrain sans alarmisme.

15 mai 2026Lire →
📋Conformité

IA défensive face à IA offensive : le changement de paradigme de 2026

Ce qui a changé en 2026 entre l'IA offensive et défensive en cybersécurité. Capacités concrètes, limites honnêtes, sans démos marketing.

8 mai 2026Lire →

No hay publicaciones en esta categoría todavía.