Au courant de chaque nouvelle menace.
Alertes de vulnérabilités, guides clairs et ce que nous voyons sur notre radar des menaces.
Scanner mon domaine →CVE-2026-0770 : vulnérabilité critique d'exécution de code à distance dans Langflow, activement exploitée
CVE-2026-0770 : faille critique (CVSS 9.8) dans Langflow, répertoriée dans le CISA KEV comme activement exploitée. Que faire dès aujourd'hui.
CVE-2026-0257 : contournement d'authentification dans PAN-OS GlobalProtect, activement exploité
CVE-2026-0257 permet de contourner l'authentification VPN dans PAN-OS GlobalProtect. Elle figure au catalogue CISA KEV. Que faire dès aujourd'hui.
CVE-2026-42271 : exécution de commandes à distance dans LiteLLM, déjà exploitée activement
LiteLLM (CVE-2026-42271) permet d'exécuter des commandes avec des clés à faible privilège et figure dans le catalogue CISA KEV. Que faire dès aujourd'hui.
CVE-2026-42208 : injection SQL critique dans LiteLLM, déjà au catalogue CISA KEV
Vulnérabilité critique (CVSS 9.3) d'injection SQL dans LiteLLM, activement exploitée selon CISA KEV. Que faire si vous utilisez ce proxy d'IA.
CVE-2026-45498 : vulnérabilité de déni de service dans Microsoft Defender, sous le radar d'une exploitation active
CVE-2026-45498 affecte Microsoft Defender avec une exploitation active confirmée. Ce que c'est, qui est concerné et comment se protéger.
CVE-2026-48907 : vulnérabilité critique dans l'extension JCE Editor de Joomla, inscrite au catalogue KEV de la CISA
CVE-2026-48907 : faille critique (CVSS 10) dans JCE Editor pour Joomla, inscrite au KEV de la CISA. Que faire si votre site utilise cette extension.
CVE-2026-34910 : vulnérabilité critique dans Ubiquiti UniFi OS activement exploitée
CVE-2026-34910 (CVSS 10.0) affecte Ubiquiti UniFi OS et figure dans le catalogue KEV de CISA. Que faire aujourd'hui.
CVE-2026-32202 : une vulnérabilité d'usurpation dans Windows activement exploitée selon la CISA KEV
CVE-2026-32202 affecte Windows Shell, figure dans la CISA KEV (exploitation active) et présente un score CVSS de 4.3. Ce que c'est et comment vous protéger dès aujourd'hui.
CVE-2026-20182 : vulnérabilité critique dans Cisco Catalyst SD-WAN, déjà présente dans le catalogue CISA KEV
Alerte : CVE-2026-20182, vulnérabilité critique (CVSS 10) dans Cisco Catalyst SD-WAN, incluse dans CISA KEV. Que faire dès aujourd'hui.
CVE-2026-50751 : contournement d'authentification sur le VPN de Check Point, déjà activement exploité
CVE-2026-50751 permet de contourner l'authentification VPN de Check Point sans mot de passe valide. Elle figure dans le catalogue KEV. Que faire dès aujourd'hui.
CVE-2026-35273 : vulnérabilité critique dans Oracle PeopleSoft activement exploitée
CVE-2026-35273 (CVSS 9.8) touche Oracle PeopleSoft PeopleTools et figure au catalogue KEV de CISA. Que faire dès aujourd'hui.
RGPD et NIS2 ensemble : comment éviter de dupliquer l'effort de conformité
Où se recoupent le RGPD et NIS2, où ils divergent et comment construire un programme unique qui satisfait les deux sans dupliquer le travail.
CVE-2023-27351 : contournement d'authentification dans PaperCut NG, activement exploitée
Vulnérabilité élevée (CVSS 7.5) dans PaperCut NG permettant un accès sans identifiants. Répertoriée dans le catalogue KEV de la CISA. Mettez à jour dès maintenant.
CVE-2026-9082 : injection SQL critique dans Drupal Core — mettez à jour dès maintenant
CVE-2026-9082 est une vulnérabilité critique (CVSS 9.8) de type SQL Injection dans Drupal Core en cours d'exploitation active. Découvrez comment protéger votre site.
CVE-2026-41940 : vulnérabilité critique de contournement d'authentification dans cPanel et WHM
Vulnérabilité critique (CVSS 9.3) dans cPanel et WHM permettant un accès administratif sans identifiants. Répertoriée dans le CISA KEV. Mettez à jour dès maintenant.
CVE-2026-20253 : vulnérabilité critique d'authentification dans Splunk Enterprise
Splunk Enterprise présente une fonction critique sans authentification qui permet de créer ou tronquer des fichiers arbitraires. Mettez à jour dès maintenant si vous utilisez Splunk.
CVE-2026-31431 : escalade de privilèges dans le noyau Linux inscrite au catalogue KEV de la CISA
CVE-2026-31431 affecte le noyau Linux et permet une escalade de privilèges jusqu'à root. Inscrite au KEV. Que faire aujourd'hui.
Audit OSINT : ce que nous livrons et combien de temps cela prend réellement
Description transparente d'un audit OSINT défensif : périmètre, délais, livrables, ce que nous n'incluons pas et les limites honnêtes.
Auto-évaluation NIS2 : 25 questions pour savoir si votre entreprise est conforme
Auto-évaluation NIS2 en 25 questions pour les entreprises moyennes européennes. Opérationnelle, sans alarmisme, sans vente agressive. Vingt minutes.
Tier-1 face au tier-2 chez les prestataires de cybersécurité : comment choisir selon la taille
Comparaison honnête entre grands prestataires de cybersécurité et cabinets boutique tier-2 pour les entreprises moyennes européennes. Critères, arbitrages, sans marketing.
vRSSI face au RSSI interne : quand chaque modèle a du sens
Une comparaison honnête du RSSI virtuel et du RSSI interne pour les entreprises moyennes européennes. Critères de décision, pas argumentaire de vente.
DMARC expliqué : pourquoi votre courriel est vulnérable et comment le corriger en 24h
Pourquoi la plupart des entreprises moyennes restent avec un DMARC faible, à quoi ressemble une configuration fonctionnelle et un plan de 24 heures jusqu'à p=reject sans casser le courriel.
OSINT 101 : 7 choses qu'un attaquant découvre sur votre entreprise en 30 minutes
Ce qu'un observateur externe apprend sur votre entreprise à partir de seules données publiques en moins de 30 minutes. Rapport de terrain sans alarmisme.
IA défensive face à IA offensive : le changement de paradigme de 2026
Ce qui a changé en 2026 entre l'IA offensive et défensive en cybersécurité. Capacités concrètes, limites honnêtes, sans démos marketing.
No hay publicaciones en esta categoría todavía.