Au courant de chaque nouvelle menace.
Alertes de vulnérabilités, guides clairs et ce que nous voyons sur notre radar des menaces.
Scanner mon domaine →Vulnérabilité critique dans Microsoft SharePoint (CVE-2026-50522) : que faire si votre entreprise l'utilise
CVE-2026-50522 : critique (CVSS 9.8) dans Microsoft SharePoint, activement exploitée et inscrite au catalogue KEV de la CISA. Comment vous protéger dès aujourd'hui.
CVE-2026-63077 : RCE critique sans authentification dans JetBrains TeamCity, déjà exploitée
CVE-2026-63077 : CVSS 9.8 dans JetBrains TeamCity, RCE sans authentification, dans le catalogue KEV de la CISA en raison d'une exploitation active.
CVE-2026-9586 : injection SQL critique dans Sangoma Switchvox, activement exploitée
CVE-2026-9586 : injection SQL critique (CVSS 9.3) dans Sangoma Switchvox, inscrite au catalogue KEV de CISA. Que faire si vous utilisez ce système.
CVE-2026-15409 : vulnérabilité critique SSRF dans SonicWall SMA1000, inscrite au catalogue KEV de la CISA
CVE-2026-15409 : SSRF critique (CVSS 10.0) dans SonicWall SMA1000, en exploitation active selon la CISA KEV. Que faire aujourd'hui.
CVE-2026-66384 : vulnérabilité activement exploitée dans JFrog Artifactory
CVE-2026-66384 touche JFrog Artifactory et figure dans le catalogue CISA KEV en tant que vulnérabilité activement exploitée. Que faire dès aujourd'hui.
CVE-2026-53362 : vulnérabilité du noyau Linux au catalogue CISA KEV pour exploitation active
CVE-2026-53362 affecte le noyau Linux (CVSS 7.8) et figure au catalogue CISA KEV pour exploitation active. Ce qu'il faut faire aujourd'hui.
CVE-2026-20230 : vulnérabilité SSRF critique dans Cisco Unified Communications Manager, déjà au catalogue CISA KEV
CVE-2026-20230 affecte Cisco Unified CM : SSRF sans authentification, CVSS 8.6, inscrite au CISA KEV. Que faire dès aujourd'hui.
CVE-2026-8037 : vulnérabilité critique dans Progress LoadMaster activement exploitée
CVE-2026-8037 est une vulnérabilité critique (CVSS 9.6) dans Progress LoadMaster, inscrite au catalogue KEV de la CISA. Que faire dès aujourd'hui.
CVE-2026-34486 : une faille de chiffrement dans Apache Tomcat activement exploitée
CVE-2026-34486 touche Apache Tomcat : contournement du chiffrement des données, exploitation active confirmée dans le KEV. Que faire dès aujourd'hui.
CVE-2026-16232 : contournement d'authentification critique dans Check Point SmartConsole, déjà exploité
CVE-2026-16232, critique (CVSS 9.3), dans Check Point SmartConsole : contournement d'authentification dans le KEV de la CISA. Que faire aujourd'hui.
CVE-2026-48282 : vulnérabilité critique dans Adobe ColdFusion activement exploitée
Alerte CVE-2026-48282 : faille critique (CVSS 10) dans Adobe ColdFusion, inscrite au catalogue CISA KEV. Que faire si vous utilisez cette plateforme.
CVE-2026-60137 : injection SQL dans le noyau de WordPress, déjà répertoriée dans la liste KEV de la CISA
CVE-2026-60137 est une injection SQL dans WordPress Core intégrée au catalogue KEV de la CISA. Que faire dès aujourd'hui pour protéger votre site.
CVE-2026-39808 : vulnérabilité critique d'injection de commandes dans Fortinet FortiSandbox
CVE-2026-39808, vulnérabilité critique (CVSS 9.8) dans FortiSandbox, inscrite au catalogue KEV de la CISA. Que faire si vous utilisez ce produit.
CVE-2026-25089 : vulnérabilité critique dans FortiSandbox activement exploitée
Faille critique (CVSS 9.8) dans FortiSandbox permettant d'exécuter des commandes sans authentification. Déjà répertoriée dans le catalogue KEV de CISA. Comment vous protéger.
CVE-2026-15410 : vulnérabilité de sévérité élevée dans SonicWall SMA1000, avec exploitation active confirmée
CVE-2026-15410 affecte SonicWall SMA1000 (CVSS 7.2, élevée). La CISA confirme une exploitation active. Que faire dès aujourd'hui.
CVE-2026-56291 : une faille critique dans Balbooa Forms pour Joomla permet une RCE sans authentification
Vulnérabilité critique (CVSS 10) dans Balbooa Forms pour Joomla, inscrite au catalogue CISA KEV. Que faire dès aujourd'hui si vous utilisez ce plugin.
CVE-2026-0770 : vulnérabilité critique d'exécution de code à distance dans Langflow, activement exploitée
CVE-2026-0770 : faille critique (CVSS 9.8) dans Langflow, répertoriée dans le CISA KEV comme activement exploitée. Que faire dès aujourd'hui.
CVE-2026-0257 : contournement d'authentification dans PAN-OS GlobalProtect, activement exploité
CVE-2026-0257 permet de contourner l'authentification VPN dans PAN-OS GlobalProtect. Elle figure au catalogue CISA KEV. Que faire dès aujourd'hui.
CVE-2026-42271 : exécution de commandes à distance dans LiteLLM, déjà exploitée activement
LiteLLM (CVE-2026-42271) permet d'exécuter des commandes avec des clés à faible privilège et figure dans le catalogue CISA KEV. Que faire dès aujourd'hui.
CVE-2026-42208 : injection SQL critique dans LiteLLM, déjà au catalogue CISA KEV
Vulnérabilité critique (CVSS 9.3) d'injection SQL dans LiteLLM, activement exploitée selon CISA KEV. Que faire si vous utilisez ce proxy d'IA.
CVE-2026-45498 : vulnérabilité de déni de service dans Microsoft Defender, sous le radar d'une exploitation active
CVE-2026-45498 affecte Microsoft Defender avec une exploitation active confirmée. Ce que c'est, qui est concerné et comment se protéger.
CVE-2026-48907 : vulnérabilité critique dans l'extension JCE Editor de Joomla, inscrite au catalogue KEV de la CISA
CVE-2026-48907 : faille critique (CVSS 10) dans JCE Editor pour Joomla, inscrite au KEV de la CISA. Que faire si votre site utilise cette extension.
CVE-2026-34910 : vulnérabilité critique dans Ubiquiti UniFi OS activement exploitée
CVE-2026-34910 (CVSS 10.0) affecte Ubiquiti UniFi OS et figure dans le catalogue KEV de CISA. Que faire aujourd'hui.
CVE-2026-32202 : une vulnérabilité d'usurpation dans Windows activement exploitée selon la CISA KEV
CVE-2026-32202 affecte Windows Shell, figure dans la CISA KEV (exploitation active) et présente un score CVSS de 4.3. Ce que c'est et comment vous protéger dès aujourd'hui.
CVE-2026-20182 : vulnérabilité critique dans Cisco Catalyst SD-WAN, déjà présente dans le catalogue CISA KEV
Alerte : CVE-2026-20182, vulnérabilité critique (CVSS 10) dans Cisco Catalyst SD-WAN, incluse dans CISA KEV. Que faire dès aujourd'hui.
CVE-2026-50751 : contournement d'authentification sur le VPN de Check Point, déjà activement exploité
CVE-2026-50751 permet de contourner l'authentification VPN de Check Point sans mot de passe valide. Elle figure dans le catalogue KEV. Que faire dès aujourd'hui.
CVE-2026-35273 : vulnérabilité critique dans Oracle PeopleSoft activement exploitée
CVE-2026-35273 (CVSS 9.8) touche Oracle PeopleSoft PeopleTools et figure au catalogue KEV de CISA. Que faire dès aujourd'hui.
RGPD et NIS2 ensemble : comment éviter de dupliquer l'effort de conformité
Où se recoupent le RGPD et NIS2, où ils divergent et comment construire un programme unique qui satisfait les deux sans dupliquer le travail.
CVE-2023-27351 : contournement d'authentification dans PaperCut NG, activement exploitée
Vulnérabilité élevée (CVSS 7.5) dans PaperCut NG permettant un accès sans identifiants. Répertoriée dans le catalogue KEV de la CISA. Mettez à jour dès maintenant.
CVE-2026-9082 : injection SQL critique dans Drupal Core — mettez à jour dès maintenant
CVE-2026-9082 est une vulnérabilité critique (CVSS 9.8) de type SQL Injection dans Drupal Core en cours d'exploitation active. Découvrez comment protéger votre site.
CVE-2026-41940 : vulnérabilité critique de contournement d'authentification dans cPanel et WHM
Vulnérabilité critique (CVSS 9.3) dans cPanel et WHM permettant un accès administratif sans identifiants. Répertoriée dans le CISA KEV. Mettez à jour dès maintenant.
CVE-2026-20253 : vulnérabilité critique d'authentification dans Splunk Enterprise
Splunk Enterprise présente une fonction critique sans authentification qui permet de créer ou tronquer des fichiers arbitraires. Mettez à jour dès maintenant si vous utilisez Splunk.
CVE-2026-31431 : escalade de privilèges dans le noyau Linux inscrite au catalogue KEV de la CISA
CVE-2026-31431 affecte le noyau Linux et permet une escalade de privilèges jusqu'à root. Inscrite au KEV. Que faire aujourd'hui.
Audit OSINT : ce que nous livrons et combien de temps cela prend réellement
Description transparente d'un audit OSINT défensif : périmètre, délais, livrables, ce que nous n'incluons pas et les limites honnêtes.
Auto-évaluation NIS2 : 25 questions pour savoir si votre entreprise est conforme
Auto-évaluation NIS2 en 25 questions pour les entreprises moyennes européennes. Opérationnelle, sans alarmisme, sans vente agressive. Vingt minutes.
Tier-1 face au tier-2 chez les prestataires de cybersécurité : comment choisir selon la taille
Comparaison honnête entre grands prestataires de cybersécurité et cabinets boutique tier-2 pour les entreprises moyennes européennes. Critères, arbitrages, sans marketing.
vRSSI face au RSSI interne : quand chaque modèle a du sens
Une comparaison honnête du RSSI virtuel et du RSSI interne pour les entreprises moyennes européennes. Critères de décision, pas argumentaire de vente.
DMARC expliqué : pourquoi votre courriel est vulnérable et comment le corriger en 24h
Pourquoi la plupart des entreprises moyennes restent avec un DMARC faible, à quoi ressemble une configuration fonctionnelle et un plan de 24 heures jusqu'à p=reject sans casser le courriel.
OSINT 101 : 7 choses qu'un attaquant découvre sur votre entreprise en 30 minutes
Ce qu'un observateur externe apprend sur votre entreprise à partir de seules données publiques en moins de 30 minutes. Rapport de terrain sans alarmisme.
IA défensive face à IA offensive : le changement de paradigme de 2026
Ce qui a changé en 2026 entre l'IA offensive et défensive en cybersécurité. Capacités concrètes, limites honnêtes, sans démos marketing.
No hay publicaciones en esta categoría todavía.