Restez informé face aux cybermenaces  !

Alertes, vulnérabilités et actualités cybersécurité en temps réel


Suivez en continu les dernières alertes de sécurité, vulnérabilités critiques (CVE), campagnes de phishing et attaques ransomware. Cette veille centralise des informations issues de sources fiables nationales et internationales pour vous aider à anticiper les menaces et renforcer votre posture de cybersécurité.

ALERTE DE SECURITÉ
Bulletin du 25 juin 2026 à 08:08
Niveau d'alerte:  
 Critique 
Cisco SD-WAN Zero-Day Exploité Avant le Patching
CVE-2026-20245, 7ème vulnérabilité exploitée sur Cisco SD-WAN en 2026, utilisée pendant des mois avant d'être corrigée.
Risque d'exploitation des failles de sécurité sur les réseaux utilisant Cisco SD-WAN.
Mettre à jour immédiatement les systèmes Cisco SD-WAN pour éviter les exploits.
INFO CYBER
Bulletin du 23 juin 2026 à 00:42
Niveau d'alerte:  
 Information 
Attaque de phishing WhatsApp avec faux fichiers professionnels
Campagne de logiciels malveillants ciblant les utilisateurs de WhatsApp pour accéder à distance aux systèmes via des fichiers VBScript.
Risque élevé de compromission des PC et d'accès non autorisé aux données sensibles.
Sensibiliser les utilisateurs à ne pas cliquer sur des liens suspects et à vérifier l'authenticité des fichiers reçus.
ALERTE DE SECURITÉ
Bulletin du 20 juin 2026 à 11:56
Niveau d'alerte:  
 Critique 
Faille dans le plugin Gravity SMTP de WordPress
Les hackers exploitent une faille de sécurité impactant Gravity SMTP, plugin WordPress sur 100 000 sites
Extraction de données sensibles comme les clés API
Mettre à jour le plugin Gravity SMTP immédiatement
ALERTE DE SECURITÉ
Bulletin du 18 juin 2026 à 19:32
Niveau d'alerte:  
 Critique 
F5 corrige deux failles critiques NGINX Open Source
F5 a publié des mises à jour de sécurité pour corriger deux failles critiques dans NGINX Open Source permettant l'exécution de code à distance.
CVE-2026-42530 présente un risque de 9.2, permettant à un attaquant distant non authentifié d'exécuter du code.
Installez immédiatement les mises à jour de sécurité fournies par F5.
INFO CYBER
Bulletin du 17 juin 2026 à 12:30
Niveau d'alerte:  
 Elevé 
Les 10 principales expositions de surface d'attaque en 2026
Les attaques ne commencent pas toujours par un zero-day. Une vulnérabilité comme MongoBleed peut exposer les informations sensibles sans authentification.
Risque accru d'exposition des informations sensibles et des tokens de session.
Mettre à jour les logiciels régulièrement pour prévenir les vulnérabilités.
ALERTE DE SECURITÉ
Bulletin du 16 juin 2026 à 08:05
Niveau d'alerte:  
 Critique 
Cisco publie des mises à jour de sécurité pour une faille exploité dans SD-WAN Manager
Cisco a récemment publié des correctifs pour une faille de sécurité de niveau moyen dans Catalyst SD-WAN Manager qui est activement exploitée.
La vulnérabilité, notée CVE-2026-20262, présente un risque potentiel pour les réseaux utilisant ce logiciel.
Il est recommandé de mettre à jour immédiatement les systèmes pour se protéger contre les attaques.
ALERTE DE SECURITÉ
Bulletin du 13 juin 2026 à 15:23
Niveau d'alerte:  
 Critique 
Faille critique dans Splunk Enterprise
Mise à jour de sécurité pour corriger une faille critique permettant l'exécution de code sans authentification
Risque de manipulation de fichiers et d'exécution de code à distance non autorisés
Mettre à jour vers Splunk Enterprise 10.2.4 ou 10.0.7 dès que possible
ALERTE DE SECURITÉ
Bulletin du 12 juin 2026 à 08:44
Niveau d'alerte:  
 Critique 
Google confirme l'exploitation de la vulnérabilité zero-day de Oracle PeopleSoft
Oracle a atténué CVE-2026-35273 mais n'a pas encore confirmé publiquement son exploitation par ShinyHunters
Risque potentiel pour les utilisateurs de Oracle PeopleSoft
Mettre en place les correctifs de sécurité fournis par Oracle dès qu'ils sont disponibles
ALERTE DE SECURITÉ
Bulletin du 11 juin 2026 à 08:52
Niveau d'alerte:  
 Critique 
Microsoft Patche Vulnérabilité Exploitée sur Exchange Server
Avertissement de Microsoft concernant des attaques zero-day exploitant la vulnérabilité CVE-2026-42897 sur Exchange Server le 14 mai.
Risque élevé d'attaques ciblées contre les serveurs Exchange non patchés.
Appliquer immédiatement le correctif de sécurité de Microsoft pour protéger les serveurs Exchange.

Gestion des cookies

Un cookie est un petit fichier texte qui est déposé sur votre appareil (ordinateur, tablette, smartphone) lors de la consultation d’un site web. Les cookies permettent de recueillir des informations sur vos préférences de navigation et de faciliter votre expérience sur notre Site. Les cookies peuvent être temporaires (session cookies) ou permanents (cookies persistants). Les cookies de session sont supprimés dès que vous fermez votre navigateur, tandis que les cookies persistants restent sur votre appareil pendant une durée déterminée, même après la fermeture de votre navigateur.

Nous utilisons des cookies pour améliorer votre expérience sur notre site, analyser le trafic et personnaliser le contenu. En poursuivant votre navigation, vous acceptez l'utilisation de cookies conformément à notre Politique de confidentialité et de gestion des cookies.

Vous pouvez configurer vos préférences en matière de cookies ou refuser leur utilisation en cliquant sur les liens ci-dessous:

Cookies Nécessaires Toujours actif

Cookie: connect.sid
Description: c'est un identifiant de session. Il sert à reconnaître un utilisateur entre plusieurs requêtes HTTP.
Durée: session courante

Cookies Fonctionnels

Actuellement, aucun cookie fonctionnel n'est actif.

Cookies Analytiques

Actuellement, aucun cookie fonctionnel n'est actif.

généré par CookSensitive