Restez informé face aux cybermenaces  !

Alertes, vulnérabilités et actualités cybersécurité en temps réel


Suivez en continu les dernières alertes de sécurité, vulnérabilités critiques (CVE), campagnes de phishing et attaques ransomware. Cette veille centralise des informations issues de sources fiables nationales et internationales pour vous aider à anticiper les menaces et renforcer votre posture de cybersécurité.

ALERTE DE SECURITÉ
Bulletin du 5 septembre 2026 à 18:05
Niveau d'alerte:  
 Critique 
Faille critique dans VMware Workstation et Fusion
CVE-2026-59346 : faille critique permettant l'exécution de code
Accès arbitraire au code du système hôte
Mettre à jour immédiatement les logiciels VMware
ALERTE DE SECURITÉ
Bulletin du 4 septembre 2026 à 09:18
Niveau d'alerte:  
 Critique 
Google met à jour Chrome pour corriger une faille importante V8
Google a publié des mises à jour de sécurité pour corriger 12 vulnérabilités, dont une exploitée activement.
La vulnérabilité de type confusion dans V8 peut permettre une attaque à distance.
Mettre à jour votre navigateur Chrome vers la version 152.0.7977.82 pour vous protéger.
ALERTE DE SECURITÉ
Bulletin du 3 septembre 2026 à 16:52
Niveau d'alerte:  
 Critique 
Faille critique Elementor Pro exploitée sur les sites WordPress
Vulnérabilité critique récemment corrigée dans Elementor Pro exploitée pour prendre le contrôle des sites WordPress
Exécution de commandes arbitraires et livraison de charges malveillantes
Mettre à jour immédiatement Elementor Pro vers la dernière version
ALERTE DE SECURITÉ
Bulletin du 21 août 2026 à 16:44
Niveau d'alerte:  
 Critique 
VU#756733: Vulnérabilité d'absence d'authentification
Le routeur résidentiel Calix GS7 XGS GS5239XG présente une vulnérabilité d'absence d'authentification exposant son service UPnP sur l'interface WAN publique.
Risque d'accès non authentifié aux fonctions critiques du routeur, exposant les dispositifs internes à internet public.
Désactivez UPnP sur l'interface administrative du routeur pour réduire l'exposition.
ALERTE DE SECURITÉ
Bulletin du 20 août 2026 à 15:48
Niveau d'alerte:  
 Moyen 
Faille dans isolated-vm permet à JavaScript sandboxé d'échapper à l'environnement
Une faille critique a été découverte dans la sandbox open-source isolated-vm, pouvant permettre des attaques d'évasion d'environnement.
Risque de RCE potentiel pour les versions affectées avant 7.0.0
Mettre à jour vers la version 7.0.0 ou ultérieure pour se protéger
ALERTE DE SECURITÉ
Bulletin du 20 août 2026 à 15:24
Niveau d'alerte:  
 Critique 
Faille Zimbra CVE-2026-73570 exploitée pour exécution de code à distance non authentifiée
La vulnérabilité CVE-2026-73570 de Zimbra, corrigée, est exploitée pour l'exécution de code à distance sans authentification.
Risque de compromission des systèmes ZCS avec score CVSS de 8.9.
Mettre à jour Zimbra Collaboration afin de corriger la faille.
ALERTE DE SECURITÉ
Bulletin du 18 août 2026 à 12:48
Niveau d'alerte:  
 Moyen 
300,000 sites WordPress exposés au piratage
CVE-2026-15748 permet aux attaquants non authentifiés de télécharger des fichiers exécutables
Grande vulnérabilité exposant les sites à des attaques de piratage potentielles
Mettre à jour le plugin Form pour corriger la faille de sécurité
ALERTE DE SECURITÉ
Bulletin du 12 août 2026 à 11:01
Niveau d'alerte:  
 Critique 
Les attaquants exploitent une vulnérabilité du serveur VMware vCenter
CVE-2026-59310 CVE-2026-59310 (CVSS 9.8) est actuellement exploitée pour accéder à distance de manière persistante
Risque d'exécution de code arbitraire
Appliquer rapidement les correctifs de sécurité disponibles
ALERTE DE SECURITÉ
Bulletin du 12 août 2026 à 08:41
Niveau d'alerte:  
 Critique 
Zero-Day PoC ShieldBreak contourne la mise à jour Microsoft Defender
Chaotic Eclipse a publié un PoC pour le zero-day ShieldBreak, contournant la patch CVE-2026-50656 de Microsoft Defender.
Risque de compromission des systèmes Windows avec accès SYSTEM.
Mettre à jour rapidement les définitions de Microsoft Defender.

Gestion des cookies

Un cookie est un petit fichier texte qui est déposé sur votre appareil (ordinateur, tablette, smartphone) lors de la consultation d’un site web. Les cookies permettent de recueillir des informations sur vos préférences de navigation et de faciliter votre expérience sur notre Site. Les cookies peuvent être temporaires (session cookies) ou permanents (cookies persistants). Les cookies de session sont supprimés dès que vous fermez votre navigateur, tandis que les cookies persistants restent sur votre appareil pendant une durée déterminée, même après la fermeture de votre navigateur.

Nous utilisons des cookies pour améliorer votre expérience sur notre site, analyser le trafic et personnaliser le contenu. En poursuivant votre navigation, vous acceptez l'utilisation de cookies conformément à notre Politique de confidentialité et de gestion des cookies.

Vous pouvez configurer vos préférences en matière de cookies ou refuser leur utilisation en cliquant sur les liens ci-dessous:

Cookies Nécessaires Toujours actif

Cookie: connect.sid
Description: c'est un identifiant de session. Il sert à reconnaître un utilisateur entre plusieurs requêtes HTTP.
Durée: session courante

Cookies Fonctionnels

Actuellement, aucun cookie fonctionnel n'est actif.

Cookies Analytiques

Actuellement, aucun cookie fonctionnel n'est actif.

généré par CookSensitive