Bulletin du 5 septembre 2026 à 18:05
Niveau d'alerte:
Critique
Faille critique dans VMware Workstation et Fusion
CVE-2026-59346 : faille critique permettant l'exécution de code
Accès arbitraire au code du système hôte
Mettre à jour immédiatement les logiciels VMware
Bulletin du 4 septembre 2026 à 09:18
Niveau d'alerte:
Critique
Google met à jour Chrome pour corriger une faille importante V8
Google a publié des mises à jour de sécurité pour corriger 12 vulnérabilités, dont une exploitée activement.
La vulnérabilité de type confusion dans V8 peut permettre une attaque à distance.
Mettre à jour votre navigateur Chrome vers la version 152.0.7977.82 pour vous protéger.
Bulletin du 3 septembre 2026 à 16:52
Niveau d'alerte:
Critique
Faille critique Elementor Pro exploitée sur les sites WordPress
Vulnérabilité critique récemment corrigée dans Elementor Pro exploitée pour prendre le contrôle des sites WordPress
Exécution de commandes arbitraires et livraison de charges malveillantes
Mettre à jour immédiatement Elementor Pro vers la dernière version
Bulletin du 21 août 2026 à 16:44
Niveau d'alerte:
Critique
VU#756733: Vulnérabilité d'absence d'authentification
Le routeur résidentiel Calix GS7 XGS GS5239XG présente une vulnérabilité d'absence d'authentification exposant son service UPnP sur l'interface WAN publique.
Risque d'accès non authentifié aux fonctions critiques du routeur, exposant les dispositifs internes à internet public.
Désactivez UPnP sur l'interface administrative du routeur pour réduire l'exposition.
Bulletin du 20 août 2026 à 15:48
Faille dans isolated-vm permet à JavaScript sandboxé d'échapper à l'environnement
Une faille critique a été découverte dans la sandbox open-source isolated-vm, pouvant permettre des attaques d'évasion d'environnement.
Risque de RCE potentiel pour les versions affectées avant 7.0.0
Mettre à jour vers la version 7.0.0 ou ultérieure pour se protéger
Bulletin du 20 août 2026 à 15:24
Niveau d'alerte:
Critique
Faille Zimbra CVE-2026-73570 exploitée pour exécution de code à distance non authentifiée
La vulnérabilité CVE-2026-73570 de Zimbra, corrigée, est exploitée pour l'exécution de code à distance sans authentification.
Risque de compromission des systèmes ZCS avec score CVSS de 8.9.
Mettre à jour Zimbra Collaboration afin de corriger la faille.
Bulletin du 18 août 2026 à 12:48
300,000 sites WordPress exposés au piratage
CVE-2026-15748 permet aux attaquants non authentifiés de télécharger des fichiers exécutables
Grande vulnérabilité exposant les sites à des attaques de piratage potentielles
Mettre à jour le plugin Form pour corriger la faille de sécurité
Bulletin du 12 août 2026 à 11:01
Niveau d'alerte:
Critique
Les attaquants exploitent une vulnérabilité du serveur VMware vCenter
CVE-2026-59310 CVE-2026-59310 (CVSS 9.8) est actuellement exploitée pour accéder à distance de manière persistante
Risque d'exécution de code arbitraire
Appliquer rapidement les correctifs de sécurité disponibles
Bulletin du 12 août 2026 à 08:41
Niveau d'alerte:
Critique
Zero-Day PoC ShieldBreak contourne la mise à jour Microsoft Defender
Chaotic Eclipse a publié un PoC pour le zero-day ShieldBreak, contournant la patch CVE-2026-50656 de Microsoft Defender.
Risque de compromission des systèmes Windows avec accès SYSTEM.
Mettre à jour rapidement les définitions de Microsoft Defender.