Restez informé face aux cybermenaces  !

Alertes, vulnérabilités et actualités cybersécurité en temps réel


Suivez en continu les dernières alertes de sécurité, vulnérabilités critiques (CVE), campagnes de phishing et attaques ransomware. Cette veille centralise des informations issues de sources fiables nationales et internationales pour vous aider à anticiper les menaces et renforcer votre posture de cybersécurité.

ALERTE DE SECURITÉ
Bulletin du 10 août 2026 à 16:47
Niveau d'alerte:  
 Critique 
VU#614868: Vulnérabilité OpenCart
OpenCart v4.2.0.0 présente une vulnérabilité de traversée de répertoire lors de l'installation d'extensions.
Possibilité d'exécution de code à distance par un attaquant
Mettre à jour vers la dernière version et éviter les extensions de sources non fiables
ALERTE DE SECURITÉ
Bulletin du 10 août 2026 à 13:03
Niveau d'alerte:  
 Elevé 
Metabase corrige une vulnérabilité exploitée en 'Zero-Day'
Une faille de sécurité permet à des attaquants distants non authentifiés d'obtenir un accès administratif aux instances de Metabase.
Risque élevé d'exploitation par des individus malveillants pour compromettre les données ou les systèmes.
Mettre à jour Metabase immédiatement pour appliquer les correctifs de sécurité.
INFO CYBER
Bulletin du 10 août 2026 à 11:31
Niveau d'alerte:  
 Moyen 
CISA recommande le patch immédiat de la vulnérabilité exploitée Progress LoadMaster
Flaw critique permettant aux attaquants distants non authentifiés d'exécuter des commandes arbitraires
Risque de compromission des données sensibles et d'atteinte à la confidentialité
Appliquer le patch de sécurité dès que possible pour protéger les systèmes
ALERTE DE SECURITÉ
Bulletin du 7 août 2026 à 14:56
Niveau d'alerte:  
 Moyen 
Nouvelle vulnérabilité XSS pré-auth dans WordPress
WordPress a corrigé une faille XSS pré-authentification affectant toutes les versions, pouvant entraîner une exécution de code PHP. CVE-2026-64638.
Risque élevé de compromission des sites WordPress et d'exécution de code PHP non autorisé.
Appliquer le correctif de sécurité dès que possible pour éviter toute exploitation.
ALERTE DE SECURITÉ
Bulletin du 31 juillet 2026 à 08:50
Niveau d'alerte:  
 Critique 
Vulnérabilité critique de code exécuté corrigée dans TeamCity
CVE-2026-63077 corrigée dans TeamCity, permet l'exploitation sans authentification via le protocole de sondage des agents.
Possibilité d'exécution de code malveillant. Risque d'attaques ciblées et compromission du système.
Mettre à jour TeamCity pour appliquer le correctif de sécurité.
ALERTE DE SECURITÉ
Bulletin du 30 juillet 2026 à 08:31
Niveau d'alerte:  
 Critique 
Vulnérabilité zero-day Cisco Secure FMC exploitée
CVE-2026-20316 permet à un attaquant distant et non authentifié de se connecter aux dispositifs affectés.
Risque d'accès non autorisé et de compromission des données sensibles.
Mettons à jour nos dispositifs Cisco Secure FMC pour contrer cette menace.
ALERTE DE SECURITÉ
Bulletin du 23 juillet 2026 à 11:06
Niveau d'alerte:  
 Critique 
Nouvelle vulnérabilité Zero-Day exploitée chez Check Point
La vulnérabilité CVE-2026-16232 a été exploitée contre des clients avec certaines configurations
Potentielles attaques et compromission des systèmes
Appliquer les correctifs de sécurité fournis par Check Point
ALERTE DE SECURITÉ
Bulletin du 22 juillet 2026 à 17:01
Niveau d'alerte:  
 Critique 
Faille sur l'extension Adobe Acrobat expose les données de WhatsApp Web
Vulnérabilité HermeticReader (CVE-2026-48294) dans l'extension Chrome d'Adobe Acrobat peut permettre le vol de données WhatsApp.
Risque de vol de données sensibles sur WhatsApp Web.
Mettre à jour immédiatement l'extension Adobe Acrobat.
ALERTE DE SECURITÉ
Bulletin du 22 juillet 2026 à 16:30
Niveau d'alerte:  
 Critique 
Vulnérabilité locale dans Analog Way Picturall Quad Compact Mark II
CVE-2026-14985: La version 3.5.8 du serveur contient une faille d'escalade de privilèges, permettant à un attaquant local d'exécuter des commandes malveillantes avec privilèges root.
Le risque est la compromission complète du système avec contrôle total par un attaquant local.
Mettre à jour vers la version 3.5.9 dès que possible pour corriger la vulnérabilité.

Gestion des cookies

Un cookie est un petit fichier texte qui est déposé sur votre appareil (ordinateur, tablette, smartphone) lors de la consultation d’un site web. Les cookies permettent de recueillir des informations sur vos préférences de navigation et de faciliter votre expérience sur notre Site. Les cookies peuvent être temporaires (session cookies) ou permanents (cookies persistants). Les cookies de session sont supprimés dès que vous fermez votre navigateur, tandis que les cookies persistants restent sur votre appareil pendant une durée déterminée, même après la fermeture de votre navigateur.

Nous utilisons des cookies pour améliorer votre expérience sur notre site, analyser le trafic et personnaliser le contenu. En poursuivant votre navigation, vous acceptez l'utilisation de cookies conformément à notre Politique de confidentialité et de gestion des cookies.

Vous pouvez configurer vos préférences en matière de cookies ou refuser leur utilisation en cliquant sur les liens ci-dessous:

Cookies Nécessaires Toujours actif

Cookie: connect.sid
Description: c'est un identifiant de session. Il sert à reconnaître un utilisateur entre plusieurs requêtes HTTP.
Durée: session courante

Cookies Fonctionnels

Actuellement, aucun cookie fonctionnel n'est actif.

Cookies Analytiques

Actuellement, aucun cookie fonctionnel n'est actif.

généré par CookSensitive