Bulletin du 25 juin 2026 à 08:08
Niveau d'alerte:
Critique
Cisco SD-WAN Zero-Day Exploité Avant le Patching
CVE-2026-20245, 7ème vulnérabilité exploitée sur Cisco SD-WAN en 2026, utilisée pendant des mois avant d'être corrigée.
Risque d'exploitation des failles de sécurité sur les réseaux utilisant Cisco SD-WAN.
Mettre à jour immédiatement les systèmes Cisco SD-WAN pour éviter les exploits.
Bulletin du 23 juin 2026 à 00:42
Niveau d'alerte:
Information
Attaque de phishing WhatsApp avec faux fichiers professionnels
Campagne de logiciels malveillants ciblant les utilisateurs de WhatsApp pour accéder à distance aux systèmes via des fichiers VBScript.
Risque élevé de compromission des PC et d'accès non autorisé aux données sensibles.
Sensibiliser les utilisateurs à ne pas cliquer sur des liens suspects et à vérifier l'authenticité des fichiers reçus.
Bulletin du 20 juin 2026 à 11:56
Niveau d'alerte:
Critique
Faille dans le plugin Gravity SMTP de WordPress
Les hackers exploitent une faille de sécurité impactant Gravity SMTP, plugin WordPress sur 100 000 sites
Extraction de données sensibles comme les clés API
Mettre à jour le plugin Gravity SMTP immédiatement
Bulletin du 18 juin 2026 à 19:32
Niveau d'alerte:
Critique
F5 corrige deux failles critiques NGINX Open Source
F5 a publié des mises à jour de sécurité pour corriger deux failles critiques dans NGINX Open Source permettant l'exécution de code à distance.
CVE-2026-42530 présente un risque de 9.2, permettant à un attaquant distant non authentifié d'exécuter du code.
Installez immédiatement les mises à jour de sécurité fournies par F5.
Bulletin du 17 juin 2026 à 12:30
Les 10 principales expositions de surface d'attaque en 2026
Les attaques ne commencent pas toujours par un zero-day. Une vulnérabilité comme MongoBleed peut exposer les informations sensibles sans authentification.
Risque accru d'exposition des informations sensibles et des tokens de session.
Mettre à jour les logiciels régulièrement pour prévenir les vulnérabilités.
Bulletin du 16 juin 2026 à 08:05
Niveau d'alerte:
Critique
Cisco publie des mises à jour de sécurité pour une faille exploité dans SD-WAN Manager
Cisco a récemment publié des correctifs pour une faille de sécurité de niveau moyen dans Catalyst SD-WAN Manager qui est activement exploitée.
La vulnérabilité, notée CVE-2026-20262, présente un risque potentiel pour les réseaux utilisant ce logiciel.
Il est recommandé de mettre à jour immédiatement les systèmes pour se protéger contre les attaques.
Bulletin du 13 juin 2026 à 15:23
Niveau d'alerte:
Critique
Faille critique dans Splunk Enterprise
Mise à jour de sécurité pour corriger une faille critique permettant l'exécution de code sans authentification
Risque de manipulation de fichiers et d'exécution de code à distance non autorisés
Mettre à jour vers Splunk Enterprise 10.2.4 ou 10.0.7 dès que possible
Bulletin du 12 juin 2026 à 08:44
Niveau d'alerte:
Critique
Google confirme l'exploitation de la vulnérabilité zero-day de Oracle PeopleSoft
Oracle a atténué CVE-2026-35273 mais n'a pas encore confirmé publiquement son exploitation par ShinyHunters
Risque potentiel pour les utilisateurs de Oracle PeopleSoft
Mettre en place les correctifs de sécurité fournis par Oracle dès qu'ils sont disponibles
Bulletin du 11 juin 2026 à 08:52
Niveau d'alerte:
Critique
Microsoft Patche Vulnérabilité Exploitée sur Exchange Server
Avertissement de Microsoft concernant des attaques zero-day exploitant la vulnérabilité CVE-2026-42897 sur Exchange Server le 14 mai.
Risque élevé d'attaques ciblées contre les serveurs Exchange non patchés.
Appliquer immédiatement le correctif de sécurité de Microsoft pour protéger les serveurs Exchange.