Bulletin du 1 avril 2026 à 18:10
Niveau d'alerte:
Information
Campagne d'Usurpation CERT-UA Propage le Malware AGEWHEEZE via 1 Million d'Emails
Phishing imitant CERT-UA pour distribuer AGEWHEEZE par email les 26 et 27 mars 2026.
Risque de compromission des systèmes et vols de données sensibles.
Renforcer la sensibilisation à la sécurité pour éviter de tomber dans ce type d'attaque.
Bulletin du 1 avril 2026 à 16:36
Niveau d'alerte:
Critique
Zero-Day exploité parmi 21 vulnérabilités corrigées dans Chrome
Google a publié des correctifs pour CVE-2026-5281, un zero-day affectant le composant Dawn de Chrome.
Risque de compromission de la sécurité des utilisateurs de Chrome
Mettre à jour immédiatement Chrome pour se protéger contre cette vulnérabilité
Bulletin du 1 avril 2026 à 12:58
Niveau d'alerte:
Information
Les attaquants utilisent vos outils de confiance contre vous
Les attaquants exploitent désormais les outils de confiance, les binaires natifs et les utilitaires d'administration légitimes pour se déplacer latéralement et persister sans être détectés.
Risque accru de compromission et de persistance des attaquants dans votre environnement.
Surveillez de près l'utilisation des outils légitimes et mettez en place une stratégie de détection avancée.
Bulletin du 31 mars 2026 à 18:03
Niveau d'alerte:
Critique
Vulnérabilité Zero-Day TrueConf exploitée dans des attaques
Faille de sécurité élevée dans le logiciel de visioconférence TrueConf utilisée dans des attaques ciblant des entités gouvernementales en Asie du Sud-Est
Risque d'infection par des mises à jour compromises
Mettre à jour immédiatement le logiciel TrueConf et surveiller les activités suspectes
Bulletin du 31 mars 2026 à 13:50
Niveau d'alerte:
Information
Le RGPD : un enjeu clé pour les entreprises
En vue de se conformer au RGPD, les entreprises doivent mettre en place une gestion unifiée de l'exposition pour faire face à l'essor de l'AI dans la cyber-sécurité.
Le non-respect du RGPD peut entraîner des amendes sévères et endommager la réputation de l'entreprise.
Prioriser la formation et la sensibilisation du personnel sur les enjeux du RGPD.
Bulletin du 31 mars 2026 à 12:21
Vulnérabilité StrongSwan permettant des attaques non authentifiées pour faire crasher les VPN
Une faille d'underflow d'entier affectant StrongSwan depuis 15 ans peut être exploitée à distance pour faire crasher des VPN.
Risque de crash des VPN, ouverture à des attaques non authentifiées
Mettre à jour StrongSwan vers les versions corrigées pour éviter les attaques
Bulletin du 30 mars 2026 à 20:28
Niveau d'alerte:
Critique
Vulnérabilité mémoire critique Citrix NetScaler exploitée
CVE-2026-3055 exploité par des hackers sur Citrix NetScaler ADC et Gateway pour voler des données sensibles
Risque de fuite de données sensibles et compromission du système
Mettre à jour immédiatement les appareils Citrix et surveiller les activités suspectes
Bulletin du 30 mars 2026 à 20:14
Niveau d'alerte:
Critique
VU#655822: Kyverno vulnerable SSRF
La version 1.16.0 de Kyverno présente une vulnérabilité SSRF via ses fonctions HTTP manquant de validation d'URL. Les attaquants peuvent accéder à des services sensibles.
Accès non autorisé à des services internes sensibles
Implémenter une validation stricte des URL et des contrôles de destination dans Kyverno
Bulletin du 30 mars 2026 à 12:59
F5 BIG-IP vulnérabilité critique exploitée par les hackers
La vulnérabilité APM de F5 BIG-IP est désormais considérée comme une faille critique de code à distance, exploitée pour déployer des webshells.
Risque de prise de contrôle à distance des appareils non patchés
Appliquez immédiatement le correctif de sécurité fourni par F5