Bulletin du 21 juillet 2026 à 22:06
Niveau d'alerte:
Critique
Faille critique de RCE exploitée sur SharePoint pour voler des clés machine
CVE-2026-50522 exploité par des hackers pour voler les clés machine sur Microsoft SharePoint
Accès maintenu même après patchage des serveurs, risque de compromission des données
Patcher systèmes SharePoint immédiatement, renforcer les mesures de sécurité
Bulletin du 21 juillet 2026 à 18:41
Niveau d'alerte:
Critique
Failles critiques de wp2shell exploitées pour installer des webshells
Des hackers exploitent des vulnérabilités critiques dans wp2shell pour déployer des webshells persistants sur les serveurs WordPress affectés.
Installation de plugins malveillants et compromission des serveurs
Mettre à jour rapidement WordPress Core pour corriger les failles
Bulletin du 21 juillet 2026 à 16:57
Niveau d'alerte:
Critique
CVE-2026-50522 en exploitation active
Flaw CVE-2026-50522 de SharePoint sous exploitation active, avec possibilité d'exécution de code à distance
Risque élevé d'exécution de code non autorisé sur le réseau
Appliquer immédiatement le correctif de Microsoft pour CVE-2026-50522
Bulletin du 21 juillet 2026 à 10:59
Exploitation croissante de WordPress wp2shell
Vulnérabilités critiques permettant une exécution de code à distance non authentifiée dans WordPress
Risque de compromission totale des sites web vulnérables
Installez les mises à jour de sécurité dès que possible
Bulletin du 21 juillet 2026 à 10:41
Niveau d'alerte:
Critique
Exploitation de la vulnérabilité de ServiceNow
La plateforme IA de ServiceNow CVE-2026-6875 peut être exploitée pour l'exécution de code à distance.
Risque de compromission des données sensibles.
Appliquer rapidement les correctifs de sécurité disponibles.
Bulletin du 16 juillet 2026 à 09:22
Zoom corrige une faille critique sur Windows
Zoom a publié des mises à jour de sécurité pour une vulnérabilité critique affectant Zoom Workplace pour Windows qui pourrait faciliter la prise de contrôle de comptes.
Risque d'usurpation de compte important avec un score CVSS de 9.8.
Mettons à jour immédiatement Zoom sur Windows pour protéger nos comptes.
Bulletin du 15 juillet 2026 à 19:08
Niveau d'alerte:
Critique
Vulnérabilité d'escalade de privilèges
Vulnérabilité permet à un attaquant local non privilégié de compromettre la sécurité d'un système en exploitant le pilote tdeio64.sys de Pegatron.
Possibilité de lire et d'écrire arbitrairement dans la mémoire du noyau, avec un risque d'obtenir des privilèges NT AUTHORITY\SYSTEM.
Désactivez ou supprimez le pilote vulnérable si non nécessaire et mettez en place des solutions de contrôle d'application pour empêcher son chargement.
Bulletin du 15 juillet 2026 à 15:18
Mises à jour de sécurité critiques pour Firefox, Chrome, Adobe et VMware
Mozilla a publié des correctifs pour deux vulnérabilités critiques dans Firefox suite à la publication de codes d'exploitation.
Risque d'exploitation par des attaquants
Mettre à jour immédiatement les logiciels concernés
Bulletin du 15 juillet 2026 à 07:30
Niveau d'alerte:
Critique
Deux zero-days sur SonicWall SMA 1000
SonicWall a alerté sur l'exploitation de deux vulnérabilités zero-day sur ses appareils SMA 1000, dont une permet l'exécution de commandes arbitraires.
Risque de compromission des appareils et de l'accès non autorisé aux données sensibles.
Mettre à jour immédiatement les appliances SMA 1000 et surveiller les activités suspectes.