Restez informé face aux cybermenaces  !

Alertes, vulnérabilités et actualités cybersécurité en temps réel


Suivez en continu les dernières alertes de sécurité, vulnérabilités critiques (CVE), campagnes de phishing et attaques ransomware. Cette veille centralise des informations issues de sources fiables nationales et internationales pour vous aider à anticiper les menaces et renforcer votre posture de cybersécurité.

ALERTE DE SECURITÉ
Bulletin du 21 juillet 2026 à 22:06
Niveau d'alerte:  
 Critique 
Faille critique de RCE exploitée sur SharePoint pour voler des clés machine
CVE-2026-50522 exploité par des hackers pour voler les clés machine sur Microsoft SharePoint
Accès maintenu même après patchage des serveurs, risque de compromission des données
Patcher systèmes SharePoint immédiatement, renforcer les mesures de sécurité
ALERTE DE SECURITÉ
Bulletin du 21 juillet 2026 à 18:41
Niveau d'alerte:  
 Critique 
Failles critiques de wp2shell exploitées pour installer des webshells
Des hackers exploitent des vulnérabilités critiques dans wp2shell pour déployer des webshells persistants sur les serveurs WordPress affectés.
Installation de plugins malveillants et compromission des serveurs
Mettre à jour rapidement WordPress Core pour corriger les failles
ALERTE DE SECURITÉ
Bulletin du 21 juillet 2026 à 16:57
Niveau d'alerte:  
 Critique 
CVE-2026-50522 en exploitation active
Flaw CVE-2026-50522 de SharePoint sous exploitation active, avec possibilité d'exécution de code à distance
Risque élevé d'exécution de code non autorisé sur le réseau
Appliquer immédiatement le correctif de Microsoft pour CVE-2026-50522
INFO CYBER
Bulletin du 21 juillet 2026 à 10:59
Niveau d'alerte:  
 Elevé 
Exploitation croissante de WordPress wp2shell
Vulnérabilités critiques permettant une exécution de code à distance non authentifiée dans WordPress
Risque de compromission totale des sites web vulnérables
Installez les mises à jour de sécurité dès que possible
ALERTE DE SECURITÉ
Bulletin du 21 juillet 2026 à 10:41
Niveau d'alerte:  
 Critique 
Exploitation de la vulnérabilité de ServiceNow
La plateforme IA de ServiceNow CVE-2026-6875 peut être exploitée pour l'exécution de code à distance.
Risque de compromission des données sensibles.
Appliquer rapidement les correctifs de sécurité disponibles.
ALERTE DE SECURITÉ
Bulletin du 16 juillet 2026 à 09:22
Niveau d'alerte:  
 Elevé 
Zoom corrige une faille critique sur Windows
Zoom a publié des mises à jour de sécurité pour une vulnérabilité critique affectant Zoom Workplace pour Windows qui pourrait faciliter la prise de contrôle de comptes.
Risque d'usurpation de compte important avec un score CVSS de 9.8.
Mettons à jour immédiatement Zoom sur Windows pour protéger nos comptes.
ALERTE DE SECURITÉ
Bulletin du 15 juillet 2026 à 19:08
Niveau d'alerte:  
 Critique 
Vulnérabilité d'escalade de privilèges
Vulnérabilité permet à un attaquant local non privilégié de compromettre la sécurité d'un système en exploitant le pilote tdeio64.sys de Pegatron.
Possibilité de lire et d'écrire arbitrairement dans la mémoire du noyau, avec un risque d'obtenir des privilèges NT AUTHORITY\SYSTEM.
Désactivez ou supprimez le pilote vulnérable si non nécessaire et mettez en place des solutions de contrôle d'application pour empêcher son chargement.
INFO CYBER
Bulletin du 15 juillet 2026 à 15:18
Niveau d'alerte:  
 Elevé 
Mises à jour de sécurité critiques pour Firefox, Chrome, Adobe et VMware
Mozilla a publié des correctifs pour deux vulnérabilités critiques dans Firefox suite à la publication de codes d'exploitation.
Risque d'exploitation par des attaquants
Mettre à jour immédiatement les logiciels concernés
ALERTE DE SECURITÉ
Bulletin du 15 juillet 2026 à 07:30
Niveau d'alerte:  
 Critique 
Deux zero-days sur SonicWall SMA 1000
SonicWall a alerté sur l'exploitation de deux vulnérabilités zero-day sur ses appareils SMA 1000, dont une permet l'exécution de commandes arbitraires.
Risque de compromission des appareils et de l'accès non autorisé aux données sensibles.
Mettre à jour immédiatement les appliances SMA 1000 et surveiller les activités suspectes.

Gestion des cookies

Un cookie est un petit fichier texte qui est déposé sur votre appareil (ordinateur, tablette, smartphone) lors de la consultation d’un site web. Les cookies permettent de recueillir des informations sur vos préférences de navigation et de faciliter votre expérience sur notre Site. Les cookies peuvent être temporaires (session cookies) ou permanents (cookies persistants). Les cookies de session sont supprimés dès que vous fermez votre navigateur, tandis que les cookies persistants restent sur votre appareil pendant une durée déterminée, même après la fermeture de votre navigateur.

Nous utilisons des cookies pour améliorer votre expérience sur notre site, analyser le trafic et personnaliser le contenu. En poursuivant votre navigation, vous acceptez l'utilisation de cookies conformément à notre Politique de confidentialité et de gestion des cookies.

Vous pouvez configurer vos préférences en matière de cookies ou refuser leur utilisation en cliquant sur les liens ci-dessous:

Cookies Nécessaires Toujours actif

Cookie: connect.sid
Description: c'est un identifiant de session. Il sert à reconnaître un utilisateur entre plusieurs requêtes HTTP.
Durée: session courante

Cookies Fonctionnels

Actuellement, aucun cookie fonctionnel n'est actif.

Cookies Analytiques

Actuellement, aucun cookie fonctionnel n'est actif.

généré par CookSensitive