Restez informé face aux cybermenaces  !

Alertes, vulnérabilités et actualités cybersécurité en temps réel


Suivez en continu les dernières alertes de sécurité, vulnérabilités critiques (CVE), campagnes de phishing et attaques ransomware. Cette veille centralise des informations issues de sources fiables nationales et internationales pour vous aider à anticiper les menaces et renforcer votre posture de cybersécurité.

ALERTE DE SECURITÉ
Bulletin du 2 juin 2026 à 16:36
Niveau d'alerte:  
 Critique 
Mise à jour Android corrige Zero-Day et 123 autres vulnérabilités
La vulnérabilité CVE-2025-48595 d'Android a été exploitée dans des attaques ciblées.
Risque accru d'attaques ciblées sur les appareils Android non patchés.
Mettre à jour immédiatement les appareils Android pour se protéger.
ALERTE DE SECURITÉ
Bulletin du 2 juin 2026 à 16:06
Niveau d'alerte:  
 Critique 
VU#265691: Vulnérabilité XSS dans Appsmith
Une vulnérabilité XSS a été découverte dans le renderer d'autocomplétion de requêtes SQL d'Appsmith, permettant l'exécution de code JavaScript malveillant. La version 2.1 corrige cette faille.
Risque de session hijacking, élévation de privilèges ou vol d'informations d'identification.
Mettre à jour vers la version 2.1 d'Appsmith dès que possible.
ALERTE DE SECURITÉ
Bulletin du 1 juin 2026 à 20:19
Niveau d'alerte:  
 Critique 
Vulnérabilité WP Maps Pro exploitée
La faille de sécurité (CVE-2026-8732) permet aux attaquants non authentifiés de créer des comptes administratifs sur les sites WordPress affectés.
Prise de contrôle de sites WordPress
Mettre à jour immédiatement le plugin WP Maps Pro
ALERTE DE SECURITÉ
Bulletin du 1 juin 2026 à 17:02
Niveau d'alerte:  
 Critique 
Vulnérabilité critique Windows Netlogon
Organisations doivent patcher CVE-2026-41089 rapidement pour éviter exploitation sévère.
Risque élevé d'exploitation continue et dommages potentiels importants.
Appliquer immédiatement le correctif de sécurité pour CVE-2026-41089.
ALERTE DE SECURITÉ
Bulletin du 30 mai 2026 à 20:02
Niveau d'alerte:  
 Elevé 
Flaw authentification GlobalProtect VPN exploitée en attaques
Les hackers exploitent une faille d'authentification GlobalProtect de Palo Alto Networks (CVE-2026-0257) pour attaquer les réseaux d'entreprise.
Risque d'infiltration des réseaux d'entreprise et compromission des données sensibles.
Mettre à jour immédiatement les systèmes PAN-OS pour corriger la faille.
INFO CYBER
Bulletin du 29 mai 2026 à 20:21
Niveau d'alerte:  
 Information 
ChatGPT victime d'abus de liens pour propager des malwares
Des acteurs malveillants utilisent la fonction de partage de contenu de ChatGPT pour envoyer des liens vers de faux sites de panne OpenAI proposant de télécharger des malwares se faisant passer pour l'application de bureau ChatGPT.
Risque de téléchargement de malwares et d'infections sur les systèmes des utilisateurs.
Vérifiez toujours l'URL avant de télécharger des applications et assurez-vous de la légitimité de la source.
ALERTE DE SECURITÉ
Bulletin du 28 mai 2026 à 14:55
Niveau d'alerte:  
 Elevé 
Vulnérabilité critique FortiClient EMS exploitée dans de nouvelles attaques
Fortinet a déployé des correctifs pour la faille de sécurité en avril, avertissant qu'elle avait été exploitée dans la nature comme une zero-day et recommandant un patch immédiat.
Risque accru d'attaques exploitant cette vulnérabilité pour compromettre les systèmes protégés par FortiClient EMS.
Appliquer immédiatement les correctifs fournis par Fortinet pour protéger les systèmes contre les attaques potentielles.
ALERTE DE SECURITÉ
Bulletin du 26 mai 2026 à 13:49
Niveau d'alerte:  
 Critique 
Microsoft patche la faille RCE CVE-2026-45659 sur SharePoint
Microsoft déploie des mises à jour pour corriger une vulnérabilité d'exécution de code à distance affectant SharePoint.
Risque d'exploitation par des cybercriminels sans conditions particulières.
Installer immédiatement les mises à jour de sécurité.
ALERTE DE SECURITÉ
Bulletin du 25 mai 2026 à 14:02
Niveau d'alerte:  
 Critique 
Ghost CMS CVE-2026-26980 exploité pour des attaques ClickFix
Des acteurs malveillants exploitent une vulnérabilité critique dans Ghost CMS pour injecter du code JavaScript malveillant et mener des attaques ClickFix.
Risque de compromission des données et d'altération des sites web affectés.
Mettre à jour Ghost CMS pour corriger la vulnérabilité CVE-2026-26980.

Gestion des cookies

Un cookie est un petit fichier texte qui est déposé sur votre appareil (ordinateur, tablette, smartphone) lors de la consultation d’un site web. Les cookies permettent de recueillir des informations sur vos préférences de navigation et de faciliter votre expérience sur notre Site. Les cookies peuvent être temporaires (session cookies) ou permanents (cookies persistants). Les cookies de session sont supprimés dès que vous fermez votre navigateur, tandis que les cookies persistants restent sur votre appareil pendant une durée déterminée, même après la fermeture de votre navigateur.

Nous utilisons des cookies pour améliorer votre expérience sur notre site, analyser le trafic et personnaliser le contenu. En poursuivant votre navigation, vous acceptez l'utilisation de cookies conformément à notre Politique de confidentialité et de gestion des cookies.

Vous pouvez configurer vos préférences en matière de cookies ou refuser leur utilisation en cliquant sur les liens ci-dessous:

Cookies Nécessaires Toujours actif

Cookie: connect.sid
Description: c'est un identifiant de session. Il sert à reconnaître un utilisateur entre plusieurs requêtes HTTP.
Durée: session courante

Cookies Fonctionnels

Actuellement, aucun cookie fonctionnel n'est actif.

Cookies Analytiques

Actuellement, aucun cookie fonctionnel n'est actif.

généré par CookSensitive