Bulletin du 14 juillet 2026 à 22:25
Microsoft patche record de 622 failles dont 2 zero-days actifs
Microsoft a publié son plus grand Patch Tuesday à ce jour, avec 622 CVEs couvertes, incluant 2 zero-days en attaque.
Risque de vulnérabilités exploitées par des attaquants, nécessité de patcher rapidement.
Installer les correctifs de sécurité de Microsoft dès que possible pour protéger les systèmes.
Bulletin du 30 juin 2026 à 07:04
Niveau d'alerte:
Critique
CVE-2026-46817 exploité activement sur Oracle E-Business Suite
Vulnérabilité critique affectant Oracle E-Business Suite exploitée en cours, selon Defused Cyber.
Risque de compromission des instances vulnérables.
Appliquer rapidement les correctifs de sécurité disponibles.
Bulletin du 25 juin 2026 à 08:08
Niveau d'alerte:
Critique
Cisco SD-WAN Zero-Day Exploité Avant le Patching
CVE-2026-20245, 7ème vulnérabilité exploitée sur Cisco SD-WAN en 2026, utilisée pendant des mois avant d'être corrigée.
Risque d'exploitation des failles de sécurité sur les réseaux utilisant Cisco SD-WAN.
Mettre à jour immédiatement les systèmes Cisco SD-WAN pour éviter les exploits.
Bulletin du 23 juin 2026 à 00:42
Niveau d'alerte:
Information
Attaque de phishing WhatsApp avec faux fichiers professionnels
Campagne de logiciels malveillants ciblant les utilisateurs de WhatsApp pour accéder à distance aux systèmes via des fichiers VBScript.
Risque élevé de compromission des PC et d'accès non autorisé aux données sensibles.
Sensibiliser les utilisateurs à ne pas cliquer sur des liens suspects et à vérifier l'authenticité des fichiers reçus.
Bulletin du 20 juin 2026 à 11:56
Niveau d'alerte:
Critique
Faille dans le plugin Gravity SMTP de WordPress
Les hackers exploitent une faille de sécurité impactant Gravity SMTP, plugin WordPress sur 100 000 sites
Extraction de données sensibles comme les clés API
Mettre à jour le plugin Gravity SMTP immédiatement
Bulletin du 18 juin 2026 à 19:32
Niveau d'alerte:
Critique
F5 corrige deux failles critiques NGINX Open Source
F5 a publié des mises à jour de sécurité pour corriger deux failles critiques dans NGINX Open Source permettant l'exécution de code à distance.
CVE-2026-42530 présente un risque de 9.2, permettant à un attaquant distant non authentifié d'exécuter du code.
Installez immédiatement les mises à jour de sécurité fournies par F5.
Bulletin du 17 juin 2026 à 12:30
Les 10 principales expositions de surface d'attaque en 2026
Les attaques ne commencent pas toujours par un zero-day. Une vulnérabilité comme MongoBleed peut exposer les informations sensibles sans authentification.
Risque accru d'exposition des informations sensibles et des tokens de session.
Mettre à jour les logiciels régulièrement pour prévenir les vulnérabilités.
Bulletin du 16 juin 2026 à 08:05
Niveau d'alerte:
Critique
Cisco publie des mises à jour de sécurité pour une faille exploité dans SD-WAN Manager
Cisco a récemment publié des correctifs pour une faille de sécurité de niveau moyen dans Catalyst SD-WAN Manager qui est activement exploitée.
La vulnérabilité, notée CVE-2026-20262, présente un risque potentiel pour les réseaux utilisant ce logiciel.
Il est recommandé de mettre à jour immédiatement les systèmes pour se protéger contre les attaques.
Bulletin du 13 juin 2026 à 15:23
Niveau d'alerte:
Critique
Faille critique dans Splunk Enterprise
Mise à jour de sécurité pour corriger une faille critique permettant l'exécution de code sans authentification
Risque de manipulation de fichiers et d'exécution de code à distance non autorisés
Mettre à jour vers Splunk Enterprise 10.2.4 ou 10.0.7 dès que possible