Bulletin du 12 juin 2026 à 08:44
Niveau d'alerte:
Critique
Google confirme l'exploitation de la vulnérabilité zero-day de Oracle PeopleSoft
Oracle a atténué CVE-2026-35273 mais n'a pas encore confirmé publiquement son exploitation par ShinyHunters
Risque potentiel pour les utilisateurs de Oracle PeopleSoft
Mettre en place les correctifs de sécurité fournis par Oracle dès qu'ils sont disponibles
Bulletin du 11 juin 2026 à 08:52
Niveau d'alerte:
Critique
Microsoft Patche Vulnérabilité Exploitée sur Exchange Server
Avertissement de Microsoft concernant des attaques zero-day exploitant la vulnérabilité CVE-2026-42897 sur Exchange Server le 14 mai.
Risque élevé d'attaques ciblées contre les serveurs Exchange non patchés.
Appliquer immédiatement le correctif de sécurité de Microsoft pour protéger les serveurs Exchange.
Bulletin du 10 juin 2026 à 23:23
Niveau d'alerte:
Critique
Vulnérabilité path traversal dans Langflow
La faille CVE-2026-5027 est exploitée pour écrire des fichiers arbitraires sur les serveurs exposés de Langflow
Risque de compromission des données et de l'intégrité des serveurs
Appliquer immédiatement le correctif de sécurité fourni par Langflow
Bulletin du 9 juin 2026 à 07:57
Niveau d'alerte:
Critique
Google patche 5ème Chrome Zero-Day exploité en 2026
La vulnérabilité CVE-2026-11645 a été rapportée fin avril par un chercheur anonyme.
Risque d'exploitation par des acteurs malveillants
Mettre à jour immédiatement Chrome pour se protéger
Bulletin du 8 juin 2026 à 16:17
Niveau d'alerte:
Critique
Faille critique dans Check Point VPN
La CVE-2026-50751 (CVSS 9.3) permet à un attaquant de contourner les mots de passe dans les déploiements IKEv1 VPN.
Risque d'accès non autorisé aux réseaux protégés
Mettre à jour vers des protocoles plus sécurisés comme IKEv2
Bulletin du 8 juin 2026 à 12:31
Niveau d'alerte:
Information
Silent Ransom Group utilise DNS Fast Flux dans ses attaques
Groupe de ransomware cible les cabinets d'avocats aux États-Unis en utilisant le fast flux pour masquer son infrastructure C&C
Risque accru d'attaques réussies et de pertes de données sensibles
Mettre en place des mesures de sécurité renforcées pour protéger les données contre de telles attaques
Bulletin du 5 juin 2026 à 10:38
Niveau d'alerte:
Critique
Faille critique dans le plugin WordPress Everest Forms Pro exploitée par des hackers
Les attaquants exploitent activement une faille de sécurité critique dans le plugin WordPress Everest Forms Pro, permettant l'exécution de code arbitraire.
Risque de compromission complète des sites web utilisant le plugin, CVE-2026-3300 (CVSS score: 9.8)
Mettre à jour le plugin vers la version 1.9.13 pour corriger la vulnérabilité
Bulletin du 5 juin 2026 à 07:47
Niveau d'alerte:
Critique
Cisco alerte sur une 7ème faille Zero-Day exploitée en 2026
Vulnérabilité CVE-2026-20245 permettant l'exécution de commandes arbitraires en tant que root, sans correctif disponible.
Risque d'exécution de commandes malveillantes sur les réseaux SD-WAN Cisco.
Surveiller de près les mises à jour de sécurité de Cisco et appliquer les correctifs dès qu'ils sont disponibles.
Bulletin du 4 juin 2026 à 09:19
Niveau d'alerte:
Critique
CISA ajoute une faille Magento RCE exploitée au catalogue KEV
La CISA a ajouté une grave vulnérabilité affectant l'extension Mirasvit Cache Warmer de Magento au catalogue des vulnérabilités exploitées connues.
Risque élevé avec un score CVSS de 9.8
Mettre à jour immédiatement le système et l'extension Mirasvit Cache Warmer.