Bulletin du 16 mai 2026 à 22:55
Microsoft rejette le rapport de vulnérabilité critique sur Azure
Microsoft a discrètement corrigé une vulnérabilité Azure Backup pour AKS sans émettre de CVE après avoir rejeté le rapport d'un chercheur en sécurité.
Risque de sécurité potentiel pour les utilisateurs d'Azure Backup pour AKS.
Vérifier régulièrement les correctifs de sécurité sur les produits Microsoft.
Bulletin du 16 mai 2026 à 17:20
Faille Funnel Builder exploitée pour voler les données de paiement
Vulnérabilité critique dans le plugin Funnel Builder de WordPress exploitée pour injecter du code JavaScript malveillant dans les pages de paiement WooCommerce.
Possibilité de vol de données sensibles lors des transactions en ligne.
Mettre à jour immédiatement le plugin Funnel Builder pour éviter toute exploitation.
Bulletin du 15 mai 2026 à 14:06
Niveau d'alerte:
Critique
Microsoft prévient de l'exploitation en cours du Zero-Day sur Exchange Server
Microsoft a partagé des mesures d'atténuation pour CVE-2026-42897 en attendant un correctif permanent pour les versions affectées d'Exchange Server.
Risque élevé d'exploitation par des attaquants, compromettant la sécurité des serveurs Exchange.
Appliquer immédiatement les mesures d'atténuation recommandées par Microsoft.
Bulletin du 14 mai 2026 à 22:09
Niveau d'alerte:
Critique
Cisco avertit d'une nouvelle faille critique dans SD-WAN exploitée dans des attaques zero-day
La faille d'authentification Catalyst SD-WAN Controller CVE-2026-20182 de Cisco a été exploitée permettant aux attaquants d'obtenir des privilèges administratifs.
Les attaquants peuvent prendre le contrôle des appareils compromis.
Installez rapidement les correctifs de sécurité fournis par Cisco.
Bulletin du 13 mai 2026 à 18:37
Windows BitLocker zero-day, PoC publié
Deux vulnérabilités non corrigées, YellowKey et GreenPlasma, exposent BitLocker à une faille de contournement et une élévation de privilèges.
Accès non autorisé aux disques protégés, risque de compromission des données sensibles.
Mettre à jour les systèmes Windows et surveiller les patchs de sécurité.
Bulletin du 13 mai 2026 à 12:33
Microsoft corrige une vulnérabilité critique Zero-Click dans Outlook
CVE-2026-40361 similaire à l'ancienne vulnérabilité BadWinmail, potentiellement dangereuse pour les entreprises
Risque d'attaques sophistiquées sans interaction de l'utilisateur
Appliquer immédiatement le correctif de sécurité fourni par Microsoft
Bulletin du 11 mai 2026 à 18:49
Niveau d'alerte:
Critique
Vulnérabilités détectées dans dnsmasq
dnsmasq présente plusieurs vulnérabilités, dont des redirections DNS malveillantes et des manipulations de privilèges.
Risques de crash du service DNS, d'attaques de redirection DNS et d'exposition d'informations sensibles.
Mettre à jour vers la version 2.92rel2 de dnsmasq pour corriger les vulnérabilités.
Bulletin du 11 mai 2026 à 10:15
Niveau d'alerte:
Critique
Nouvelle vulnérabilité Linux 'Dirty Frag' peut être exploitée
Vulnérabilité Linux 'Dirty Frag' (CVE-2026-43284, CVE-2026-43500) potentiellement exploitée avant patch.
Risque d'attaques potentielles sur les systèmes Linux non patchés.
Installer rapidement le patch de sécurité pour protéger les systèmes.
Bulletin du 9 mai 2026 à 21:27
Niveau d'alerte:
Information
Site JDownloader piraté pour diffuser un RAT Python
Le site du gestionnaire de téléchargement JDownloader a été compromis pour distribuer des installateurs malveillants avec un RAT Python.
Risque élevé d'infection par un logiciel espion et d'accès non autorisé aux systèmes.
Mettre à jour les logiciels téléchargés depuis des sources fiables uniquement.