Restez informé face aux cybermenaces  !

Alertes, vulnérabilités et actualités cybersécurité en temps réel


Suivez en continu les dernières alertes de sécurité, vulnérabilités critiques (CVE), campagnes de phishing et attaques ransomware. Cette veille centralise des informations issues de sources fiables nationales et internationales pour vous aider à anticiper les menaces et renforcer votre posture de cybersécurité.

ALERTE DE SECURITÉ
Bulletin du 18 mai 2026 à 00:30
Niveau d'alerte:  
 Moyen 
Nouveau exploit zero-day Windows 'MiniPlasma' libère les droits SYSTEM
Un chercheur en cybersécurité a publié un exploit de preuve de concept pour une faille d'escalade de privilège Windows permettant aux attaquants d'obtenir des privilèges SYSTEM.
Les attaquants peuvent compromettre des systèmes Windows entièrement patchés.
Mettre en place des mesures de sécurité supplémentaires pour protéger les systèmes Windows.
ALERTE DE SECURITÉ
Bulletin du 17 mai 2026 à 13:57
Niveau d'alerte:  
 Critique 
NGINX CVE-2026-42945 exploitée, crash des workers et possible RCE
VulnCheck rapporte une exploitation active de la faille CVE-2026-42945 sur NGINX, causant des crashs de workers et permettant une RCE.
Risque élevé d'attaque avec un score CVSS de 9.2
Mettre à jour NGINX vers une version patchée comme recommandé par les fournisseurs.
INFO CYBER
Bulletin du 16 mai 2026 à 22:55
Niveau d'alerte:  
 Moyen 
Microsoft rejette le rapport de vulnérabilité critique sur Azure
Microsoft a discrètement corrigé une vulnérabilité Azure Backup pour AKS sans émettre de CVE après avoir rejeté le rapport d'un chercheur en sécurité.
Risque de sécurité potentiel pour les utilisateurs d'Azure Backup pour AKS.
Vérifier régulièrement les correctifs de sécurité sur les produits Microsoft.
ALERTE DE SECURITÉ
Bulletin du 16 mai 2026 à 17:20
Niveau d'alerte:  
 Elevé 
Faille Funnel Builder exploitée pour voler les données de paiement
Vulnérabilité critique dans le plugin Funnel Builder de WordPress exploitée pour injecter du code JavaScript malveillant dans les pages de paiement WooCommerce.
Possibilité de vol de données sensibles lors des transactions en ligne.
Mettre à jour immédiatement le plugin Funnel Builder pour éviter toute exploitation.
ALERTE DE SECURITÉ
Bulletin du 15 mai 2026 à 14:06
Niveau d'alerte:  
 Critique 
Microsoft prévient de l'exploitation en cours du Zero-Day sur Exchange Server
Microsoft a partagé des mesures d'atténuation pour CVE-2026-42897 en attendant un correctif permanent pour les versions affectées d'Exchange Server.
Risque élevé d'exploitation par des attaquants, compromettant la sécurité des serveurs Exchange.
Appliquer immédiatement les mesures d'atténuation recommandées par Microsoft.
ALERTE DE SECURITÉ
Bulletin du 14 mai 2026 à 22:09
Niveau d'alerte:  
 Critique 
Cisco avertit d'une nouvelle faille critique dans SD-WAN exploitée dans des attaques zero-day
La faille d'authentification Catalyst SD-WAN Controller CVE-2026-20182 de Cisco a été exploitée permettant aux attaquants d'obtenir des privilèges administratifs.
Les attaquants peuvent prendre le contrôle des appareils compromis.
Installez rapidement les correctifs de sécurité fournis par Cisco.
ALERTE DE SECURITÉ
Bulletin du 13 mai 2026 à 18:37
Niveau d'alerte:  
 Moyen 
Windows BitLocker zero-day, PoC publié
Deux vulnérabilités non corrigées, YellowKey et GreenPlasma, exposent BitLocker à une faille de contournement et une élévation de privilèges.
Accès non autorisé aux disques protégés, risque de compromission des données sensibles.
Mettre à jour les systèmes Windows et surveiller les patchs de sécurité.
ALERTE DE SECURITÉ
Bulletin du 13 mai 2026 à 12:33
Niveau d'alerte:  
 Elevé 
Microsoft corrige une vulnérabilité critique Zero-Click dans Outlook
CVE-2026-40361 similaire à l'ancienne vulnérabilité BadWinmail, potentiellement dangereuse pour les entreprises
Risque d'attaques sophistiquées sans interaction de l'utilisateur
Appliquer immédiatement le correctif de sécurité fourni par Microsoft
ALERTE DE SECURITÉ
Bulletin du 11 mai 2026 à 18:49
Niveau d'alerte:  
 Critique 
Vulnérabilités détectées dans dnsmasq
dnsmasq présente plusieurs vulnérabilités, dont des redirections DNS malveillantes et des manipulations de privilèges.
Risques de crash du service DNS, d'attaques de redirection DNS et d'exposition d'informations sensibles.
Mettre à jour vers la version 2.92rel2 de dnsmasq pour corriger les vulnérabilités.

Gestion des cookies

Un cookie est un petit fichier texte qui est déposé sur votre appareil (ordinateur, tablette, smartphone) lors de la consultation d’un site web. Les cookies permettent de recueillir des informations sur vos préférences de navigation et de faciliter votre expérience sur notre Site. Les cookies peuvent être temporaires (session cookies) ou permanents (cookies persistants). Les cookies de session sont supprimés dès que vous fermez votre navigateur, tandis que les cookies persistants restent sur votre appareil pendant une durée déterminée, même après la fermeture de votre navigateur.

Nous utilisons des cookies pour améliorer votre expérience sur notre site, analyser le trafic et personnaliser le contenu. En poursuivant votre navigation, vous acceptez l'utilisation de cookies conformément à notre Politique de confidentialité et de gestion des cookies.

Vous pouvez configurer vos préférences en matière de cookies ou refuser leur utilisation en cliquant sur les liens ci-dessous:

Cookies Nécessaires Toujours actif

Cookie: connect.sid
Description: c'est un identifiant de session. Il sert à reconnaître un utilisateur entre plusieurs requêtes HTTP.
Durée: session courante

Cookies Fonctionnels

Actuellement, aucun cookie fonctionnel n'est actif.

Cookies Analytiques

Actuellement, aucun cookie fonctionnel n'est actif.

généré par CookSensitive