Restez informé face aux cybermenaces  !

Alertes, vulnérabilités et actualités cybersécurité en temps réel


Suivez en continu les dernières alertes de sécurité, vulnérabilités critiques (CVE), campagnes de phishing et attaques ransomware. Cette veille centralise des informations issues de sources fiables nationales et internationales pour vous aider à anticiper les menaces et renforcer votre posture de cybersécurité.

ALERTE DE SECURITÉ
Bulletin du 30 mars 2026 à 20:28
Niveau d'alerte:  
 Critique 
Vulnérabilité mémoire critique Citrix NetScaler exploitée
CVE-2026-3055 exploité par des hackers sur Citrix NetScaler ADC et Gateway pour voler des données sensibles
Risque de fuite de données sensibles et compromission du système
Mettre à jour immédiatement les appareils Citrix et surveiller les activités suspectes
ALERTE DE SECURITÉ
Bulletin du 30 mars 2026 à 20:14
Niveau d'alerte:  
 Critique 
VU#655822: Kyverno vulnerable SSRF
La version 1.16.0 de Kyverno présente une vulnérabilité SSRF via ses fonctions HTTP manquant de validation d'URL. Les attaquants peuvent accéder à des services sensibles.
Accès non autorisé à des services internes sensibles
Implémenter une validation stricte des URL et des contrôles de destination dans Kyverno
ALERTE DE SECURITÉ
Bulletin du 30 mars 2026 à 12:59
Niveau d'alerte:  
 Moyen 
F5 BIG-IP vulnérabilité critique exploitée par les hackers
La vulnérabilité APM de F5 BIG-IP est désormais considérée comme une faille critique de code à distance, exploitée pour déployer des webshells.
Risque de prise de contrôle à distance des appareils non patchés
Appliquez immédiatement le correctif de sécurité fourni par F5
ALERTE DE SECURITÉ
Bulletin du 30 mars 2026 à 09:48
Niveau d'alerte:  
 Moyen 
Vulnérabilité critique dans Fortinet FortiClient EMS exploitée
Une vulnérabilité critique dans la plateforme FortiClient EMS de Fortinet est actuellement exploitée par des attaquants, selon Defused.
Risque d'attaque en cours contre les utilisateurs de FortiClient EMS.
Mettre à jour immédiatement les systèmes pour corriger la faille.
INFO CYBER
Bulletin du 29 mars 2026 à 23:09
Niveau d'alerte:  
 Information 
Piratage de la boîte de réception de l'email personnel du directeur du FBI
Les hackers Handala liés à l'Iran ont réussi à pirater le compte email personnel du directeur du FBI, Kash Patel, et ont publié des photos et des documents.
Violation de la confidentialité des informations sensibles du FBI
Renforcer la sécurité des comptes emails personnels avec des mesures de protection avancées.
ALERTE DE SECURITÉ
Bulletin du 29 mars 2026 à 16:38
Niveau d'alerte:  
 Moyen 
Faille de lecture de fichiers dans le plugin Smart Slider
Vulnérabilité dans le plugin Smart Slider 3 de WordPress, présent sur plus de 800 000 sites, permettant l'accès aux fichiers du serveur.
Risque de compromission des données sensibles et confidentialité des utilisateurs.
Mettre à jour rapidement le plugin Smart Slider 3 pour corriger cette faille de sécurité.
INFO CYBER
Bulletin du 27 mars 2026 à 13:03
Niveau d'alerte:  
 Information 
Phishing cible les comptes TikTok Business
Les acteurs de menace utilisent des pages de phishing AitM pour prendre le contrôle des comptes TikTok Business.
Risque de distribution de malwares et malvertising via ces comptes influents.
Sensibiliser le personnel aux attaques de phishing et renforcer l'authentification à deux facteurs.
INFO CYBER
Bulletin du 27 mars 2026 à 11:04
Niveau d'alerte:  
 Information 
Bearlyfy frappe les entreprises russes avec GenieLocker Ransomware
Groupe pro-Ukrainien Bearlyfy mène plus de 70 attaques informatiques ciblant des sociétés russes avec un ransomware personnalisé nommé GenieLocker.
Les entreprises russes sont exposées à des pertes financières importantes et à une interruption des activités.
Renforcez vos mesures de sécurité et sensibilisez vos employés aux attaques ransomware.
ALERTE DE SECURITÉ
Bulletin du 27 mars 2026 à 10:21
Niveau d'alerte:  
 Elevé 
CISA souligne une vulnérabilité critique de PTC
La police allemande a alerté physiquement les organisations sur une vulnérabilité critique de PTC Windchill (CVE-2026-4681).
Risque grave de compromission des systèmes et des données sensibles.
Installez rapidement les correctifs de sécurité fournis par PTC pour protéger vos systèmes.

Gestion des cookies

Un cookie est un petit fichier texte qui est déposé sur votre appareil (ordinateur, tablette, smartphone) lors de la consultation d’un site web. Les cookies permettent de recueillir des informations sur vos préférences de navigation et de faciliter votre expérience sur notre Site. Les cookies peuvent être temporaires (session cookies) ou permanents (cookies persistants). Les cookies de session sont supprimés dès que vous fermez votre navigateur, tandis que les cookies persistants restent sur votre appareil pendant une durée déterminée, même après la fermeture de votre navigateur.

Nous utilisons des cookies pour améliorer votre expérience sur notre site, analyser le trafic et personnaliser le contenu. En poursuivant votre navigation, vous acceptez l'utilisation de cookies conformément à notre Politique de confidentialité et de gestion des cookies.

Vous pouvez configurer vos préférences en matière de cookies ou refuser leur utilisation en cliquant sur les liens ci-dessous:

Cookies Nécessaires Toujours actif

Cookie: connect.sid
Description: c'est un identifiant de session. Il sert à reconnaître un utilisateur entre plusieurs requêtes HTTP.
Durée: session courante

Cookies Fonctionnels

Actuellement, aucun cookie fonctionnel n'est actif.

Cookies Analytiques

Actuellement, aucun cookie fonctionnel n'est actif.

généré par CookSensitive