Restez informé face aux cybermenaces  !

Alertes, vulnérabilités et actualités cybersécurité en temps réel


Suivez en continu les dernières alertes de sécurité, vulnérabilités critiques (CVE), campagnes de phishing et attaques ransomware. Cette veille centralise des informations issues de sources fiables nationales et internationales pour vous aider à anticiper les menaces et renforcer votre posture de cybersécurité.

ALERTE DE SECURITÉ
Bulletin du 22 avril 2026 à 08:53
Niveau d'alerte:  
 Elevé 
Plus de 1 300 serveurs Microsoft SharePoint vulnérables aux attaques d'usurpation
Plus de 1 300 serveurs Microsoft SharePoint exposés en ligne sont toujours non corrigés contre une vulnérabilité d'usurpation exploitée comme zero-day.
Risque d'attaques en cours et compromission des données sensibles
Appliquer immédiatement les correctifs de sécurité fournis par Microsoft
ALERTE DE SECURITÉ
Bulletin du 21 avril 2026 à 15:37
Niveau d'alerte:  
 Critique 
Vulnérabilité dans Terrarium permet l'exécution de code arbitraire
Une vulnérabilité dans Terrarium permet à un attaquant d'exécuter du code arbitraire en tant que root, compromettant la sécurité des applications utilisant cette plateforme.
Risque d'exécution de commandes arbitraires, accès à des fichiers sensibles, et potentiellement escalade de privilèges.
Désactivez les fonctionnalités permettant l'envoi de code, si possible.
ALERTE DE SECURITÉ
Bulletin du 20 avril 2026 à 22:02
Niveau d'alerte:  
 Moyen 
Le ransomware Gentlemen utilise désormais SystemBC
Découverte d'un botnet SystemBC de plus de 1,570 hôtes suite à une attaque par ransomware Gentlemen.
Risque élevé pour les victimes, notamment les entreprises.
Mettre en place des mesures de sécurité renforcées pour se protéger contre ces attaques.
INFO CYBER
Bulletin du 20 avril 2026 à 19:14
Niveau d'alerte:  
 Critique 
SGLang CVE-2026-5760
Vulnérabilité critique dans SGLang permettant l'exécution de code à distance.
Risque de compromission des systèmes vulnérables.
Appliquer rapidement les correctifs de sécurité disponibles.
INFO CYBER
Bulletin du 18 avril 2026 à 17:09
Niveau d'alerte:  
 Information 
Vulnérabilité critique dans la bibliothèque Protobuf
Faille de code critique permettant l'exécution de code JavaScript publiée dans protobuf.js.
Possibilité d'exécution de code à distance.
Mettre à jour immédiatement la bibliothèque Protobuf.
INFO CYBER
Bulletin du 18 avril 2026 à 15:45
Niveau d'alerte:  
 Information 
NAKIVO v11.2: Protection contre les ransomwares et support de vSphere 9
NAKIVO Backup & Replication v11.2 est maintenant disponible, offrant une protection rapide et fiable des données.
Réduire les risques de perte de données et de cyberattaques grâce aux nouvelles fonctionnalités de défense contre les ransomwares.
Mettre à jour rapidement vers la version 11.2 pour bénéficier des dernières fonctionnalités de sécurité.
ALERTE DE SECURITÉ
Bulletin du 18 avril 2026 à 08:01
Niveau d'alerte:  
 Critique 
Mirai Variant Nexcorium exploite CVE-2024-3721
Des acteurs de menace exploitent des failles de sécurité dans les enregistreurs TBK DVR et les routeurs Wi-Fi TP-Link en fin de vie pour déployer des variantes du botnet Mirai.
Risque de compromission des dispositifs et utilisation dans des attaques DDoS.
Mettre à jour les dispositifs TBK DVR et les routeurs TP-Link pour corriger la vulnérabilité CVE-2024-3721.
ALERTE DE SECURITÉ
Bulletin du 17 avril 2026 à 08:14
Niveau d'alerte:  
 Moyen 
Windows zero-days exploités dans des attaques
Des acteurs de menace exploitent trois vulnérabilités de sécurité Windows récemment divulguées pour obtenir des autorisations SYSTEM ou administrateur élevées
Possibilité de compromettre la sécurité des systèmes Windows
Appliquer les correctifs de sécurité Windows dès que possible
ALERTE DE SECURITÉ
Bulletin du 17 avril 2026 à 05:22
Niveau d'alerte:  
 Critique 
CVE-2026-34197 ajouté à la KEV du CISA
Flaw d'Apache ActiveMQ en exploitation active, ajouté à la KEV par le CISA
Risque élevé de compromission des systèmes utilisant Apache ActiveMQ Classic
Mettre à jour les systèmes utilisant Apache ActiveMQ Classic et suivre les directives de sécurité du CISA

Gestion des cookies

Un cookie est un petit fichier texte qui est déposé sur votre appareil (ordinateur, tablette, smartphone) lors de la consultation d’un site web. Les cookies permettent de recueillir des informations sur vos préférences de navigation et de faciliter votre expérience sur notre Site. Les cookies peuvent être temporaires (session cookies) ou permanents (cookies persistants). Les cookies de session sont supprimés dès que vous fermez votre navigateur, tandis que les cookies persistants restent sur votre appareil pendant une durée déterminée, même après la fermeture de votre navigateur.

Nous utilisons des cookies pour améliorer votre expérience sur notre site, analyser le trafic et personnaliser le contenu. En poursuivant votre navigation, vous acceptez l'utilisation de cookies conformément à notre Politique de confidentialité et de gestion des cookies.

Vous pouvez configurer vos préférences en matière de cookies ou refuser leur utilisation en cliquant sur les liens ci-dessous:

Cookies Nécessaires Toujours actif

Cookie: connect.sid
Description: c'est un identifiant de session. Il sert à reconnaître un utilisateur entre plusieurs requêtes HTTP.
Durée: session courante

Cookies Fonctionnels

Actuellement, aucun cookie fonctionnel n'est actif.

Cookies Analytiques

Actuellement, aucun cookie fonctionnel n'est actif.

généré par CookSensitive