Bulletin du 22 avril 2026 à 08:53
Plus de 1 300 serveurs Microsoft SharePoint vulnérables aux attaques d'usurpation
Plus de 1 300 serveurs Microsoft SharePoint exposés en ligne sont toujours non corrigés contre une vulnérabilité d'usurpation exploitée comme zero-day.
Risque d'attaques en cours et compromission des données sensibles
Appliquer immédiatement les correctifs de sécurité fournis par Microsoft
Bulletin du 21 avril 2026 à 15:37
Niveau d'alerte:
Critique
Vulnérabilité dans Terrarium permet l'exécution de code arbitraire
Une vulnérabilité dans Terrarium permet à un attaquant d'exécuter du code arbitraire en tant que root, compromettant la sécurité des applications utilisant cette plateforme.
Risque d'exécution de commandes arbitraires, accès à des fichiers sensibles, et potentiellement escalade de privilèges.
Désactivez les fonctionnalités permettant l'envoi de code, si possible.
Bulletin du 20 avril 2026 à 22:02
Le ransomware Gentlemen utilise désormais SystemBC
Découverte d'un botnet SystemBC de plus de 1,570 hôtes suite à une attaque par ransomware Gentlemen.
Risque élevé pour les victimes, notamment les entreprises.
Mettre en place des mesures de sécurité renforcées pour se protéger contre ces attaques.
Bulletin du 20 avril 2026 à 19:14
Niveau d'alerte:
Critique
SGLang CVE-2026-5760
Vulnérabilité critique dans SGLang permettant l'exécution de code à distance.
Risque de compromission des systèmes vulnérables.
Appliquer rapidement les correctifs de sécurité disponibles.
Bulletin du 18 avril 2026 à 17:09
Niveau d'alerte:
Information
Vulnérabilité critique dans la bibliothèque Protobuf
Faille de code critique permettant l'exécution de code JavaScript publiée dans protobuf.js.
Possibilité d'exécution de code à distance.
Mettre à jour immédiatement la bibliothèque Protobuf.
Bulletin du 18 avril 2026 à 15:45
Niveau d'alerte:
Information
NAKIVO v11.2: Protection contre les ransomwares et support de vSphere 9
NAKIVO Backup & Replication v11.2 est maintenant disponible, offrant une protection rapide et fiable des données.
Réduire les risques de perte de données et de cyberattaques grâce aux nouvelles fonctionnalités de défense contre les ransomwares.
Mettre à jour rapidement vers la version 11.2 pour bénéficier des dernières fonctionnalités de sécurité.
Bulletin du 18 avril 2026 à 08:01
Niveau d'alerte:
Critique
Mirai Variant Nexcorium exploite CVE-2024-3721
Des acteurs de menace exploitent des failles de sécurité dans les enregistreurs TBK DVR et les routeurs Wi-Fi TP-Link en fin de vie pour déployer des variantes du botnet Mirai.
Risque de compromission des dispositifs et utilisation dans des attaques DDoS.
Mettre à jour les dispositifs TBK DVR et les routeurs TP-Link pour corriger la vulnérabilité CVE-2024-3721.
Bulletin du 17 avril 2026 à 08:14
Windows zero-days exploités dans des attaques
Des acteurs de menace exploitent trois vulnérabilités de sécurité Windows récemment divulguées pour obtenir des autorisations SYSTEM ou administrateur élevées
Possibilité de compromettre la sécurité des systèmes Windows
Appliquer les correctifs de sécurité Windows dès que possible
Bulletin du 17 avril 2026 à 05:22
Niveau d'alerte:
Critique
CVE-2026-34197 ajouté à la KEV du CISA
Flaw d'Apache ActiveMQ en exploitation active, ajouté à la KEV par le CISA
Risque élevé de compromission des systèmes utilisant Apache ActiveMQ Classic
Mettre à jour les systèmes utilisant Apache ActiveMQ Classic et suivre les directives de sécurité du CISA