Actualités sécurité
Veille cyber — priorités pour vous protéger
Extraits automatiques depuis des flux d'autorités et de médias reconnus. Chaque lien ouvre la source originale ; les synthèses sont produites pour BLOCKTRUST et classées par pertinence pour particuliers et PME en France.
À la une
Ce kit de phishing fait trembler les experts
Des outils comme Kratos permettent à n'importe qui de lancer des attaques de phishing sophistiquées sans compétences techniques — clonage de sites bancaires, emails frauduleux, QR codes piégés en quelques minutes. Le nombre de ces kits a doublé en 2025, présents dans plus de 20 pays.
La fraude au virement et le FNC-RF — Ce que BLOCKTRUST apporte en complément
Le Fichier National des Comptes à Risque de Fraude (FNC-RF) est opérationnel depuis le 7 mai 2026. Les banques vérifient en temps réel si un compte est signalé frauduleux. BLOCKTRUST est complémentaire : le FNC-RF est réactif (blacklist de comptes), BLOCKTRUST est proactif (certification de l'identité de l'émetteur avant même le virement).
Appels silencieux : l'IA clone votre voix en 3 secondes
Un simple 'allô' suffit. En 2026, les cybercriminels utilisent des appels silencieux pour capturer votre empreinte vocale en 3 secondes via l'IA. Votre voix clonée sert ensuite à arnaquer vos proches ou contourner les systèmes bancaires. L'usurpation de numéro a bondi de 517% en 2025.
- CERT-FRPertinence 92/100
Vulnérabilité dans les produits Apple (29 septembre 2026)
Une faille de sécurité grave a été découverte dans les produits Apple (CVE-2026-86950) permettant aux attaquants d'exécuter du code malveillant à distance. Cette vulnérabilité est actuellement exploitée activement et nécessite une mise à jour immédiate de vos appareils Apple.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans Microsoft Office (24 septembre 2026)
Une vulnérabilité critique dans Microsoft Office permet aux attaquants d'exécuter du code malveillant à distance en exploitant un défaut de sécurité. Les utilisateurs doivent appliquer les correctifs de Microsoft sans délai pour se protéger.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans WordPress (23 septembre 2026)
Une vulnérabilité critique dans WordPress permet aux attaquants d'exécuter du code malveillant à distance sur les sites infectés. Tous les utilisateurs de WordPress doivent appliquer d'urgence les correctifs de sécurité disponibles.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Edge (16 septembre 2026)
Microsoft Edge contient plusieurs failles de sécurité graves permettant à des attaquants d'exécuter du code malveillant à distance et de prendre le contrôle total de l'ordinateur. Une mise à jour de sécurité est impérative pour tous les utilisateurs du navigateur.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans Netgate pfSense (16 septembre 2026)
Une faille de sécurité critique a été découverte dans Netgate pfSense permettant à des attaquants d'exécuter du code malveillant à distance sur les appareils affectés. Les administrateurs réseau et les PME utilisant ce logiciel doivent appliquer les correctifs de sécurité d'urgence.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Edge (14 septembre 2026)
Plusieurs failles de sécurité ont été découvertes dans Microsoft Edge, permettant à des attaquants de contourner les protections de sécurité. La vulnérabilité CVE-2026-87491 est actuellement exploitée activement, rendant une mise à jour immédiate essentielle.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans Microsoft Edge (10 septembre 2026)
Une faille de sécurité grave a été découverte dans Microsoft Edge permettant aux pirates d'exécuter du code malveillant à distance. Cette vulnérabilité est déjà activement exploitée, il est donc urgent de mettre à jour son navigateur.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (09 septembre 2026)
Microsoft Windows contient plusieurs vulnérabilités critiques permettant aux attaquants d'exécuter du code malveillant à distance, d'élever leurs privilèges ou de paralyser les systèmes. Une mise à jour de sécurité est urgente pour tous les utilisateurs Windows.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Office (09 septembre 2026)
Microsoft Office contient plusieurs failles de sécurité graves permettant aux attaquants d'exécuter du code malveillant à distance, voler des données confidentielles et contourner les protections de sécurité. Les utilisateurs doivent appliquer les correctifs de sécurité dès que possible.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (09 septembre 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques pouvant permettre à des attaquants d'exécuter du code malveillant à distance, d'escalader leurs privilèges ou de paralyser les systèmes. Les utilisateurs de produits Microsoft doivent appliquer ces mises à jour de sécurité en urgence.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans les produits Adobe (08 septembre 2026)
Une faille critique découverte dans les produits Adobe permet à des attaquants d'exécuter du code malveillant à distance et est actuellement exploitée. Adobe recommande de mettre à jour immédiatement ces logiciels pour se protéger.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Google Chrome (04 septembre 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans Google Chrome, dont une (CVE-2026-85046) est activement exploitée par des attaquants. Il est recommandé de mettre à jour immédiatement votre navigateur pour éviter des compromissions de sécurité.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Google Chrome (02 septembre 2026)
Google Chrome contient plusieurs vulnérabilités graves qui pourraient permettre à des attaquants de compromettre la sécurité des utilisateurs. Il est recommandé de mettre à jour immédiatement votre navigateur vers la dernière version pour vous protéger.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Edge (31 août 2026)
Microsoft Edge contient plusieurs failles de sécurité graves permettant à des attaquants d'exécuter du code malveillant à distance et d'accéder à vos données personnelles. Une mise à jour est urgente pour tous les utilisateurs.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Papercut (28 août 2026)
Des vulnérabilités critiques découvertes dans Papercut permettent aux attaquants de contourner l'authentification et d'exécuter du code malveillant à distance. Ces failles sont activement exploitées et l'éditeur propose un correctif pour bloquer les requêtes malveillantes.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (20 août 2026)
Microsoft Windows contient plusieurs vulnérabilités graves permettant à des attaquants d'accéder à des droits administrateur et de voler des données sensibles. Les utilisateurs et entreprises doivent appliquer les correctifs de sécurité sans délai.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Apple (18 août 2026)
Apple a publié des correctifs pour plusieurs vulnérabilités critiques affectant ses produits, permettant aux attaquants d'exécuter du code malveillant à distance, d'obtenir des droits d'administrateur ou de paralyser les appareils. Les utilisateurs d'iPhone, iPad et Mac doivent mettre à jour leurs appareils en urgence.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (17 août 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques permettant à des attaquants d'exécuter du code malveillant à distance et d'accéder à des droits administrateur. Il est impératif de mettre à jour tous les produits Microsoft rapidement pour se protéger.
Lire la source officielle → - ZATAZPertinence 92/100
VMware vCenter : des serveurs français compromis
Des serveurs VMware vCenter français sont actuellement compromis par l'exploitation active d'une vulnérabilité critique (CVE-2025-59310). Plus de 360 adresses IP sont affectées mondialement, y compris en France, ce qui représente une menace immédiate pour les infrastructures informatiques.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans WordPress (13 août 2026)
Une vulnérabilité critique dans WordPress permet à des attaquants d'exécuter du code malveillant à distance sur les sites concernés. Tous les propriétaires de sites WordPress doivent appliquer immédiatement les correctifs de sécurité disponibles pour protéger leurs données et éviter une compromission.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Edge (12 août 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans Microsoft Edge, permettant à des attaquants d'exécuter du code malveillant à distance sur les ordinateurs des utilisateurs. Microsoft a publié des correctifs de sécurité pour résoudre ces failles.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (12 août 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques permettant aux attaquants d'exécuter du code malveillant à distance, d'escalader leurs privilèges ou de paralyser les systèmes. Les utilisateurs et entreprises doivent appliquer immédiatement ces mises à jour de sécurité.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Office (12 août 2026)
Microsoft Office contient plusieurs failles de sécurité graves permettant aux attaquants d'exécuter du code malveillant à distance, d'accroître leurs privilèges et d'accéder à des données confidentielles. Une mise à jour urgente est recommandée pour tous les utilisateurs.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (12 août 2026)
Microsoft Windows présente plusieurs vulnérabilités critiques permettant aux attaquants d'exécuter du code malveillant à distance, d'élever leurs privilèges ou de paralyser les systèmes. Une mise à jour de sécurité est nécessaire pour tous les utilisateurs Windows.
Lire la source officielle → - ZATAZPertinence 92/100
Un milliard d’identifiants français sur le darkweb
Un milliard d'identifiants français ont été découverts sur le darkweb, stockés dans un cloud pirate. Cette fuite massive expose les données personnelles de nombreux Français aux risques d'usurpation d'identité et de fraude.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans WordPress (07 août 2026)
Plusieurs failles critiques ont été découvertes dans WordPress, permettant aux pirates d'exécuter du code malveillant à distance, de voler des données ou de prendre le contrôle du site. Les propriétaires de sites WordPress doivent appliquer les correctifs rapidement.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans Microsoft Office (03 août 2026)
Une faille de sécurité grave a été découverte dans Microsoft Office permettant à des attaquants d'exécuter du code malveillant à distance sur les ordinateurs infectés. Il est recommandé de mettre à jour immédiatement le logiciel pour se protéger.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Edge (03 août 2026)
Microsoft Edge contient plusieurs vulnérabilités graves permettant aux attaquants d'exécuter du code malveillant à distance et d'accéder ou modifier les données des utilisateurs. Une mise à jour immédiate est fortement recommandée.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Apple (28 juillet 2026)
Apple a publié des correctifs pour plusieurs vulnérabilités graves affectant ses produits, permettant aux attaquants d'exécuter du code malveillant, d'accéder à des données confidentielles ou d'obtenir des droits d'administrateur. Les utilisateurs d'appareils Apple doivent installer les mises à jour de sécurité sans tarder.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)
Microsoft a publié des correctifs pour deux vulnérabilités critiques dans SharePoint permettant à des attaquants non authentifiés d'exécuter du code arbitraire. Ces failles représentent un risque majeur pour les organisations utilisant SharePoint et nécessitent une application immédiate des mises à jour de sécurité.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Mozilla (22 juillet 2026)
Plusieurs failles de sécurité critiques ont été trouvées dans les produits Mozilla, permettant aux attaquants d'exécuter du code malveillant à distance, d'accroître leurs privilèges ou de bloquer les services. Une mise à jour immédiate est recommandée pour les utilisateurs de Firefox et autres produits Mozilla.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans WordPress (20 juillet 2026)
WordPress présente plusieurs vulnérabilités graves permettant l'exécution de code malveillant, des injections SQL et des contournements de sécurité. Une preuve de concept est déjà publique, rendant les sites WordPress vulnérables à des attaques immédiates.
Lire la source officielle → - ZATAZPertinence 92/100
16 millions de CV exposés en ligne
Une base de données contenant 16 millions de CV a été exposée en ligne, révélant des informations sensibles comme les coordonnées, adresses et historiques professionnels des personnes concernées. Cette fuite représente un risque majeur d'usurpation d'identité, de phishing ciblé et de fraude pour les victimes dont les données personnelles sont désormais accessibles aux cybercriminels.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (17 juillet 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques affectant ses produits, pouvant permettre à des attaquants de voler des données confidentielles et contourner les mesures de sécurité. Les utilisateurs et entreprises doivent installer immédiatement les mises à jour disponibles.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (17 juillet 2026)
Plusieurs failles de sécurité graves ont été trouvées dans Microsoft Windows, permettant à des attaquants d'exécuter du code malveillant à distance, d'accéder à des droits administrateur et de voler des données. Une mise à jour urgente est recommandée pour tous les utilisateurs.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (15 juillet 2026)
Microsoft Windows contient plusieurs vulnérabilités critiques permettant aux attaquants d'exécuter du code malveillant à distance, d'obtenir des droits d'administrateur ou de paralyser les systèmes. Une mise à jour de sécurité urgente est nécessaire.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (15 juillet 2026)
Le CERT-FR signale plusieurs vulnérabilités critiques dans les produits Microsoft permettant l'exécution de code à distance, l'escalade de privilèges et des attaques par déni de service. Une mise à jour d'urgence est recommandée pour tous les utilisateurs de produits Microsoft.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Office (15 juillet 2026)
Microsoft Office contient plusieurs failles de sécurité graves permettant à des attaquants d'exécuter du code malveillant à distance, d'accéder à des droits administrateur et de voler des données confidentielles. Une mise à jour corrective est essentielle pour tous les utilisateurs.
Lire la source officielle → - ZATAZPertinence 92/100
LHDN : 10 millions de dossiers fiscaux en vente
Les données fiscales de 10 millions de contribuables de l'administration fiscale malaisienne (LHDN) auraient été volées et mises en vente sur le dark web. Cette fuite massive expose les informations personnelles et financières des citoyens à un risque de fraude, d'usurpation d'identité et d'autres abus.
Lire la source officielle → - ZATAZPertinence 92/100
Nayax visée par un « Syndicate » du cybercrime
Nayax, une plateforme de paiement, est victime d'une cyberattaque majeure avec vol de données sensibles incluant des informations de cartes bancaires et de clients. Environ 1 milliard de cartes bancaires pourraient être compromises, ce qui constitue une menace sérieuse pour les utilisateurs et les entreprises utilisant ce service.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans Mozilla Firefox (01 juillet 2026)
Une faille de sécurité grave a été trouvée dans Mozilla Firefox permettant à des attaquants d'exécuter du code malveillant sur votre ordinateur. Une mise à jour d'urgence est nécessaire pour protéger votre navigateur et vos données.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Edge (29 juin 2026)
Plusieurs failles de sécurité graves ont été découvertes dans Microsoft Edge, permettant à des attaquants d'exécuter du code malveillant à distance sur les ordinateurs des utilisateurs. Microsoft a publié des correctifs de sécurité pour résoudre ces vulnérabilités critiques.
Lire la source officielle → - ZATAZPertinence 92/100
Aide carburant de 100 euros : le piège bancaire
Des arnaqueurs utilisent une fausse aide carburant de 100 euros pour voler les données bancaires et identités des citoyens. Cette escroquerie cible directement les particuliers par des messages trompeurs promettant une aide gouvernementale inexistante.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Oracle MySQL (17 juin 2026)
Oracle MySQL contient plusieurs failles de sécurité graves permettant aux attaquants d'exécuter du code malveillant à distance, bloquer les services ou voler des données sensibles. Une mise à jour de sécurité immédiate est recommandée pour les utilisateurs et entreprises.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (10 juin 2026)
Microsoft a publié des correctifs pour de multiples vulnérabilités critiques permettant à des attaquants d'exécuter du code malveillant à distance, d'accéder à des privilèges élevés ou de paralyser les systèmes. Les utilisateurs et PME doivent appliquer ces mises à jour d'urgence sur tous leurs produits Microsoft.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (10 juin 2026)
Plusieurs vulnérabilités graves ont été découvertes dans Microsoft Windows, permettant à des attaquants d'exécuter du code malveillant à distance, d'accroître leurs privilèges ou de paralyser les systèmes. Une mise à jour de sécurité est urgente.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Office (10 juin 2026)
Microsoft Office contient plusieurs vulnérabilités graves permettant aux attaquants d'exécuter du code malveillant à distance, d'élever leurs privilèges et d'accéder à vos données confidentielles. Une mise à jour de sécurité est urgente pour tous les utilisateurs.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les VPN Check Point (09 juin 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans les VPN Check Point, permettant aux attaquants de contourner les politiques de sécurité. La vulnérabilité CVE-2026-50751 est actuellement exploitée activement et représente un risque immédiat pour les organisations utilisant ces VPN.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Google Chrome (09 juin 2026)
Google Chrome contient plusieurs failles de sécurité critiques dont une (CVE-2026-11645) est activement exploitée par des attaquants. Il est fortement recommandé aux utilisateurs de mettre à jour immédiatement leur navigateur pour éviter des compromissions de sécurité.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (02 juin 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques permettant à des attaquants d'exécuter du code malveillant à distance sur les systèmes affectés. Une mise à jour de sécurité urgente est recommandée pour tous les utilisateurs de produits Microsoft.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Mozilla Firefox (02 juin 2026)
Plusieurs failles de sécurité critiques ont été découvertes dans Mozilla Firefox, permettant à des attaquants d'exécuter du code malveillant à distance sur les ordinateurs des utilisateurs. Les utilisateurs doivent mettre à jour immédiatement leur navigateur pour se protéger.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Google Android (02 juin 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans Google Android, permettant à des attaquants d'exécuter du code malveillant à distance, d'accéder à des privilèges élevés et de compromettre les données personnelles des utilisateurs. Google a publié des correctifs pour ces failles de sécurité.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Roundcube (26 mai 2026)
Roundcube, un webmail populaire, contient plusieurs failles de sécurité graves permettant à des attaquants d'exécuter du code malveillant à distance et d'accéder ou modifier les données des utilisateurs. Une mise à jour urgente est nécessaire.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans les produits Microsoft (22 mai 2026)
Une vulnérabilité critique découverte dans les produits Microsoft permet à des attaquants d'exécuter du code à distance sur les ordinateurs affectés. Cette faille représente un risque majeur pour les utilisateurs et les entreprises qui doivent appliquer les correctifs de sécurité proposés par Microsoft sans délai.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (20 mai 2026)
Microsoft a découvert plusieurs vulnérabilités critiques dans ses produits permettant aux attaquants d'exécuter du code à distance, d'élever leurs privilèges ou de bloquer les services. Une mise à jour de sécurité est fortement recommandée pour tous les utilisateurs.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (20 mai 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans Microsoft Windows, permettant à des attaquants d'élever leurs privilèges et contourner les politiques de sécurité. Des preuves de concept sont disponibles publiquement, rendant ces failles immédiatement exploitables et dangereuses.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (19 mai 2026)
Microsoft a publié des correctifs pour de multiples vulnérabilités affectant ses produits, permettant aux attaquants de causer des problèmes de sécurité graves. Les particuliers et PME doivent appliquer ces mises à jour critiques rapidement pour protéger leurs systèmes.
Lire la source officielle → - CERT-FRPertinence 92/100
[Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)
Microsoft Exchange Server contient une vulnérabilité critique (CVE-2026-42897) permettant à un attaquant non authentifié de compromettre le serveur. Des correctifs ont été publiés le 9 juin 2026 et doivent être appliqués d'urgence par les organisations utilisant Exchange.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (13 mai 2026)
Microsoft Windows présente plusieurs vulnérabilités critiques permettant aux attaquants d'exécuter du code à distance, d'accéder à des droits administrateur et de paralyser les systèmes. Une mise à jour de sécurité urgente est nécessaire pour tous les utilisateurs Windows.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Office (13 mai 2026)
Microsoft Office contient plusieurs vulnérabilités critiques permettant aux attaquants d'exécuter du code malveillant à distance, d'accéder à des droits élevés et de voler des données confidentielles. Un correctif urgent est recommandé pour tous les utilisateurs de cette suite bureautique.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (13 mai 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités graves permettant aux attaquants d'exécuter du code à distance, d'escalader leurs privilèges et d'accéder à des données confidentielles. Une mise à jour immédiate des produits Microsoft est recommandée pour tous les utilisateurs et entreprises.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans Palo Alto Networks User-ID Authentication Portal (06 mai 2026)
Une vulnérabilité critique dans le portail d'authentification Palo Alto Networks permet aux attaquants d'exécuter du code à distance. Cette faille est activement exploitée et nécessite une mise à jour d'urgence.
Lire la source officielle → - ZATAZPertinence 88/100
Une base de données piratée : le hacker vend les digicodes !
Un pirate a volé et propose à la vente une base de données contenant 1 856 digicodes d'accès ainsi que des données immobilières françaises. Ce vol présente un risque majeur car il facilite les cambriolages et usurpations d'identité auprès de résidences et immeubles en France.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans Citrix NetScaler ADC et Gateway, permettant à des attaquants d'exécuter du code malveillant à distance, de paralyser les services ou de contourner les protections de sécurité. Les administrateurs informatiques doivent appliquer d'urgence les correctifs fournis par Citrix.
Lire la source officielle → - CERT-FRPertinence 88/100
Vulnérabilité dans F5 BIG-IP (23 septembre 2026)
Une vulnérabilité critique découverte dans F5 BIG-IP permet aux attaquants d'exécuter du code malveillant à distance et est déjà activement exploitée. Les administrateurs doivent appliquer les correctifs d'urgence disponibles et consulter les indicateurs de compromission fournis.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Synology DSM (21 septembre 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans Synology DSM permettant à des attaquants d'exécuter du code malveillant à distance, de bloquer le service ou d'accéder à des données confidentielles. Les utilisateurs de serveurs NAS Synology doivent appliquer les correctifs de sécurité sans délai.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans WordPress (18 septembre 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans WordPress, permettant à des attaquants de voler des données confidentielles, d'injecter du code malveillant (XSS) et de contourner les protections de sécurité. Les propriétaires de sites WordPress doivent appliquer les correctifs de sécurité sans délai.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Google Chrome (16 septembre 2026)
Google Chrome présente plusieurs vulnérabilités critiques qui permettent aux attaquants de compromettre la sécurité des utilisateurs. Une mise à jour immédiate est fortement recommandée pour tous les utilisateurs.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Apple (15 septembre 2026)
Apple a publié des correctifs pour plusieurs vulnérabilités graves affectant ses produits, dont certaines permettent aux attaquants d'exécuter du code à distance ou de prendre le contrôle des appareils. Les utilisateurs d'iPhone, iPad et Mac doivent installer les mises à jour de sécurité dès que possible.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Check Point (10 septembre 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans les produits Check Point, permettant à des attaquants d'exécuter du code malveillant à distance et de contourner les politiques de sécurité. Les entreprises utilisant ces solutions de sécurité doivent appliquer les correctifs d'urgence pour éviter une compromission complète de leur infrastructure.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Google Android (10 septembre 2026)
Plusieurs failles de sécurité ont été détectées dans Google Android, certaines permettant aux pirates d'exécuter du code malveillant à distance, d'accéder à des privilèges élevés ou de voler des données confidentielles. Les utilisateurs d'appareils Android doivent appliquer les correctifs de sécurité disponibles rapidement.
Lire la source officielle → - CERT-FRPertinence 88/100
Vulnérabilité dans Microsoft Edge (09 septembre 2026)
Une faille de sécurité critique a été trouvée dans Microsoft Edge permettant aux attaquants d'exécuter du code malveillant à distance sur les ordinateurs des utilisateurs. Il est vivement recommandé de mettre à jour le navigateur immédiatement pour se protéger.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Google Chrome (09 septembre 2026)
Plusieurs failles de sécurité ont été découvertes dans Google Chrome, permettant à des attaquants de causer des problèmes de sécurité. L'une d'elles (CVE-2026-87491) est activement utilisée par des cybercriminels. Une mise à jour est urgente.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Adobe (09 septembre 2026)
Plusieurs vulnérabilités graves ont été découvertes dans les produits Adobe permettant à des attaquants d'exécuter du code malveillant à distance, d'obtenir des droits d'accès élevés ou de paralyser les services. Une mise à jour immédiate est recommandée pour tous les utilisateurs d'Adobe.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)
SonicWall a révélé deux vulnérabilités critiques dans ses Secure Mobile Access (SMA) 1000, dont une faille SSRF (CVE-2026-83548) permettant à un attaquant non authentifié de contourner les sécurités. Les utilisateurs doivent mettre à jour leurs systèmes en urgence pour éviter une compromission.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits SonicWall (02 septembre 2026)
Des vulnérabilités graves découvertes dans les produits SonicWall permettent à des attaquants d'exécuter du code malveillant à distance et de contourner les protections réseau. Les administrateurs informatiques doivent mettre à jour immédiatement leurs équipements SonicWall pour éviter une compromission complète de leur infrastructure.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (28 août 2026)
Plusieurs failles de sécurité critiques ont été découvertes dans le noyau Linux d'Ubuntu, permettant à des attaquants de prendre le contrôle total du système, d'accéder aux données confidentielles et de les modifier. Une mise à jour de sécurité urgente est nécessaire pour tous les utilisateurs d'Ubuntu.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans OpenSSL (26 août 2026)
Plusieurs failles de sécurité ont été trouvées dans OpenSSL, permettant aux attaquants de paralyser des services à distance et de contourner les mesures de protection. Les utilisateurs doivent appliquer les mises à jour de sécurité rapidement pour sécuriser leurs systèmes.
Lire la source officielle → - ZATAZPertinence 88/100
84 000 élèves visés par une fraude aux frais scolaires
L'université d'Aix-Marseille a alerté 84 000 étudiants suite à une fraude par phishing demandant 450 euros en prétendant être des frais scolaires. Cette attaque d'usurpation d'identité vise à voler de l'argent en se faisant passer pour l'établissement.
Lire la source officielle → - ZATAZPertinence 88/100
Ransomware : avec 181 victimes, 2026 dépasse déjà toute l’année 2025
Les attaques par ransomware en France connaissent une augmentation alarmante avec 181 victimes enregistrées en 2026, dépassant déjà le nombre total d'attaques de l'année 2025. Cette tendance inquiétante démontre une accélération des menaces de rançongiciels contre les organisations françaises.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Microsoft (21 août 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités graves dans ses produits permettant aux attaquants de contourner les politiques de sécurité et de paralyser les systèmes. Les utilisateurs et entreprises doivent installer les mises à jour de sécurité sans délai.
Lire la source officielle → - ZATAZPertinence 88/100
Stripe visé par une fuite revendiquée de 662 bases de données !
La plateforme de paiement Stripe aurait été victime d'une fuite de données concernant 662 bases de données, incluant potentiellement des clés API et des informations clients sensibles selon un pirate qui revendique l'attaque. Cette incident pose un risque majeur pour les commerçants et clients utilisant Stripe.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Oracle Java SE (19 août 2026)
Oracle Java SE contient plusieurs vulnérabilités critiques permettant aux attaquants d'exécuter du code malveillant à distance, de paralyser les services ou de voler des données sensibles. Les utilisateurs et entreprises doivent appliquer les correctifs de sécurité sans délai.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Joomla! (19 août 2026)
Plusieurs failles de sécurité graves ont été trouvées dans Joomla!, permettant aux pirates d'exécuter du code malveillant à distance, de modifier les données et d'injecter du code malveillant (XSS) sur les sites utilisant cette plateforme.
Lire la source officielle → - ZATAZPertinence 88/100
Éducation nationale : un pirate annonce une fuite qui exposerait des millions de données
Un pirate annonce avoir accédé aux systèmes informatiques de l'Éducation nationale et menace de divulguer des millions de données personnelles concernant potentiellement des élèves et des enseignants. Cette violation pourrait exposer des informations sensibles de millions de personnes.
Lire la source officielle → - CERT-FRPertinence 88/100
Vulnérabilité dans SPIP (17 août 2026)
Une faille de sécurité critique a été découverte dans SPIP, permettant à un attaquant d'exécuter du code malveillant à distance sur les serveurs affectés. Les administrateurs de sites utilisant SPIP doivent appliquer le correctif d'urgence pour éviter une compromission complète de leur système.
Lire la source officielle → - ZATAZPertinence 88/100
Magento visé quelques heures après la divulgation d’un correctif
Une faille de sécurité critique a été découverte dans Magento, le logiciel de commerce électronique très utilisé. Des attaquants ont commencé à cibler les sites utilisant cette plateforme quelques heures seulement après la publication du correctif, menaçant l'accès aux comptes clients et aux données sensibles.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Progress MOVEit WAF (13 août 2026)
Plusieurs failles critiques ont été découvertes dans Progress MOVEit WAF, permettant à des pirates d'exécuter du code malveillant à distance, d'élever leurs droits d'accès et de contourner les protections de sécurité. Les organisations utilisant ce logiciel doivent appliquer d'urgence les correctifs de sécurité fournis.
Lire la source officielle → - ZATAZPertinence 88/100
Impots.gouv.fr : un pirate revendique une intrusion
Un pirate affirme avoir volé plus de 600 000 données sur le site impots.gouv.fr, notamment des informations fiscales sensibles. Ces données pourraient être utilisées pour commettre des fraudes ciblées contre les contribuables français.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits SonicWall (12 août 2026)
Plusieurs failles graves découvertes dans les produits SonicWall permettent aux attaquants d'exécuter du code malveillant à distance, de prendre le contrôle total des systèmes et d'accéder à des données confidentielles. Les administrateurs réseau et PME utilisant ces solutions doivent appliquer les correctifs en urgence.
Lire la source officielle → - ZATAZPertinence 88/100
Un phishing Ameli qui observe avant de frapper
Des cybercriminels utilisent un faux email d'Ameli (l'assurance maladie) pour cibler les utilisateurs français. Cette arnaque sophistiquée emploie des techniques de cloaking et une fausse boutique IA pour identifier et qualifier les victimes potentielles avant de les attaquer.
Lire la source officielle → - ZATAZPertinence 88/100
Une fausse lettre AR24 vole les identifiants mail
Des cybercriminels envoient de faux emails imitant les notifications AR24 (recommandé) avec CAPTCHA pour voler les identifiants de messagerie des utilisateurs. Cette arnaque par phishing cible les particuliers et PME en se faisant passer pour La Poste.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Roundcube (10 août 2026)
Roundcube présente plusieurs failles de sécurité graves permettant aux attaquants d'exécuter du code à distance, voler des données confidentielles et contourner les protections du serveur. Les administrateurs doivent appliquer les correctifs d'urgence pour protéger leurs utilisateurs.
Lire la source officielle → - ZATAZPertinence 88/100
Cyber actualités ZATAZ de la semaine du 3 au 9 août 2026
Cette semaine, 1,7 milliard d'identifiants français ont été découverts dans un cloud pirate, tandis que 43 attaques par rançongiciel ciblent la France. Le groupe Qilin menace de publier des données du Stade français et expose déjà des documents d'identité volés.
Lire la source officielle → - CERT-FRPertinence 88/100
Vulnérabilité dans Microsoft Azure (31 juillet 2026)
Une vulnérabilité critique découverte dans Microsoft Azure permet à des attaquants d'exécuter du code malveillant à distance sur les systèmes affectés. Les utilisateurs d'Azure doivent appliquer les correctifs de sécurité publiés par Microsoft en urgence.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (24 juillet 2026)
Plusieurs failles de sécurité critiques ont été découvertes dans le noyau Linux d'Ubuntu, permettant à des attaquants d'obtenir des droits d'administrateur et d'accéder ou modifier les données. Il est impératif d'installer les correctifs de sécurité disponibles rapidement pour protéger vos systèmes.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Google Chrome (24 juillet 2026)
Google Chrome contient plusieurs vulnérabilités graves qui permettent aux attaquants de causer des problèmes de sécurité non précisés. Il est recommandé de mettre à jour immédiatement le navigateur pour se protéger contre ces failles d'exploitation.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Check Point (23 juillet 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans les produits Check Point, permettant aux attaquants d'obtenir des privilèges élevés et de contourner les protections de sécurité. La vulnérabilité CVE-2026-16232 est actuellement exploitée activement par des cybercriminels.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Mozilla Thunderbird (23 juillet 2026)
Mozilla Thunderbird contient plusieurs vulnérabilités critiques permettant à des attaquants d'exécuter du code malveillant à distance, d'obtenir des droits élevés ou de paralyser le service. Les utilisateurs doivent mettre à jour leur client de messagerie en urgence.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Oracle Java SE (23 juillet 2026)
Oracle Java SE contient plusieurs failles de sécurité graves permettant aux attaquants de paralyser les systèmes, voler des données sensibles ou les modifier à distance. La mise à jour immédiate de Java est essentielle pour tous les utilisateurs.
Lire la source officielle →