Actualités sécurité
Veille cyber — priorités pour vous protéger
Extraits automatiques depuis des flux d'autorités et de médias reconnus. Chaque lien ouvre la source originale ; les synthèses sont produites pour BLOCKTRUST et classées par pertinence pour particuliers et PME en France.
À la une
Ce kit de phishing fait trembler les experts
Des outils comme Kratos permettent à n'importe qui de lancer des attaques de phishing sophistiquées sans compétences techniques — clonage de sites bancaires, emails frauduleux, QR codes piégés en quelques minutes. Le nombre de ces kits a doublé en 2025, présents dans plus de 20 pays.
La fraude au virement et le FNC-RF — Ce que BLOCKTRUST apporte en complément
Le Fichier National des Comptes à Risque de Fraude (FNC-RF) est opérationnel depuis le 7 mai 2026. Les banques vérifient en temps réel si un compte est signalé frauduleux. BLOCKTRUST est complémentaire : le FNC-RF est réactif (blacklist de comptes), BLOCKTRUST est proactif (certification de l'identité de l'émetteur avant même le virement).
Appels silencieux : l'IA clone votre voix en 3 secondes
Un simple 'allô' suffit. En 2026, les cybercriminels utilisent des appels silencieux pour capturer votre empreinte vocale en 3 secondes via l'IA. Votre voix clonée sert ensuite à arnaquer vos proches ou contourner les systèmes bancaires. L'usurpation de numéro a bondi de 517% en 2025.
- ZATAZPertinence 92/100
VMware vCenter : des serveurs français compromis
Des serveurs VMware vCenter français sont actuellement compromis par l'exploitation active d'une vulnérabilité critique (CVE-2025-59310). Plus de 360 adresses IP sont affectées mondialement, y compris en France, ce qui représente une menace immédiate pour les infrastructures informatiques.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans WordPress (13 août 2026)
Une vulnérabilité critique dans WordPress permet à des attaquants d'exécuter du code malveillant à distance sur les sites concernés. Tous les propriétaires de sites WordPress doivent appliquer immédiatement les correctifs de sécurité disponibles pour protéger leurs données et éviter une compromission.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Edge (12 août 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans Microsoft Edge, permettant à des attaquants d'exécuter du code malveillant à distance sur les ordinateurs des utilisateurs. Microsoft a publié des correctifs de sécurité pour résoudre ces failles.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (12 août 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques permettant aux attaquants d'exécuter du code malveillant à distance, d'escalader leurs privilèges ou de paralyser les systèmes. Les utilisateurs et entreprises doivent appliquer immédiatement ces mises à jour de sécurité.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Office (12 août 2026)
Microsoft Office contient plusieurs failles de sécurité graves permettant aux attaquants d'exécuter du code malveillant à distance, d'accroître leurs privilèges et d'accéder à des données confidentielles. Une mise à jour urgente est recommandée pour tous les utilisateurs.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (12 août 2026)
Microsoft Windows présente plusieurs vulnérabilités critiques permettant aux attaquants d'exécuter du code malveillant à distance, d'élever leurs privilèges ou de paralyser les systèmes. Une mise à jour de sécurité est nécessaire pour tous les utilisateurs Windows.
Lire la source officielle → - ZATAZPertinence 92/100
Un milliard d’identifiants français sur le darkweb
Un milliard d'identifiants français ont été découverts sur le darkweb, stockés dans un cloud pirate. Cette fuite massive expose les données personnelles de nombreux Français aux risques d'usurpation d'identité et de fraude.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans WordPress (07 août 2026)
Plusieurs failles critiques ont été découvertes dans WordPress, permettant aux pirates d'exécuter du code malveillant à distance, de voler des données ou de prendre le contrôle du site. Les propriétaires de sites WordPress doivent appliquer les correctifs rapidement.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans Microsoft Office (03 août 2026)
Une faille de sécurité grave a été découverte dans Microsoft Office permettant à des attaquants d'exécuter du code malveillant à distance sur les ordinateurs infectés. Il est recommandé de mettre à jour immédiatement le logiciel pour se protéger.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Edge (03 août 2026)
Microsoft Edge contient plusieurs vulnérabilités graves permettant aux attaquants d'exécuter du code malveillant à distance et d'accéder ou modifier les données des utilisateurs. Une mise à jour immédiate est fortement recommandée.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Apple (28 juillet 2026)
Apple a publié des correctifs pour plusieurs vulnérabilités graves affectant ses produits, permettant aux attaquants d'exécuter du code malveillant, d'accéder à des données confidentielles ou d'obtenir des droits d'administrateur. Les utilisateurs d'appareils Apple doivent installer les mises à jour de sécurité sans tarder.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)
Microsoft a publié des correctifs pour deux vulnérabilités critiques dans SharePoint permettant à des attaquants non authentifiés d'exécuter du code arbitraire. Ces failles représentent un risque majeur pour les organisations utilisant SharePoint et nécessitent une application immédiate des mises à jour de sécurité.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Mozilla (22 juillet 2026)
Plusieurs failles de sécurité critiques ont été trouvées dans les produits Mozilla, permettant aux attaquants d'exécuter du code malveillant à distance, d'accroître leurs privilèges ou de bloquer les services. Une mise à jour immédiate est recommandée pour les utilisateurs de Firefox et autres produits Mozilla.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans WordPress (20 juillet 2026)
WordPress présente plusieurs vulnérabilités graves permettant l'exécution de code malveillant, des injections SQL et des contournements de sécurité. Une preuve de concept est déjà publique, rendant les sites WordPress vulnérables à des attaques immédiates.
Lire la source officielle → - ZATAZPertinence 92/100
16 millions de CV exposés en ligne
Une base de données contenant 16 millions de CV a été exposée en ligne, révélant des informations sensibles comme les coordonnées, adresses et historiques professionnels des personnes concernées. Cette fuite représente un risque majeur d'usurpation d'identité, de phishing ciblé et de fraude pour les victimes dont les données personnelles sont désormais accessibles aux cybercriminels.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (17 juillet 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques affectant ses produits, pouvant permettre à des attaquants de voler des données confidentielles et contourner les mesures de sécurité. Les utilisateurs et entreprises doivent installer immédiatement les mises à jour disponibles.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (17 juillet 2026)
Plusieurs failles de sécurité graves ont été trouvées dans Microsoft Windows, permettant à des attaquants d'exécuter du code malveillant à distance, d'accéder à des droits administrateur et de voler des données. Une mise à jour urgente est recommandée pour tous les utilisateurs.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (15 juillet 2026)
Microsoft Windows contient plusieurs vulnérabilités critiques permettant aux attaquants d'exécuter du code malveillant à distance, d'obtenir des droits d'administrateur ou de paralyser les systèmes. Une mise à jour de sécurité urgente est nécessaire.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (15 juillet 2026)
Le CERT-FR signale plusieurs vulnérabilités critiques dans les produits Microsoft permettant l'exécution de code à distance, l'escalade de privilèges et des attaques par déni de service. Une mise à jour d'urgence est recommandée pour tous les utilisateurs de produits Microsoft.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Office (15 juillet 2026)
Microsoft Office contient plusieurs failles de sécurité graves permettant à des attaquants d'exécuter du code malveillant à distance, d'accéder à des droits administrateur et de voler des données confidentielles. Une mise à jour corrective est essentielle pour tous les utilisateurs.
Lire la source officielle → - ZATAZPertinence 92/100
LHDN : 10 millions de dossiers fiscaux en vente
Les données fiscales de 10 millions de contribuables de l'administration fiscale malaisienne (LHDN) auraient été volées et mises en vente sur le dark web. Cette fuite massive expose les informations personnelles et financières des citoyens à un risque de fraude, d'usurpation d'identité et d'autres abus.
Lire la source officielle → - ZATAZPertinence 92/100
Nayax visée par un « Syndicate » du cybercrime
Nayax, une plateforme de paiement, est victime d'une cyberattaque majeure avec vol de données sensibles incluant des informations de cartes bancaires et de clients. Environ 1 milliard de cartes bancaires pourraient être compromises, ce qui constitue une menace sérieuse pour les utilisateurs et les entreprises utilisant ce service.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans Mozilla Firefox (01 juillet 2026)
Une faille de sécurité grave a été trouvée dans Mozilla Firefox permettant à des attaquants d'exécuter du code malveillant sur votre ordinateur. Une mise à jour d'urgence est nécessaire pour protéger votre navigateur et vos données.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Edge (29 juin 2026)
Plusieurs failles de sécurité graves ont été découvertes dans Microsoft Edge, permettant à des attaquants d'exécuter du code malveillant à distance sur les ordinateurs des utilisateurs. Microsoft a publié des correctifs de sécurité pour résoudre ces vulnérabilités critiques.
Lire la source officielle → - ZATAZPertinence 92/100
Aide carburant de 100 euros : le piège bancaire
Des arnaqueurs utilisent une fausse aide carburant de 100 euros pour voler les données bancaires et identités des citoyens. Cette escroquerie cible directement les particuliers par des messages trompeurs promettant une aide gouvernementale inexistante.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Oracle MySQL (17 juin 2026)
Oracle MySQL contient plusieurs failles de sécurité graves permettant aux attaquants d'exécuter du code malveillant à distance, bloquer les services ou voler des données sensibles. Une mise à jour de sécurité immédiate est recommandée pour les utilisateurs et entreprises.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (10 juin 2026)
Microsoft a publié des correctifs pour de multiples vulnérabilités critiques permettant à des attaquants d'exécuter du code malveillant à distance, d'accéder à des privilèges élevés ou de paralyser les systèmes. Les utilisateurs et PME doivent appliquer ces mises à jour d'urgence sur tous leurs produits Microsoft.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (10 juin 2026)
Plusieurs vulnérabilités graves ont été découvertes dans Microsoft Windows, permettant à des attaquants d'exécuter du code malveillant à distance, d'accroître leurs privilèges ou de paralyser les systèmes. Une mise à jour de sécurité est urgente.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Office (10 juin 2026)
Microsoft Office contient plusieurs vulnérabilités graves permettant aux attaquants d'exécuter du code malveillant à distance, d'élever leurs privilèges et d'accéder à vos données confidentielles. Une mise à jour de sécurité est urgente pour tous les utilisateurs.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les VPN Check Point (09 juin 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans les VPN Check Point, permettant aux attaquants de contourner les politiques de sécurité. La vulnérabilité CVE-2026-50751 est actuellement exploitée activement et représente un risque immédiat pour les organisations utilisant ces VPN.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Google Chrome (09 juin 2026)
Google Chrome contient plusieurs failles de sécurité critiques dont une (CVE-2026-11645) est activement exploitée par des attaquants. Il est fortement recommandé aux utilisateurs de mettre à jour immédiatement leur navigateur pour éviter des compromissions de sécurité.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (02 juin 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques permettant à des attaquants d'exécuter du code malveillant à distance sur les systèmes affectés. Une mise à jour de sécurité urgente est recommandée pour tous les utilisateurs de produits Microsoft.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Mozilla Firefox (02 juin 2026)
Plusieurs failles de sécurité critiques ont été découvertes dans Mozilla Firefox, permettant à des attaquants d'exécuter du code malveillant à distance sur les ordinateurs des utilisateurs. Les utilisateurs doivent mettre à jour immédiatement leur navigateur pour se protéger.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Google Android (02 juin 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans Google Android, permettant à des attaquants d'exécuter du code malveillant à distance, d'accéder à des privilèges élevés et de compromettre les données personnelles des utilisateurs. Google a publié des correctifs pour ces failles de sécurité.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Roundcube (26 mai 2026)
Roundcube, un webmail populaire, contient plusieurs failles de sécurité graves permettant à des attaquants d'exécuter du code malveillant à distance et d'accéder ou modifier les données des utilisateurs. Une mise à jour urgente est nécessaire.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans les produits Microsoft (22 mai 2026)
Une vulnérabilité critique découverte dans les produits Microsoft permet à des attaquants d'exécuter du code à distance sur les ordinateurs affectés. Cette faille représente un risque majeur pour les utilisateurs et les entreprises qui doivent appliquer les correctifs de sécurité proposés par Microsoft sans délai.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (20 mai 2026)
Microsoft a découvert plusieurs vulnérabilités critiques dans ses produits permettant aux attaquants d'exécuter du code à distance, d'élever leurs privilèges ou de bloquer les services. Une mise à jour de sécurité est fortement recommandée pour tous les utilisateurs.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (20 mai 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans Microsoft Windows, permettant à des attaquants d'élever leurs privilèges et contourner les politiques de sécurité. Des preuves de concept sont disponibles publiquement, rendant ces failles immédiatement exploitables et dangereuses.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (19 mai 2026)
Microsoft a publié des correctifs pour de multiples vulnérabilités affectant ses produits, permettant aux attaquants de causer des problèmes de sécurité graves. Les particuliers et PME doivent appliquer ces mises à jour critiques rapidement pour protéger leurs systèmes.
Lire la source officielle → - CERT-FRPertinence 92/100
[Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)
Microsoft Exchange Server contient une vulnérabilité critique (CVE-2026-42897) permettant à un attaquant non authentifié de compromettre le serveur. Des correctifs ont été publiés le 9 juin 2026 et doivent être appliqués d'urgence par les organisations utilisant Exchange.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Windows (13 mai 2026)
Microsoft Windows présente plusieurs vulnérabilités critiques permettant aux attaquants d'exécuter du code à distance, d'accéder à des droits administrateur et de paralyser les systèmes. Une mise à jour de sécurité urgente est nécessaire pour tous les utilisateurs Windows.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans Microsoft Office (13 mai 2026)
Microsoft Office contient plusieurs vulnérabilités critiques permettant aux attaquants d'exécuter du code malveillant à distance, d'accéder à des droits élevés et de voler des données confidentielles. Un correctif urgent est recommandé pour tous les utilisateurs de cette suite bureautique.
Lire la source officielle → - CERT-FRPertinence 92/100
Multiples vulnérabilités dans les produits Microsoft (13 mai 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités graves permettant aux attaquants d'exécuter du code à distance, d'escalader leurs privilèges et d'accéder à des données confidentielles. Une mise à jour immédiate des produits Microsoft est recommandée pour tous les utilisateurs et entreprises.
Lire la source officielle → - CERT-FRPertinence 92/100
Vulnérabilité dans Palo Alto Networks User-ID Authentication Portal (06 mai 2026)
Une vulnérabilité critique dans le portail d'authentification Palo Alto Networks permet aux attaquants d'exécuter du code à distance. Cette faille est activement exploitée et nécessite une mise à jour d'urgence.
Lire la source officielle → - ZATAZPertinence 88/100
Éducation nationale : un pirate annonce une fuite qui exposerait des millions de données
Un pirate annonce avoir accédé aux systèmes informatiques de l'Éducation nationale et menace de divulguer des millions de données personnelles concernant potentiellement des élèves et des enseignants. Cette violation pourrait exposer des informations sensibles de millions de personnes.
Lire la source officielle → - ZATAZPertinence 88/100
Magento visé quelques heures après la divulgation d’un correctif
Une faille de sécurité critique a été découverte dans Magento, le logiciel de commerce électronique très utilisé. Des attaquants ont commencé à cibler les sites utilisant cette plateforme quelques heures seulement après la publication du correctif, menaçant l'accès aux comptes clients et aux données sensibles.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Progress MOVEit WAF (13 août 2026)
Plusieurs failles critiques ont été découvertes dans Progress MOVEit WAF, permettant à des pirates d'exécuter du code malveillant à distance, d'élever leurs droits d'accès et de contourner les protections de sécurité. Les organisations utilisant ce logiciel doivent appliquer d'urgence les correctifs de sécurité fournis.
Lire la source officielle → - ZATAZPertinence 88/100
Impots.gouv.fr : un pirate revendique une intrusion
Un pirate affirme avoir volé plus de 600 000 données sur le site impots.gouv.fr, notamment des informations fiscales sensibles. Ces données pourraient être utilisées pour commettre des fraudes ciblées contre les contribuables français.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits SonicWall (12 août 2026)
Plusieurs failles graves découvertes dans les produits SonicWall permettent aux attaquants d'exécuter du code malveillant à distance, de prendre le contrôle total des systèmes et d'accéder à des données confidentielles. Les administrateurs réseau et PME utilisant ces solutions doivent appliquer les correctifs en urgence.
Lire la source officielle → - ZATAZPertinence 88/100
Un phishing Ameli qui observe avant de frapper
Des cybercriminels utilisent un faux email d'Ameli (l'assurance maladie) pour cibler les utilisateurs français. Cette arnaque sophistiquée emploie des techniques de cloaking et une fausse boutique IA pour identifier et qualifier les victimes potentielles avant de les attaquer.
Lire la source officielle → - ZATAZPertinence 88/100
Une fausse lettre AR24 vole les identifiants mail
Des cybercriminels envoient de faux emails imitant les notifications AR24 (recommandé) avec CAPTCHA pour voler les identifiants de messagerie des utilisateurs. Cette arnaque par phishing cible les particuliers et PME en se faisant passer pour La Poste.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Roundcube (10 août 2026)
Roundcube présente plusieurs failles de sécurité graves permettant aux attaquants d'exécuter du code à distance, voler des données confidentielles et contourner les protections du serveur. Les administrateurs doivent appliquer les correctifs d'urgence pour protéger leurs utilisateurs.
Lire la source officielle → - ZATAZPertinence 88/100
Cyber actualités ZATAZ de la semaine du 3 au 9 août 2026
Cette semaine, 1,7 milliard d'identifiants français ont été découverts dans un cloud pirate, tandis que 43 attaques par rançongiciel ciblent la France. Le groupe Qilin menace de publier des données du Stade français et expose déjà des documents d'identité volés.
Lire la source officielle → - CERT-FRPertinence 88/100
Vulnérabilité dans Microsoft Azure (31 juillet 2026)
Une vulnérabilité critique découverte dans Microsoft Azure permet à des attaquants d'exécuter du code malveillant à distance sur les systèmes affectés. Les utilisateurs d'Azure doivent appliquer les correctifs de sécurité publiés par Microsoft en urgence.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (24 juillet 2026)
Plusieurs failles de sécurité critiques ont été découvertes dans le noyau Linux d'Ubuntu, permettant à des attaquants d'obtenir des droits d'administrateur et d'accéder ou modifier les données. Il est impératif d'installer les correctifs de sécurité disponibles rapidement pour protéger vos systèmes.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Google Chrome (24 juillet 2026)
Google Chrome contient plusieurs vulnérabilités graves qui permettent aux attaquants de causer des problèmes de sécurité non précisés. Il est recommandé de mettre à jour immédiatement le navigateur pour se protéger contre ces failles d'exploitation.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Check Point (23 juillet 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans les produits Check Point, permettant aux attaquants d'obtenir des privilèges élevés et de contourner les protections de sécurité. La vulnérabilité CVE-2026-16232 est actuellement exploitée activement par des cybercriminels.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Mozilla Thunderbird (23 juillet 2026)
Mozilla Thunderbird contient plusieurs vulnérabilités critiques permettant à des attaquants d'exécuter du code malveillant à distance, d'obtenir des droits élevés ou de paralyser le service. Les utilisateurs doivent mettre à jour leur client de messagerie en urgence.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Oracle Java SE (23 juillet 2026)
Oracle Java SE contient plusieurs failles de sécurité graves permettant aux attaquants de paralyser les systèmes, voler des données sensibles ou les modifier à distance. La mise à jour immédiate de Java est essentielle pour tous les utilisateurs.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits HPE Aruba Networking (22 juillet 2026)
Des failles de sécurité graves ont été découvertes dans les équipements réseau HPE Aruba, permettant aux attaquants d'exécuter du code malveillant à distance, d'accéder à des données sensibles et de contourner les protections de sécurité. Les organisations utilisant ces produits doivent appliquer d'urgence les correctifs disponibles.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)
SonicWall a signalé deux vulnérabilités graves dans ses Secure Mobile Access (SMA) 1000, dont une critique (CVE-2026-15409) permettant à un attaquant non authentifié de contourner les contrôles de sécurité via une falsification de requêtes serveur (SSRF). Les administrateurs doivent appliquer les correctifs disponibles en urgence.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Microsoft Edge (07 juillet 2026)
Plusieurs failles de sécurité graves ont été découvertes dans Microsoft Edge, permettant aux attaquants d'exécuter du code malveillant à distance, d'accéder à des privilèges élevés et de voler des données personnelles. Une mise à jour immédiate est recommandée.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Citrix (01 juillet 2026)
Plusieurs failles de sécurité critiques ont été trouvées dans les produits Citrix, permettant à des attaquants de bloquer les services à distance, d'accéder à des données confidentielles et de créer d'autres problèmes de sécurité. Les utilisateurs doivent appliquer les correctifs recommandés par Citrix sans délai.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Apple (30 juin 2026)
Plusieurs failles de sécurité ont été trouvées dans les produits Apple, permettant aux attaquants de voler des données, les modifier ou contourner les protections de sécurité. Une mise à jour est recommandée.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Microsoft (22 juin 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques pouvant permettre à des attaquants d'accéder à vos données confidentielles. Il est important de mettre à jour vos produits Microsoft rapidement pour vous protéger.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Drupal (18 juin 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans Drupal, permettant aux attaquants d'exécuter du code malveillant à distance, d'accéder à la base de données ou de contourner la sécurité serveur. Les administrateurs de sites Drupal doivent appliquer les correctifs sans délai.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Google Android 17 (18 juin 2026)
Google Android 17 contient plusieurs vulnérabilités graves permettant à des attaquants d'exécuter du code à distance, d'accéder à des privilèges élevés ou de bloquer l'appareil. Une mise à jour de sécurité urgente est recommandée pour tous les utilisateurs Android.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Qnap (17 juin 2026)
Plusieurs vulnérabilités critiques ont été découvertes dans les produits Qnap, permettant à des attaquants d'exécuter du code malveillant à distance, d'augmenter leurs privilèges et de paralyser les systèmes. Les utilisateurs et PME utilisant des appareils Qnap doivent appliquer les correctifs de sécurité d'urgence.
Lire la source officielle → - ZATAZPertinence 88/100
Identité notariale : un pirate revendique une cyber attaque !
Un pirate revendique une attaque contre Identité Notariale ayant compromis plus de 7700 comptes notariaux. Cette fuite de données pourrait être exploitée pour des campagnes de phishing ciblées et des usurpations d'identité visant des professionnels et leurs clients.
Lire la source officielle → - ZATAZPertinence 88/100
Faux remboursement d’énergie : les pièges à repérer
Des arnaqueurs usurpent l'identité d'EDF et ENGIE pour envoyer de faux remboursements et voler l'identité et les coordonnées bancaires des Français. Cet article explique comment reconnaître ces escroqueries et les pièges à éviter pour ne pas tomber dans le piège.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Microsoft (11 juin 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques dans ses produits qui pourraient permettre à des attaquants de compromettre la sécurité des systèmes. Les particuliers et PME doivent appliquer ces mises à jour de sécurité sans délai pour se protéger.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Adobe (10 juin 2026)
Adobe a publié des correctifs critiques pour plusieurs vulnérabilités graves affectant ses produits. Ces failles permettent aux attaquants d'exécuter du code malveillant à distance, d'escalader leurs privilèges et d'accéder à des données confidentielles.
Lire la source officielle → - CERT-FRPertinence 88/100
Vulnérabilité dans Veeam Backup & Replication (09 juin 2026)
Une faille de sécurité critique a été trouvée dans Veeam Backup & Replication permettant à un attaquant d'exécuter du code malveillant à distance sur les serveurs de sauvegarde. Cette vulnérabilité représente un risque majeur pour les entreprises qui utilisent ce logiciel populaire de protection des données.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Microsoft (08 juin 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités affectant ses produits. Ces failles de sécurité pourraient permettre à des attaquants de compromettre les systèmes. Il est recommandé de mettre à jour immédiatement tous les produits Microsoft.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Microsoft (01 juin 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques affectant ses produits. Ces failles permettent aux attaquants de compromettre la sécurité des systèmes sans détails spécifiques fournis par l'éditeur.
Lire la source officielle → - ZATAZPertinence 88/100
Comment fonctionne le kit de phishing Tycoon 2FA
Le kit de phishing Tycoon 2FA est un outil dangereux permettant aux cybercriminels de contourner la double authentification en interceptant les données de connexion via une attaque homme-au-milieu. Bien difficile à bloquer complètement, cette menace peut être considérablement réduite en mettant en place une authentification multifacteur robuste et des contrôles d'accès bien configurés.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Trend Micro (22 mai 2026)
Plusieurs vulnérabilités critiques découvertes dans les produits Trend Micro permettent aux attaquants d'obtenir des droits d'administrateur et de contourner les protections de sécurité. La vulnérabilité CVE-2026-34926 est actuellement exploitée activement, ce qui rend une mise à jour urgente indispensable.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans le noyau Linux de Red Hat (22 mai 2026)
Plusieurs failles de sécurité graves ont été découvertes dans le noyau Linux de Red Hat, permettant à des attaquants d'exécuter du code malveillant, de prendre le contrôle total du système et d'accéder à des données confidentielles. Les utilisateurs de systèmes Red Hat doivent installer les correctifs de sécurité disponibles rapidement.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Mozilla (20 mai 2026)
Plusieurs failles de sécurité graves ont été trouvées dans les logiciels Mozilla (Firefox, Thunderbird). Ces vulnérabilités permettent à des attaquants d'exécuter du code malveillant, de prendre le contrôle du système ou de bloquer l'accès aux applications.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Google Chrome (20 mai 2026)
Google Chrome contient plusieurs vulnérabilités critiques permettant aux attaquants de causer des problèmes de sécurité. Mise à jour urgente recommandée pour tous les utilisateurs afin de protéger leurs données et appareils.
Lire la source officielle → - ZATAZPertinence 88/100
Cisco SD-WAN : alerte et faille à corriger avant dimanche
Cisco a découvert une faille critique dans son produit SD-WAN (note 10/10) qui est activement exploitée. La CISA recommande de corriger d'urgence ce système avant dimanche pour éviter les cyberattaques.
Lire la source officielle → - CERT-FRPertinence 88/100
Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)
Une vulnérabilité critique dans Microsoft Exchange Server (CVE-2026-42897) permet aux attaquants d'injecter du code malveillant et de contourner les protections de sécurité. Microsoft confirme que cette faille est actuellement exploitée activement par des cybercriminels.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (15 mai 2026)
Plusieurs failles de sécurité critiques ont été découvertes dans le noyau Linux d'Ubuntu, permettant à des attaquants d'accéder à des données sensibles, de les modifier ou de prendre le contrôle complet du système. Les utilisateurs d'Ubuntu doivent installer les correctifs de sécurité disponibles sans tarder.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Microsoft (15 mai 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques affectant ses produits, pouvant permettre à des attaquants de compromettre la confidentialité des données. Tous les utilisateurs de produits Microsoft doivent appliquer les mises à jour de sécurité disponibles rapidement.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans GitLab (15 mai 2026)
GitLab contient plusieurs failles de sécurité graves permettant aux attaquants d'exécuter du code malveillant, voler des données sensibles ou détourner les serveurs. Les administrateurs et utilisateurs doivent appliquer les correctifs d'urgence disponibles.
Lire la source officielle → - ZATAZPertinence 88/100
Phishing, faux fournisseurs, comptes compromis : ces attaques qui visent toujours les PME en 2026
Les PME restent les cibles principales des cyberattaques en 2026, notamment par le phishing et l'usurpation d'identité de fournisseurs. Ces attaques exploitent souvent des emails malveillants et des comptes compromis plutôt que des failles techniques complexes.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Microsoft Azure (13 mai 2026)
Microsoft Azure présente plusieurs vulnérabilités critiques permettant à des attaquants d'exécuter du code malveillant à distance, d'escalader leurs privilèges et de contourner les protections de sécurité. Les utilisateurs d'Azure doivent appliquer les correctifs sans délai pour éviter ces risques graves.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans Microsoft Edge (12 mai 2026)
Microsoft Edge contient plusieurs vulnérabilités critiques permettant à des attaquants d'élever leurs privilèges, d'accéder à des données confidentielles et de contourner les mesures de sécurité. Une mise à jour est nécessaire pour protéger votre ordinateur.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Apple (12 mai 2026)
Apple a publié des correctifs pour plusieurs vulnérabilités graves dans ses produits qui pourraient permettre à des attaquants d'exécuter du code malveillant, d'obtenir des droits d'accès élevés ou de voler des données personnelles. Les utilisateurs d'appareils Apple doivent installer les mises à jour de sécurité dès que possible.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Mozilla (11 mai 2026)
Plusieurs vulnérabilités critiques découvertes dans les produits Mozilla permettent à des attaquants d'exécuter du code malveillant sur les ordinateurs des utilisateurs. Mozilla a publié des correctifs de sécurité qui doivent être installés sans délai pour se protéger.
Lire la source officielle → - ZATAZPertinence 88/100
ShinyHunters : des centaines de millions d’étudiants en danger aprés une cyber attaque ?
Le groupe de hackers ShinyHunters a lancé une cyberattaque contre Instructure (plateforme Canvas) menaçant les données de centaines de millions d'étudiants dans le monde. Cette attaque expose les informations personnelles et académiques des utilisateurs, créant un risque majeur de vol d'identité et d'usurpation.
Lire la source officielle → - CERT-FRPertinence 88/100
Vulnérabilité dans Google Android (05 mai 2026)
Une faille de sécurité dans Google Android permet à des attaquants d'exécuter du code malveillant à distance sur les appareils concernés. Cette vulnérabilité critique affecte potentiellement des millions d'utilisateurs de smartphones Android et nécessite l'installation urgente de correctifs de sécurité.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Microsoft (04 mai 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques affectant ses produits. Ces failles de sécurité pourraient permettre à des attaquants de compromettre les systèmes. Il est recommandé d'appliquer les mises à jour sans délai.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Mozilla (29 avril 2026)
Plusieurs failles de sécurité ont été détectées dans les produits Mozilla (Firefox, Thunderbird, etc.) pouvant permettre à des attaquants de voler des données confidentielles, contourner les protections de sécurité ou causer d'autres problèmes graves. Une mise à jour urgente est recommandée.
Lire la source officielle → - CERT-FRPertinence 88/100
Multiples vulnérabilités dans les produits Microsoft (29 avril 2026)
Microsoft a publié des correctifs pour plusieurs vulnérabilités critiques dans ses produits qui pourraient permettre à des attaquants de compromettre la sécurité des systèmes. Les utilisateurs et entreprises doivent appliquer rapidement les mises à jour de sécurité disponibles.
Lire la source officielle → - CERT-FRPertinence 88/100
Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)
Une vulnérabilité critique dans F5 BIG-IP Access Policy Manager (CVE-2025-53521) permet à des attaquants non authentifiés d'exécuter du code à distance. Cette faille est actuellement exploitée activement et nécessite une mise à jour urgente des systèmes affectés.
Lire la source officielle → - CERT-FRPertinence 88/100
[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier 2026)
Ivanti Endpoint Manager Mobile contient plusieurs vulnérabilités critiques nécessitant des mises à jour urgentes. Le CERT-FR alerte sur ces failles et met à disposition des outils de détection pour vérifier si votre système a été compromis.
Lire la source officielle → - ZATAZPertinence 85/100
Des accès superadmin exposent 27 sites français
Un pirate a exposé un accès administrateur complet à 27 sites français et a publié plusieurs bases de données compromises. Cette menace critique affecte directement les organisations françaises et met en péril les données de leurs utilisateurs.
Lire la source officielle → - CERT-FRPertinence 85/100
Multiples vulnérabilités dans Google Chrome (12 août 2026)
Google Chrome contient plusieurs vulnérabilités critiques découvertes en août 2026 qui permettent aux attaquants de compromettre la sécurité des utilisateurs. Il est recommandé de mettre à jour immédiatement votre navigateur vers la dernière version pour vous protéger.
Lire la source officielle → - CERT-FRPertinence 85/100
Multiples vulnérabilités dans Google Chrome (07 août 2026)
Google Chrome contient plusieurs vulnérabilités critiques qui permettent aux attaquants de compromettre la sécurité du navigateur. Les utilisateurs doivent appliquer les correctifs de sécurité disponibles immédiatement pour se protéger.
Lire la source officielle →