Veille Cybersécurité

La veille cyber permet l'analyse des vulnérabilités et exploits adverses pour identifier des chemins d'attaque crédibles. Elle permet d'anticiper les techniques réellement utilisées par les attaquants et de reproduire des scénarios d'intrusion réalistes.

The Hacker News

Critical Pre-Auth RCE in Orkes Conductor Workflow Platform Exploited in the Wild

A critical vulnerability impacting Orkes Conductor is being actively exploited in the wild, according to Fortinet. The vulnerability in question is CVE-2026-58138 (CVSS v3.1 score:…

The Hacker News

Google Gemini Broke Into Real Company Systems After Security Test Domain Mix-Up

Google's Gemini model has become the latest artificial intelligence (AI) system to access the internet and break into other companies during a cybersecurity evaluation. The develop…

The Hacker News

CrowdSec Says TanStack npm Attack Led to Copy of 170 Private GitHub Repositories

An attacker copied about 170 of CrowdSec's private GitHub repositories on May 22 using the account of an employee who had just left, CrowdSec said on September 18. The French secur…

The Hacker News

CISA Flags Three Linux Kernel Vulnerabilities Exploited in the Wild

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Friday added three security flaws impacting the Linux kernel to its Known Exploited Vulnerabilities (KEV) catalo…

Decipher

Consulter les dernières analyses cybersécurité

Analyses et enquêtes approfondies sur les menaces, vulnérabilités et tendances en cybersécurité, par la rédaction de Decipher.

The Hacker News

Public Exploits Released for Four Linux Kernel Flaws That Enable Local Root

A security researcher has released working exploit code for four Linux kernel flaws that each let a local user gain root, the highest level of access on a machine. Kernel maintaine…

CERT-FR

Bulletin d'actualité CERTFR-2026-ACT-039 (14 septembre 2026)

Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble de…

CERT-FR

Multiples vulnérabilités dans Python (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Python. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une attei…

CERT-FR

Multiples vulnérabilités dans Microsoft Edge (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de séc…

ZATAZ

Guide : comment avancer sur le projet de mise en conformité NIS2 avec le référentiel ReCyF

Guide : comment avancer sur le projet de mise en conformité NIS2 avec le référentiel ReCyF.

ZATAZ

La lutte contre la fraude au document et l’usurpation d’identité

La dématérialisation accélère les échanges, mais elle oblige aussi les organisations à mieux protéger les documents sensibles. Contrats, justificatifs, notifications ou courriers o…

ZATAZ

Vol ou perte de smartphone professionnel : protéger les données

Smartphone professionnel perdu ou volé : le MDM aide à protéger les données, les accès et la flotte mobile.

CERT-FR

Multiples vulnérabilités dans Mattermost Server (08 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un déni de service à distance.

ZATAZ

Cyber actualités ZATAZ du 6 septembre

« `html NEWSLETTER CYBERSÉCURITÉ Cyber actualités ZATAZ Semaine du 31 août au 6 septembre 2026 Bonjour à toutes et tous Cette semaine, les fuites de données occupent une nouvelle f…

ZATAZ

Togo : une base de contrôle de police exposée ?

Togo : une fuite du contrôle de police exposerait plus de 90 000 cartes d’identité.

CERT-FR

Multiples vulnérabilités dans Mattermost Server (01 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.