Bulletin du 31 mars 2026 à 13:50
Niveau d'alerte:
Information
Le RGPD : un enjeu clé pour les entreprises
En vue de se conformer au RGPD, les entreprises doivent mettre en place une gestion unifiée de l'exposition pour faire face à l'essor de l'AI dans la cyber-sécurité.
Le non-respect du RGPD peut entraîner des amendes sévères et endommager la réputation de l'entreprise.
Prioriser la formation et la sensibilisation du personnel sur les enjeux du RGPD.
Bulletin du 31 mars 2026 à 12:21
Vulnérabilité StrongSwan permettant des attaques non authentifiées pour faire crasher les VPN
Une faille d'underflow d'entier affectant StrongSwan depuis 15 ans peut être exploitée à distance pour faire crasher des VPN.
Risque de crash des VPN, ouverture à des attaques non authentifiées
Mettre à jour StrongSwan vers les versions corrigées pour éviter les attaques
Bulletin du 30 mars 2026 à 20:28
Niveau d'alerte:
Critique
Vulnérabilité mémoire critique Citrix NetScaler exploitée
CVE-2026-3055 exploité par des hackers sur Citrix NetScaler ADC et Gateway pour voler des données sensibles
Risque de fuite de données sensibles et compromission du système
Mettre à jour immédiatement les appareils Citrix et surveiller les activités suspectes
Bulletin du 30 mars 2026 à 20:14
Niveau d'alerte:
Critique
VU#655822: Kyverno vulnerable SSRF
La version 1.16.0 de Kyverno présente une vulnérabilité SSRF via ses fonctions HTTP manquant de validation d'URL. Les attaquants peuvent accéder à des services sensibles.
Accès non autorisé à des services internes sensibles
Implémenter une validation stricte des URL et des contrôles de destination dans Kyverno
Bulletin du 30 mars 2026 à 12:59
F5 BIG-IP vulnérabilité critique exploitée par les hackers
La vulnérabilité APM de F5 BIG-IP est désormais considérée comme une faille critique de code à distance, exploitée pour déployer des webshells.
Risque de prise de contrôle à distance des appareils non patchés
Appliquez immédiatement le correctif de sécurité fourni par F5
Bulletin du 30 mars 2026 à 09:48
Vulnérabilité critique dans Fortinet FortiClient EMS exploitée
Une vulnérabilité critique dans la plateforme FortiClient EMS de Fortinet est actuellement exploitée par des attaquants, selon Defused.
Risque d'attaque en cours contre les utilisateurs de FortiClient EMS.
Mettre à jour immédiatement les systèmes pour corriger la faille.
Bulletin du 29 mars 2026 à 23:09
Niveau d'alerte:
Information
Piratage de la boîte de réception de l'email personnel du directeur du FBI
Les hackers Handala liés à l'Iran ont réussi à pirater le compte email personnel du directeur du FBI, Kash Patel, et ont publié des photos et des documents.
Violation de la confidentialité des informations sensibles du FBI
Renforcer la sécurité des comptes emails personnels avec des mesures de protection avancées.
Bulletin du 29 mars 2026 à 16:38
Faille de lecture de fichiers dans le plugin Smart Slider
Vulnérabilité dans le plugin Smart Slider 3 de WordPress, présent sur plus de 800 000 sites, permettant l'accès aux fichiers du serveur.
Risque de compromission des données sensibles et confidentialité des utilisateurs.
Mettre à jour rapidement le plugin Smart Slider 3 pour corriger cette faille de sécurité.
Bulletin du 27 mars 2026 à 13:03
Niveau d'alerte:
Information
Phishing cible les comptes TikTok Business
Les acteurs de menace utilisent des pages de phishing AitM pour prendre le contrôle des comptes TikTok Business.
Risque de distribution de malwares et malvertising via ces comptes influents.
Sensibiliser le personnel aux attaques de phishing et renforcer l'authentification à deux facteurs.