Bulletin du 30 mai 2026 à 20:02
Flaw authentification GlobalProtect VPN exploitée en attaques
Les hackers exploitent une faille d'authentification GlobalProtect de Palo Alto Networks (CVE-2026-0257) pour attaquer les réseaux d'entreprise.
Risque d'infiltration des réseaux d'entreprise et compromission des données sensibles.
Mettre à jour immédiatement les systèmes PAN-OS pour corriger la faille.
Bulletin du 29 mai 2026 à 20:21
Niveau d'alerte:
Information
ChatGPT victime d'abus de liens pour propager des malwares
Des acteurs malveillants utilisent la fonction de partage de contenu de ChatGPT pour envoyer des liens vers de faux sites de panne OpenAI proposant de télécharger des malwares se faisant passer pour l'application de bureau ChatGPT.
Risque de téléchargement de malwares et d'infections sur les systèmes des utilisateurs.
Vérifiez toujours l'URL avant de télécharger des applications et assurez-vous de la légitimité de la source.
Bulletin du 28 mai 2026 à 14:55
Vulnérabilité critique FortiClient EMS exploitée dans de nouvelles attaques
Fortinet a déployé des correctifs pour la faille de sécurité en avril, avertissant qu'elle avait été exploitée dans la nature comme une zero-day et recommandant un patch immédiat.
Risque accru d'attaques exploitant cette vulnérabilité pour compromettre les systèmes protégés par FortiClient EMS.
Appliquer immédiatement les correctifs fournis par Fortinet pour protéger les systèmes contre les attaques potentielles.
Bulletin du 26 mai 2026 à 13:49
Niveau d'alerte:
Critique
Microsoft patche la faille RCE CVE-2026-45659 sur SharePoint
Microsoft déploie des mises à jour pour corriger une vulnérabilité d'exécution de code à distance affectant SharePoint.
Risque d'exploitation par des cybercriminels sans conditions particulières.
Installer immédiatement les mises à jour de sécurité.
Bulletin du 25 mai 2026 à 14:02
Niveau d'alerte:
Critique
Ghost CMS CVE-2026-26980 exploité pour des attaques ClickFix
Des acteurs malveillants exploitent une vulnérabilité critique dans Ghost CMS pour injecter du code JavaScript malveillant et mener des attaques ClickFix.
Risque de compromission des données et d'altération des sites web affectés.
Mettre à jour Ghost CMS pour corriger la vulnérabilité CVE-2026-26980.
Bulletin du 25 mai 2026 à 07:59
Niveau d'alerte:
Information
Attaque TrapDoor via npm, PyPI, et CratesIO
Campagne d'attaque coordonnée à travers plusieurs écosystèmes logiciels distribuant un malware voleur d'identifiants.
Risque élevé de vol d'identifiants et d'accès non autorisé aux systèmes ciblés.
Vérifiez les mises à jour des packages et surveillez les activités suspectes dans votre environnement.
Bulletin du 23 mai 2026 à 09:35
Niveau d'alerte:
Critique
LiteSpeed cPanel Plugin CVE-2026-48172 Exploité
Une vulnérabilité de sécurité critique est exploitée, permettant l'exécution de scripts en tant que root.
Risque élevé d'exécution de scripts arbitraires avec des permissions élevées.
Mettre à jour le plugin LiteSpeed User-End cPanel pour corriger la vulnérabilité.
Bulletin du 22 mai 2026 à 07:47
Niveau d'alerte:
Critique
CISA ajoute des vulnérabilités exploitées à KEV
CISA a identifié des vulnérabilités dans Langflow et Trend Micro Apex One activement exploitées.
CVE-2025-34291 (CVSS : 9.4) - Erreur de validation d'origine dans Langflow.
Mettre à jour immédiatement Langflow et Trend Micro Apex One.
Bulletin du 21 mai 2026 à 12:58
Niveau d'alerte:
Critique
Drupal patche une vulnérabilité critique
CVE-2026-9082 peut être exploité sans authentification, exposant les sites web à des attaques de piratage.
Vulnérabilité peut entraîner une divulgation d'informations, une escalade de privilèges et une exécution de code à distance.
Mettre à jour immédiatement Drupal pour protéger les sites contre les attaques.