Bulletin du 15 avril 2026 à 10:40
Microsoft publie des correctifs pour une faille zero-day dans SharePoint et 168 autres vulnérabilités
Microsoft a publié des mises à jour pour corriger un total de 169 failles de sécurité, dont une exploitée dans la nature.
Risque d'exploitation de failles aux conséquences potentiellement graves pour les systèmes utilisant les produits Microsoft.
Installez immédiatement les correctifs fournis par Microsoft pour protéger vos systèmes.
Bulletin du 14 avril 2026 à 17:57
Nouvelles failles dans Composer pour PHP
Deux vulnérabilités sérieuses permettant une exécution arbitraire de commandes ont été découvertes dans Composer.
Risque d'exécution de commandes arbitraires si exploitées avec succès.
Mettre à jour Composer vers les correctifs publiés dès que possible.
Bulletin du 14 avril 2026 à 14:53
Sécurité 'Mythos-Ready': la CSA exhorte les CISOs à se préparer aux menaces d'IA accélérées
Les CISOs doivent se préparer rapidement face à l'accélération des menaces d'IA telles que Mythos, qui raccourcissent le temps entre la découverte des vulnérabilités et leur exploitation.
Nouvelle ère de cyberattaques à haute vélocité
Élaborer une stratégie de défense proactive contre les cyberattaques basées sur l'IA
Bulletin du 14 avril 2026 à 07:50
Niveau d'alerte:
Critique
Vulnérabilité critique ShowDoc CVE-2025-0520 exploitée
La vulnérabilité CVE-2025-0520 de ShowDoc est activement exploitée sur les serveurs non patchés.
Risque élevé de compromission des serveurs utilisant ShowDoc.
Mettre à jour immédiatement ShowDoc pour corriger la faille.
Bulletin du 14 avril 2026 à 07:39
Niveau d'alerte:
Critique
CISA annonce 6 failles exploitées dans Fortinet, Microsoft et Adobe
CISA a ajouté 6 vulnérabilités exploitées connues à son catalogue KEV, incluant des failles dans Fortinet, Microsoft et Adobe.
Risque d'exploitation active, nécessité de patcher rapidement.
Mettre à jour immédiatement les systèmes concernés.
Bulletin du 13 avril 2026 à 11:15
Niveau d'alerte:
Information
APT37 utilise Facebook pour propager le malware RokRAT
Groupe de hackers nord-coréen APT37 mène une campagne d'ingénierie sociale sur Facebook pour propager le trojan RokRAT.
Risque accru d'infection par un logiciel malveillant et d'accès non autorisé aux systèmes.
Soyez vigilants et ne pas accepter des demandes d'amis suspectes sur les réseaux sociaux.
Bulletin du 12 avril 2026 à 16:20
Vulnérabilité RCE critique dans Marimo exploitée
Une vulnérabilité RCE pré-authentification critique dans Marimo est actuellement exploitée activement pour le vol d'identifiants.
Risque élevé de compromission de système et vol de données sensibles.
Mettre à jour Marimo et surveiller activement les activités suspectes sur le réseau.
Bulletin du 12 avril 2026 à 09:45
Niveau d'alerte:
Critique
Adobe patche une faille Zero-Day exploité depuis des mois
CVE-2026-34621 a été exploité pour exécuter du code arbitraire dans Adobe Reader
Risque élevé d'exécution de code non autorisé sur les systèmes affectés
Installez rapidement le patch de sécurité fourni par Adobe
Bulletin du 10 avril 2026 à 00:04
Niveau d'alerte:
Information
Nouveau malware 'LucidRook' cible les ONG et universités
Un nouveau malware basé sur Lua, nommé LucidRook, est utilisé dans des attaques de phishing ciblant des ONG et des universités à Taiwan.
Risque de compromission des données sensibles et de l'intégrité des systèmes.
Mettre en place des mesures de sensibilisation et d'authentification renforcée.