Alerte de sécurité : vulnérabilités critiques dans GitLab
juillet 8, 2025 7:53 Laissez vos commentairesDeux d’entre elles permettent à un attaquant à distance de prendre le contrôle du système.
Deux d’entre elles permettent à un attaquant à distance de prendre le contrôle du système.
DNS4EU est une initiative de la Commission Européenne visant à offrir une alternative sécurisée et respectueuse de la vie privée aux résolveurs DNS dominants. Soutenu par l'European Union Agency for [...]
Une faille critique (CVE-2025-49113, CVSS 9.9/10) a été découverte dans Roundcube Webmail (versions < 1.5.10 et < 1.6.11).Elle permet à un attaquant authentifié d’exécuter du code arbitraire à distance, en exploitant une désérialisation [...]
On constate une augmentation notable du nombre d’entreprises souscrivant une assurance cyber, en particulier parmi les entreprises de taille intermédiaire (ETI) et les entreprises moyennes. Cette tendance montre une pénétration progressive [...]
Aujourd’hui, nos smartphones sont bien plus que de simples outils : ce sont des extensions de nous-mêmes, stockant une multitude d’informations sensibles, personnelles et professionnelles. Face à la multiplication des cybermenaces ciblées, l’ [...]
Après plus d’un an à intervenir sur des incidents (rançongiciels, pertes de données, compromissions de tenants…), une chose est claire : la sauvegarde ne prévient pas l’attaque, mais elle en limite [...]
L'Agence de l'Union européenne pour la cybersécurité (European Union Agency for Cybersecurity (ENISA)) a lancé la base de données européenne sur les vulnérabilités (EUVD), conformément à la directive NIS2. [...]
Au quotidien, nous utilisons de nombreux outils pour mener nos opérations. Pour vous accompagner, nous avons réuni une sélection de ressources fiables, faciles à prendre en main et accessibles à toutes et à tous.
Compte-tenu de la forte demande, l'ANSSI - Agence nationale de la sécurité des systèmes d'information prolonge jusqu'au 12 juin les inscriptions à l'exercice massifié.
Changer de nom de domaine est une décision stratégique qui peut avoir des implications non anticipées. Si vous abandonnez votre ancien nom de domaine, il peut être repris par un tiers malveillant. [...]
Alerte zero-day Fortinet – FortiCloud SSO
30/01/26
Une vulnérabilité critique permet de contourner l’authentification via FortiCloud SSO. La faille...
Alerte vulnérabilité – telnetd
28/01/26
Le protocole telnet est un ancien protocole non chiffré de connexion a distance. Il est désormai...
Quelle est la différence entre la page d’authentification de votre Tenant M365 et celle d’un hameçonnage imitant cette même page ?
15/01/26
Par défaut aucune...