Créez votre compte ou connectez-vous pour accéder à votre profil.
Accueil » Actualités
Vulnérabilité critique dans GeoServer
16/12/25
GeoServer est un serveur cartographique open source qui permet de diffuser, partager et éditer des données géographiques dans des applications web ou desktop.
Vulnérabilité React2Shell, premières observations et conduite à tenir
Nous vous avertissions dans un précédant post de la vulnérabilité très critique React2Shell impactant le framework React, largement utilisé dans les sites web et applications web modernes.Les premières […]
Vulnérabilité critique dans React et Next.js (CVE-2025-55182)
05/12/25
Si vous exposez des applications web modernes, cette alerte vous concerne. Dashboards, portails clients, boutiques en ligne ou plateformes SaaS : tous les sites construits avec React et Next.js peuvent être touchés par la […]
Webinaire de présentation du baromètre cyber breton 2025
01/12/25
Pour cette 2ᵉ édition, 372 entreprises et collectivités ont été évaluées : les fondamentaux sont bien installés, et les efforts se tournent désormais vers la montée en compétences et l’accompagnement.
Breizh Cyber référence AVA6 Lorient
Nous sommes ravis de vous annoncer qu’AVA6 Lorient, acteur spécialisé en solutions IT et cybersécurité, est désormais référencé par Breizh Cyber. Leur audition a démontré leur capacité à gé […]
L’ANSSI ouvre le service de pré-enregistrement NIS 2
Un premier pas pour les entités potentiellement assujetties afin d’anticiper leurs obligations et faciliter leur futur enregistrement.Lors de l’enregistrement final, il sera possible de compléter, corriger ou modifier les informations […]
Focus sur la tactique d’ingénierie sociale du ClickFix
L’ingénierie sociale constitue l’une des approches privilégiées par les cybercriminels pour réaliser des compromissions. Parmi les différentes techniques utilisées, on trouve notamment une méthode dénommée ClickFix […]
Alerte vulnérabilité – Faille zero-day critique dans FortiWeb
17/11/25
Fortinet a confirmé qu’une vulnérabilité zero-day touche plusieurs versions de FortiWeb, son pare-feu applicatif Web.
Alerte vulnérabilité – Mise à jour urgente pour les NAS Synology
14/11/25
Synology a publié une mise à jour de sécurité critique corrigeant une vulnérabilité d’exécution de code à distance affectant BeeStation OS, son système d’exploitation léger destiné aux serveurs NAS personnels […]
Breizh Cyber à l’European Cyber Week
Organisé par le Pôle d’excellence cyber, soutenu par Rennes Ville et Métropole et la Région Bretagne, cet événement incontournable réunit les acteurs de la cybersécurité et de la cyberdé […]
Alerte Sécurité – Vulnérabilité critique dans WSUS
03/11/25
Microsoft a publié une mise à jour hors bande urgente pour corriger une faille critique déjà exploitée activement dans Windows Server Update Services (WSUS). WSUS est couramment utilisé dans les environnements d’entreprise pour […]
Usurpation d’identité et nom de domaine expiré : quand votre pub fait la pub d’acteurs malveillants
29/10/25
Nous constatons depuis quelques semaines, chez Breizh Cyber, un certain nombre d’incidents liés à la réutilisation malveillante de noms de domaine légitimes arrivés à expiration.
Alerte Sécurité – Vulnérabilités critiques dans les produits Veeam
16/10/25
Le CERT-FR a publié une alerte concernant trois vulnérabilités majeures affectant les environnements de sauvegarde Veeam.
Baromètre annuel de Cybermalveillance.gouv.fr sur la maturité cyber des TPE-PME. Que doit-on en retenir ?
15/10/25
Sans surprise, les petites et moyennes entreprises restent vulnérables face aux cybermenaces. Voici les points clés révélés par l’enquête menée auprès de 588 entreprises de moins de 250 […]
Breizh Cyber – Nos offres Triad & Triad Plus incluent Yuno by XMCO pour le suivi des vulnérabilités
01/10/25
Le constat est clair, la majorité des incidents critiques pour lesquels nous avons accompagné des victimes ont abouti à cause de l’exploitation de vulnérabilités non corrigées.En 2025, 101 vulnérabilités ont déjà é […]
Multiples vulnérabilités critiques dans Cisco ASA & FTD
29/09/25
Le CERT-FR alerte sur deux vulnérabilités majeures dans Cisco Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD) :-CVE-2025-20362 : contournement de l’authentification-CVE-2025-20333 : exécution de code arbitraire à distance
3 raisons pour contacter votre CSIRT Territorial en cas d’incident cyber
24/09/25
Pas de formulaire, pas d’IA. Nos analystes vous répondent, vous écoutent et vous conseillent par téléphone jusqu’à la remédiation complète de votre incident cyber, en collaboration avec votre service […]
Cybermois à Rennes, save the dates !
L’édition 2025 du cybermois est toute proche. Cette année encore, Breizh Cyber s’engage au sein du club Cyber Mois Rennes Métropole, composé d’un collectif d’acteurs engagés coanimé par We […]
Nous n’avons pas toujours les moyens techniques ni financiers pour activer le MFA.
Mais l’accès conditionnel, oui ! En 2025, 30 % des incidents traités par Breizh Cyber concernaient un compte M365 compromis. Ce chiffre s’explique à la fois par le choix de nombreuses entités de migrer vers […]
Breizh Cyber – l’offre RESK pour votre messagerie M365
05/09/25
La nature des incidents traités par Breizh Cyber montre que la messagerie professionnelle figure parmi les trois principaux vecteurs d’attaque. Nous observons également une adoption croissante des solutions de messagerie externalisées, en […]
Distribution du manuel scolaire pour nos TPE/PME bretonnes
03/09/25
Souvent perçue comme trop technique ou coûteuse, la cybersécurité peut pourtant reposer sur des gestes simples et efficaces.
Rentrée : reprenez la main sur votre boîte mail
28/08/25
De retour de vacances, votre boîte mail déborde de nouveaux messages. Voici comment éviter que les cybermenaces ne profitent de cette situation :
Vulnérabilité critique dans Citrix NetScaler ADC & NetScaler Gateway
27/08/25
Le 26 août 2025, Citrix a publié un bulletin de sécurité concernant une vulnérabilité activement exploitée permettant l’exécution de code arbitraire à distance sans authentification. En clair : une compromission totale des systè […]
Vulnérabilité critique dans Microsoft Exchange Server
12/08/25
Microsoft a publié un correctif pour une vulnérabilité affectant Exchange Server. Cette faille permet à un attaquant ayant des privilèges élevés sur un Exchange on-premise de compromettre l’environnement cloud Microsoft 365 de l’ […]
Dernière ligne droite pour participer au Baromètre sur la maturité cyber 2025
07/08/25
Cette enquête permettra d’évaluer la maturité des entreprises et collectivité bretonnes et ainsi mieux comprendre les enjeux cyber auxquels elles font face.Cette 2ᵉ édition s’inscrit dans la démarche du campus ré […]
Chargement en cours...