Créez votre compte ou connectez-vous pour accéder à votre profil.
Accueil » Actualités
Alerte aux fuites de données personnelles
13/11/24
Les récentes violations de données rappellent les risques de fraudes bancaires et d’usurpations d’identité. Si vous avez reçu une alerte, il est essentiel de rester vigilant(e) dès maintenant […]
Microsoft impose le MFA pour les accès à ses portails d’administration, pourquoi ne pas élargir cette obligation à tous vos utilisateurs ?
08/11/24
Depuis ce mois d’octobre, Microsoft a rendu obligatoire l’authentification multifacteur pour tous les comptes M365 ayant accès aux portails Azure, Entra Admin Center et Intune Admin center. Et c’est une bonne […]
Évaluer les risques dans l’utilisation des LLM commerciaux dans un cadre professionnel
30/10/24
Les chatbots basés sur des LLM commerciaux tels ChatGPT, Mistral ou Copilot ont émergé depuis environ 2 ans maintenant. Après une première phase d’expérimentation, certaines professions utilisent désormais l’IA […]
Vulnérabilité critique dans VMware vCenter Server
29/10/24
Le 24 octobre 2024, VMware a publié une mise à jour pour corriger deux vulnérabilités majeures dans VMware vCenter Server, identifiées sous les références CVE-2024-38812 et CVE-2024-38813.Détails des vulné […]
Alerte de sécurité sur Fortinet FortiManager
24/10/24
Une vulnérabilité jour zéro, a été identifiée dans Fortinet FortiManager. Cette faille, référencée sous CVE-2024-47575 (score CVSS 9,8/10), permet à un attaquant non authentifié d’exécuter du code arbitraire à distance. […]
Vulnérabilités critiques sur Ivanti Cloud Services Appliance (CSA)
23/10/24
Le CERT-FR a émis une alerte concernant l’exploitation active de vulnérabilités critiques dans les versions antérieures à 5.0.2 d’Ivanti CSA. Ces vulnérabilités, répertoriées sous les références CVE-2024-8190, […]
L’OSINT peut mettre à mal votre vie privée
Ce que vous publiez sur Internet, même sous pseudo, peut permettre de vous identifier et de révéler votre vie privée. Les méthodes de réidentification appelées Renseignement d’Origine […]
Les plates formes à connaitre pour faire face à la cybercriminalité
07/10/24
Dans le cadre du Cybermoi/s, il est essentiel de se protéger efficacement contre les menaces en ligne. Avec l’augmentation constante de la cybercriminalité, il est crucial pour les entreprises, les professionnels, et les […]
Bonnes pratiques : le coffre-fort de mot de passe
04/10/24
La multiplication des outils numériques nous oblige à multiplier également les mots de passe pour chacun d’entre eux. Impossible de se souvenir de tous ces mots de passe ! Nous sommes alors bien tenté […]
Vulnérabilités critiques corrigées dans GitLab
17/09/24
GitLab a récemment publié une mise à jour de sécurité majeure corrigeant 17 vulnérabilités dans ses versions CE/EE. Celles-ci peuvent être exploitées à distance pour :
Vulnérabilité critique sur les pare-feux Sonicwall
11/09/24
Le 22 août 2024, Sonicwall a publié un correctif pour remédier à une vulnérabilité critique (CVE-2024-40766 – score CVSS v3 de 9.3 sur 10) affectant plusieurs générations de ses pare-feux (Gen 5, 6 et 7).
Vulnérabilités critiques dans Veeam Backup
10/09/24
Veeam a récemment publié des correctifs pour plusieurs de ses produits dans un seul bulletin de sécurité en septembre 2024, abordant 18 vulnérabilités de gravité élevée et critique dans Veeam Backup & […]
Ma boîte mail au retour des vacances : Ne laissez pas le loup entrer dans la bergerie !
26/08/24
De retour de vacances, votre boîte mail déborde de nouveaux messages. Voici comment éviter que les cybermenaces ne profitent de cette situation :
Vulnérabilités critiques dans Zabbix
14/08/24
De multiples vulnérabilités critiques ont été découvertes dans les produits Zabbix, pouvant compromettre la sécurité de vos systèmes. Parmi ces failles, certaines permettent une exécution de code arbitraire à distance, […]
Exploitation d’une vulnérabilité CVE-2024-37085 dans les hyperviseurs ESXi par des opérateurs de ransomware
31/07/24
L’équipe Microsoft Threat intelligence a découvert que la vulnérabilité CVE-2024-37085 datant de juin 2024 (connue et corrigée) concernant les hyperviseurs ESXi, permet à des attaquants de rançongiciel comme Black Basta d’obtenir […]
Collectivités locales : que faire en cas de cyberattaque ?
29/07/24
Découvrez la fiche réflexe rédigée par la Préfecture d’Ille-et-Vilaine pour vous guider en cas d’attaque informatique. Ce document est spécialement conçu pour aider les collectivités […]
InterCERT France propose 10 fiches réflexes
25/07/24
InterCERT France a mis à disposition, à l’approche des Jeux olympiques de Paris 2024, des ressources essentielles pour renforcer les bonnes pratiques en matière de cybersécurité.
Panne liée à l’agent EDR CrowdStrike : point sur la situation et nouvelles recommandations
22/07/24
Le 19 juillet 2024, une mise à jour de l’agent de l’EDR Crowdstrike Falcon a causé des perturbations majeures sur les systèmes Microsoft Windows, allant jusqu’à l’apparition d’écrans bleus (BSOD). Environ 8,5 millions d’ordinateurs ont été touché […]
Indicateurs de compromission pour détecter des tentatives de sabotage avant les Jeux Olympiques
Le CERT-FR a compilé une liste d’indicateurs associés à des codes destructeurs récemment utilisés. Cette liste est fournie à titre préventif.
Vulnérabilité critique dans OpenSSH
02/07/24
Une vulnérabilité de type « exécution de code à distance non authentifiée (RCE) » dans le service OpenSSH des systèmes Linux a été découverte. Répertoriée sous l’identifiant CVE-2024-6387, cette […]
Campagne d’hameçonnage OneDrive en cours !
26/06/24
Nous souhaitons attirer votre attention sur une campagne d’hameçonnage actuellement en cours. Le message provient d’un compte légitime piraté, vous invitant à accéder à un fichier partagé sur OneDrive. Le OneDrive utilisé est celui […]
Deux CVE pour VMware notées 9.8/10 !
21/06/24
De multiples vulnérabilités critiques ont été découvertes dans les produits VMware, incluant Cloud Foundation et vCenter Server. Si votre serveur est exposé sur Internet, ces failles peuvent permettre à des attaquants de ré […]
Patch Tuesday de Microsoft – Juin 2024 : Corrigez une faille critique dans le pilote Wi-Fi de Windows
18/06/24
Microsoft a publié son Patch Tuesday de juin 2024, corrigeant 51 vulnérabilités, incluant une faille zero-day et 18 autres permettant l’exécution de code à distance. Parmi ces vulnérabilités, la CVE-2024-30078 est particulièrement […]
Sécurisez votre infrastructure VMware : les fondamentaux à connaître !
13/06/24
L’ANSSI a publié récemment un guide visant à apporter un éclairage sur la manière de sécuriser les infrastructures virtualisées s’appuyant sur la technologie VMware, en présentant des principes généraux […]
Vulnérabilité critique dans les produits Check Point
04/06/24
Une vulnérabilité identifiée sous le nom de CVE-2024-24919 et associée à un score CVSS de 8,6 sur 10, a été découverte dans plusieurs produits Check Point. Cette faille permet d’accéder, à distance et […]
Chargement en cours...