Actualités cyber
Vulnérabilité dans Metabase (10 septembre 2026)
Le 6 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique d'injection SQL (SQLi) permettant à un attaquant non authentifié d'obtenir les droits administrateur sur l'application Metabase. Cette faille expose les bases de données à des compromissions graves et nécessite une mise à jour urgente pour sécuriser les environnements affectés.
Bulletin d'actualité CERTFR-2026-ACT-038 (07 septembre 2026)
Le bulletin d'actualité CERTFR-2026-ACT-038 du 7 septembre 2026 présente un récapitulatif des vulnérabilités significatives identifiées la semaine précédente, en mettant en avant leur criticité moyenne. Ce document vise à sensibiliser sans se substituer à une analyse complète des avis et alertes du CERT-FR pour la gestion des risques et la priorisation des mesures de sécurité.
Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)
Le 1er septembre 2026, SonicWall a publié un avis de sécurité concernant deux vulnérabilités critiques affectant les Secure Mobile Access (SMA) 1000. La plus grave, CVE-2026-83548, permet une falsification de requêtes côté serveur (SSRF) par un attaquant non authentifié, exposant potentiellement les systèmes à des compromissions importantes.
Cybermalveillance.gouv.fr lance une enquête auprès des collectivités de moins de 25 000 habitants
Cybermalveillance.gouv.fr lance une enquête auprès des collectivités de moins de 25 000 habitants pour évaluer leur maturité en cybersécurité. Cette initiative vise à mieux comprendre leurs besoins et à renforcer leur sécurisation numérique.
Ils nous font confiance






