Intermarché victime d'une fuite de données après une cyberattaque
Intermarché a confirmé avoir été victime d'une cyberattaque la semaine dernière, entraînant une fuite de données. Cet incident pourrait affecter ses opérations et sa réputation.
CrowdStrike alerte sur des cyberattaques plus furtives, accélérées par l'IA
CrowdStrike alerte sur une augmentation des cyberattaques plus furtives et rapides, amplifiées par l'intelligence artificielle, ce qui complique leur détection et leur prévention.
Google s'appuie sur l'IA pour corriger 1 072 failles dans Chrome
Google a utilisé l'intelligence artificielle pour corriger 1 072 failles de sécurité dans son navigateur Chrome, illustrant l'importance d'une réponse rapide face à la multiplication des vulnérabilités logicielles.
Bulletin d'actualité CERTFR-2026-ACT-033 (03 août 2026)
Le bulletin CERTFR-2026-ACT-033 du 3 août 2026 recense les vulnérabilités majeures de la semaine avec une criticité moyenne. Il insiste sur la nécessité d’une analyse globale pour prioriser efficacement les correctifs à appliquer.
Plus de 1200 salariés de l'IA appellent à ralentir la course aux modèles avancés
Plus de 1200 salariés du secteur de l'IA appellent à ralentir le développement des modèles avancés, mettant en avant les risques liés à une course technologique effrénée.
Microsoft lance son premier modèle IA dédié à la cybersécurité
Microsoft lance son premier modèle d'IA dédié à la cybersécurité pour répondre à la hausse des cyberattaques, renforçant ainsi la protection des systèmes informatiques.
Cybermalveillance.gouv.fr lance une AlerteCyber concernant deux failles de sécurité critiques dans Microsoft SharePoint
Cybermalveillance.gouv.fr signale deux failles critiques dans Microsoft SharePoint, incitant à une mise à jour rapide pour réduire les risques d'exploitation. Ces vulnérabilités concernent les environnements Microsoft Windows et nécessitent une vigilance accrue pour protéger les systèmes exposés.
AlerteCyber : Failles de sécurité critiques dans Microsoft SharePoint
Deux failles de sécurité critiques ont été corrigées dans Microsoft SharePoint. Il est recommandé d’évaluer rapidement l’exposition des systèmes et d’appliquer les correctifs appropriés pour limiter les risques d’exploitation.
Click to Pray divulgue près de 700 000 informations personnelles
Click to Pray a divulgué près de 700 000 informations personnelles suite à une vulnérabilité signalée par un pirate éthique, BobDaHacker. Cette faille a exposé des données sensibles, nécessitant une réaction rapide pour limiter les impacts.
Bulletin d'actualité CERTFR-2026-ACT-032 (27 juillet 2026)
Le bulletin CERTFR-2026-ACT-032 du 27 juillet 2026 recense plusieurs vulnérabilités majeures de criticité moyenne identifiées durant la semaine. Il ne remplace pas une analyse complète des risques mais fournit un état des lieux utile pour la gestion de la sécurité informatique.
Cybermalveillance.gouv.fr lance une AlerteCyber concernant des failles de sécurité critiques dans WordPress
Cybermalveillance.gouv.fr signale des failles de sécurité critiques dans WordPress, recommandant une mise à jour rapide pour réduire les risques de cyberattaques. Ces vulnérabilités peuvent compromettre la sécurité des sites utilisant cette plateforme populaire.
AlerteCyber : Failles de sécurité critiques dans WordPress
Deux failles de sécurité critiques ont été corrigées dans WordPress. Il est recommandé de vérifier l'exposition des systèmes utilisant ce CMS et d'appliquer rapidement les correctifs disponibles afin de réduire les risques d'exploitation.
Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)
Microsoft a publié des correctifs pour deux vulnérabilités critiques dans SharePoint (CVE-2026-50522 et CVE-2026-58644) permettant l'exécution de code arbitraire par un attaquant non authentifié. Ces failles représentent un risque important pour les systèmes exposés sous Microsoft Windows.
Bulletin d'actualité CERTFR-2026-ACT-031 (20 juillet 2026)
Le bulletin CERTFR-2026-ACT-031 du 20 juillet 2026 recense les vulnérabilités majeures de la semaine avec une criticité moyenne. Il souligne l'importance d'une analyse approfondie des risques avant de prioriser les correctifs, sans se substituer à cette démarche.
Multiples vulnérabilités dans WordPress (20 juillet 2026)
WordPress a corrigé le 17 juillet 2026 deux vulnérabilités critiques : une injection SQL (CVE-2026-60137) et un contournement de politique de sécurité (CVE-2026-63030), exploitables conjointement par un attaquant. Ces failles présentent un risque élevé pour les systèmes utilisant WordPress.
Remboursement d’impôt : attention aux tentatives d’hameçonnage
À l'approche des remboursements d'impôt fin juillet 2026, les tentatives d'hameçonnage usurpant l'identité de l'administration fiscale se multiplient. La vigilance est fortement recommandée pour éviter toute fraude.
Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)
SonicWall a publié un avis de sécurité le 14 juillet 2026 concernant deux vulnérabilités critiques dans Secure Mobile Access 1000, dont une faille SSRF exploitable par un attaquant non authentifié. Ces vulnérabilités présentent un risque élevé pour les systèmes exposés et nécessitent une attention immédiate.
Bulletin d'actualité CERTFR-2026-ACT-030 (13 juillet 2026)
Le bulletin CERTFR-2026-ACT-030 du 13 juillet 2026 recense plusieurs vulnérabilités majeures identifiées durant la semaine, avec une criticité évaluée comme moyenne. Il recommande une analyse approfondie afin de prioriser les correctifs adaptés aux environnements concernés.
Bulletin d'actualité CERTFR-2026-ACT-029 (06 juillet 2026)
Le bulletin CERTFR-2026-ACT-029 du 6 juillet 2026 recense plusieurs vulnérabilités majeures de criticité moyenne. Il ne remplace pas une analyse complète des risques nécessaire pour prioriser les correctifs adaptés aux environnements concernés.
Bulletin d'actualité CERTFR-2026-ACT-028 (29 juin 2026)
Le bulletin CERTFR-2026-ACT-028 du 29 juin 2026 recense les vulnérabilités majeures de la semaine avec une criticité moyenne. Il ne remplace pas l’analyse complète des avis CERT-FR nécessaire pour prioriser les correctifs.
Lancement de la MalletteCyber Pro pour sensibiliser les TPE-PME
À l’occasion de la Grande Assemblée des Entrepreneurs, Cybermalveillance.gouv.fr, soutenu par un collectif d’acteurs professionnels, annonce la mise à disposition de la MalletteCyber Pro, un outil clé en main pour responsabiliser, accompagner les entreprises et leur permettre de se…
Bulletin d'actualité CERTFR-2026-ACT-027 (22 juin 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
Bulletin d'actualité CERTFR-2026-ACT-026 (15 juin 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
Bulletin d'actualité CERTFR-2026-ACT-025 (08 juin 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
Le piratage de comptes en ligne en 2025
Le piratage de compte en ligne continue de progresser en 2025 et devient la menace n° 1 pour les publics professionnels. Il concerne toujours tous types de comptes mais les messageries électroniques (courriel) et les comptes de réseaux sociaux restent particulièrement ciblés par les…
Bulletin d'actualité CERTFR-2026-ACT-024 (01 juin 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
Bulletin d'actualité CERTFR-2026-ACT-023 (26 mai 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
Bulletin d'actualité CERTFR-2026-ACT-022 (18 mai 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
[Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)
[Mise à jour du 11 juin 2026] Le 9 juin 2026, Microsoft a publié des versions correctives. [Publication initiale] Le 14 mai 2026, Microsoft a publié un avis de sécurité concernant la vulnérabilité CVE-2026-42897 affectant Exchange Server. Elle permet à un attaquant non authentifié de provoquer...
Bulletin d'actualité CERTFR-2026-ACT-021 (11 mai 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
Bulletin d'actualité CERTFR-2026-ACT-020 (04 mai 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse…
Bulletin d'actualité CERTFR-2026-ACT-019 (27 avril 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse…
Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)
Une vulnérabilité critique (CVE-2025-53521) affecte F5 BIG-IP Access Policy Manager, permettant l'exécution de code à distance par un attaquant non authentifié. Elle est activement exploitée depuis mars 2026.
[MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)
Une vulnérabilité critique (CVE-2026-20127) dans Cisco Catalyst SD-WAN permet un contournement de la politique de sécurité et est activement exploitée selon Cisco.
[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier 2026)
Ivanti Endpoint Manager Mobile présente plusieurs vulnérabilités critiques. Des scripts RPM de détection d'indicateurs de compromission et un guide d'analyse mis à jour sont disponibles depuis février 2026.
[MàJ] Vulnérabilité dans React Server Components (05 décembre 2025)
Le CERT-FR signale des exploitations actives de la vulnérabilité CVE-2025-55182 dans React Server Components. Les serveurs vulnérables exposés après le 5 décembre 2025 sont considérés comme compromis.
[MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre 2025)
Cisco a publié une mise à jour concernant plusieurs vulnérabilités critiques affectant ses équipements ASA et FTD, avec une nouvelle attaque causant un déni de service identifiée début novembre 2025.
Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (26 août 2025)
Le 26 août 2025, Citrix a publié un bulletin de sécurité (cf. section Documentation) concernant, entre autres, la vulnérabilité CVE-2025-7775. Celle-ci permet une exécution de code arbitraire à distance et affecte toutes les versions de Citrix…
Incidents de sécurité dans les pare-feux SonicWall (05 août 2025)
[Mise à jour du 7 août 2025] Le 6 août 2025, SonicWall a remplacé une partie de son communiqué initial pour indiquer que les incidents de sécurité évoqués étaient vraisemblablement corrélés à la vulnérabilité CVE-2024-40766. Celle-ci a fait l'objet…
[MàJ] Multiples vulnérabilités dans Microsoft SharePoint (21 juillet 2025)
**[Mise à jour du 23 juillet 2025]** Le 20 juillet 2025, Microsoft a publié des correctifs pour une vulnérabilité de type limitation insuffisante d'un chemin d'accès à un répertoire restreint, aussi appelé *path traversal*, affectant SharePoint…

