Logiciels malveillants et menaces

Fortinet corrige la vulnérabilité SSO CVE-2026-24858 qui a été largement exploitée

**Fortinet** vient de mettre le doigt sur une vulnérabilité sérieuse dans son système de Single Sign-On (SSO) utilisant le protocole…

Lire la suite »

Vulnérabilité critique dans PLY de Python : la menace de l’exécution de code à distance

Une vulnérabilité critique a été découverte dans la bibliothèque PLY de Python, et ça fait du bruit. Cette faille permettrait…

Lire la suite »

Microsoft alerte sur une faille critique dans Office : un correctif d’urgence déployé

Microsoft fait face à une nouvelle menace informatique avec la découverte d’une vulnérabilité zero-day dans son pack Office, utilisée activement…

Lire la suite »

Vulnérabilités dans le noyau Linux de Red Hat : ce que les utilisateurs doivent savoir

Les utilisateurs de Red Hat ont reçu une alerte de sécurité majeure le 23 janvier 2026. Plusieurs vulnérabilités ont été…

Lire la suite »

Enfin une base de vulnérabilités européenne : un tournant pour la cybersécurité en Europe

La sécurité numérique en Europe vient de franchir un cap majeur avec le lancement de la base de données européenne…

Lire la suite »

Découvrez comment les faux CAPTCHAs exploitent le web de confiance pour propager des malwares dangereux

Les CAPTCHAs, tu sais, ces petits tests en ligne censés vérifier que tu es bien humain, ont pris un tournant…

Lire la suite »

GitLab : la vulnérabilité CVE-2025-13927 expose des failles critiques de déni de service (janvier 2026)

GitLab, l’outil de gestion de dépôts de code bien connu, est au centre de l’attention pour une raison pas très…

Lire la suite »

20 000 sites WordPress compromis : une faille critique qui ouvre la porte aux pirates

20 000 sites WordPress ont été infiltrés par une faille de sécurité majeure. Cette vulnérabilité offre aux pirates un accès…

Lire la suite »

Faille d’injection de prompt dans Google Gemini : des données privées exposées via des invitations malveillantes

À retenir Les attaques par injection de prompt exploitent les ressources partagées pour des actions malveillantes. Ces failles peuvent exposer…

Lire la suite »

Vulnérabilité critique dans Ceph révélée par le CERT-FR : quelles implications pour 2026 ?

Ceph, le système de stockage open source prisé des entreprises, est sous le feu des projecteurs après la découverte d’une…

Lire la suite »
Bouton retour en haut de la page
Fermer