Hero Image

Là où on va, on n'a pas besoin de root…

L'association met à votre disposition des flux RSS/ATOM provenant de divers organismes spécialisés en cybersécurité dans le but de vous tenir informé(e) des dernières actualités dans ce domaine. Ces flux sont fournis à titre informatif uniquement et ne doivent en aucun cas être interprétés comme des conseils, des recommandations ou des opinions de l'association. Nous déclinons toute responsabilité quant à l'exactitude, à la fiabilité ou à la pertinence du contenu présent dans ces flux. En utilisant ces flux, vous reconnaissez et acceptez que l'association ne peut être tenue responsable de quelque manière que ce soit pour tout dommage, perte ou préjudice découlant de l'utilisation ou de la confiance accordée à ces informations. Nous vous encourageons à vérifier les informations directement auprès des sources mentionnées et à consulter des professionnels qualifiés pour toute question ou décision liée à la cybersécurité. En accédant à ces flux, vous acceptez pleinement ces conditions et exonérez l'association de toute responsabilité à cet égard.

Source : CERT-FR - Alertes

Multiples vulnérabilités dans AMI MegaRAC (16 décembre 2022)

Vulnérabilité dans les produits Fortinet (13 juin 2023)

Vulnérabilité dans les produits Microsoft (12 juillet 2023)

[MàJ] Vulnérabilité dans Zimbra Collaboration Suite (17 juillet 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (19 juillet 2023)

[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (26 juillet 2023)

Multiples vulnérabilités dans Exim (02 octobre 2023)

[MàJ] Multiples vulnérabilités dans Cisco IOS XE (17 octobre 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (23 octobre 2023)

Vulnérabilité dans Apache Struts 2 (13 décembre 2023)

Source : Centre canadien pour la cybersécurité (Alertes et Avis)

Bulletin de sécurité Apple (AV26-122)

Bulletin de sécurité Drupal (AV26-121)

Bulletin de sécurité Commvault (AV26-120)

[Systèmes de contrôle] Bulletin de sécurité Schneider Electric (AV26-119)

Bulletin de sécurité Palo Alto Networks (AV26-118)

Bulletin de sécurité HPE (AV26-117)

Bulletin de sécurité Google Chrome (AV26-116)

Bulletin de sécurité Adobe (AV26-115)

Bulletin de sécurité GitLab (AV26-114)

Bulletin de sécurité Ivanti (AV26-113)

Source : NCSC Feed

Improving your response to vulnerability management

Eradicating trivial vulnerabilities, at scale

Thanking the vulnerability research community with NCSC Challenge Coins

Cloud Security Posture Management: silver bullet or another piece in the cloud puzzle?

One small step for Cyber Resilience Test Facilities, one giant leap for technology assurance

Designing safer links: secure connectivity for operational technology

The Government Cyber Action Plan: strengthening resilience across the UK

Home working: preparing your organisation and staff

Data breaches: guidance for individuals and families

Sextortion emails: how to protect yourself

Source : Bleeping Computer (security)

Apple fixes zero-day flaw used in 'extremely sophisticated' attacks

Windows 11 Notepad flaw let files execute silently via Markdown links

Microsoft Store Outlook add-in hijacked to steal 4,000 Microsoft accounts

Crazy ransomware gang abuses employee monitoring tool in attacks

Police arrest seller of JokerOTP MFA passcode capturing tool

Proactive strategies for cyber resilience with Wazuh

LummaStealer infections surge after CastleLoader malware campaigns

Microsoft releases Windows 11 26H1 for select and upcoming CPUs

New Linux botnet SSHStalker uses old-school IRC for C2 comms

North Korean hackers use new macOS malware in crypto-theft attacks