Hero Image

Là où on va, on n'a pas besoin de root…

L'association met à votre disposition des flux RSS/ATOM provenant de divers organismes spécialisés en cybersécurité dans le but de vous tenir informé(e) des dernières actualités dans ce domaine. Ces flux sont fournis à titre informatif uniquement et ne doivent en aucun cas être interprétés comme des conseils, des recommandations ou des opinions de l'association. Nous déclinons toute responsabilité quant à l'exactitude, à la fiabilité ou à la pertinence du contenu présent dans ces flux. En utilisant ces flux, vous reconnaissez et acceptez que l'association ne peut être tenue responsable de quelque manière que ce soit pour tout dommage, perte ou préjudice découlant de l'utilisation ou de la confiance accordée à ces informations. Nous vous encourageons à vérifier les informations directement auprès des sources mentionnées et à consulter des professionnels qualifiés pour toute question ou décision liée à la cybersécurité. En accédant à ces flux, vous acceptez pleinement ces conditions et exonérez l'association de toute responsabilité à cet égard.

Source : CERT-FR - Alertes

Multiples vulnérabilités dans AMI MegaRAC (16 décembre 2022)

[MàJ] Vulnérabilité dans Microsoft Outlook (15 mars 2023)

Vulnérabilité dans les produits Fortinet (13 juin 2023)

Synthèse sur l'exploitation d'une vulnérabilité dans MOVEit Transfer (05 juillet 2023)

Vulnérabilité dans les produits Microsoft (12 juillet 2023)

[MàJ] Vulnérabilité dans Zimbra Collaboration Suite (17 juillet 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (19 juillet 2023)

[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (26 juillet 2023)

Multiples vulnérabilités dans Exim (02 octobre 2023)

[MàJ] Multiples vulnérabilités dans Cisco IOS XE (17 octobre 2023)

Source : Centre canadien pour la cybersécurité (Alertes et Avis)

[Systèmes de contrôle] Bulletin de sécurité Rockwell Automation (AV25-753)

[Systèmes de contrôle] Bulletin de sécurité Schneider Electric (AV25-752)

Bulletin de sécurité GitLab (AV25-751)

Bulletin de sécurité Drupal (AV25-750)

[Systèmes de contrôle] Bulletin de sécurité Siemens (AV25-749)

Bulletin de sécurité Palo Alto Networks (AV25-748)

Bulletin de sécurité Mozilla (AV25-747)

Bulletin de sécurité Ivanti (AV25-746)

Bulletin de sécurité Microsoft Edge (AV25-745)

Bulletin de sécurité Intel (AV25-744)

Source : NCSC Feed

Cyber Security and Resilience Policy Statement to strengthen regulation of critical sectors

Cyber Action Toolkit: breaking down the barriers to resilience

NCSC to retire Web Check and Mail Check

External attack surface management (EASM) buyer's guide

EASM buyer's guide now available

Cyber security is business survival

There's a hole in my bucket

Maintaining a sustainable strengthened cyber security posture

Phishing attacks: defending your organisation

Getting your organisation ready for Windows 11 upgrade before Autumn 2025

Source : Bleeping Computer (security)

CISA warns of Akira ransomware Linux encryptor targeting Nutanix VMs

New ‘IndonesianFoods’ worm floods npm with 100,000 packages

RCE flaw in ImunifyAV puts millions of Linux-hosted sites at risk

Washington Post data breach impacts nearly 10K employees, contractors

Kerberoasting in 2025: How to protect your service accounts

Microsoft rolls out screen capture prevention for Teams users

Popular Android-based photo frames download malware on boot

CISA warns feds to fully patch actively exploited Cisco flaws

Police disrupts Rhadamanthys, VenomRAT, and Elysium malware operations

CISA warns of WatchGuard firewall flaw exploited in attacks