Hero Image

Là où on va, on n'a pas besoin de root…

L'association met à votre disposition des flux RSS/ATOM provenant de divers organismes spécialisés en cybersécurité dans le but de vous tenir informé(e) des dernières actualités dans ce domaine. Ces flux sont fournis à titre informatif uniquement et ne doivent en aucun cas être interprétés comme des conseils, des recommandations ou des opinions de l'association. Nous déclinons toute responsabilité quant à l'exactitude, à la fiabilité ou à la pertinence du contenu présent dans ces flux. En utilisant ces flux, vous reconnaissez et acceptez que l'association ne peut être tenue responsable de quelque manière que ce soit pour tout dommage, perte ou préjudice découlant de l'utilisation ou de la confiance accordée à ces informations. Nous vous encourageons à vérifier les informations directement auprès des sources mentionnées et à consulter des professionnels qualifiés pour toute question ou décision liée à la cybersécurité. En accédant à ces flux, vous acceptez pleinement ces conditions et exonérez l'association de toute responsabilité à cet égard.

Source : CERT-FR - Alertes

Multiples vulnérabilités dans AMI MegaRAC (16 décembre 2022)

[MàJ] Vulnérabilité dans Microsoft Outlook (15 mars 2023)

Vulnérabilité dans les produits Fortinet (13 juin 2023)

Synthèse sur l'exploitation d'une vulnérabilité dans MOVEit Transfer (05 juillet 2023)

Vulnérabilité dans les produits Microsoft (12 juillet 2023)

[MàJ] Vulnérabilité dans Zimbra Collaboration Suite (17 juillet 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (19 juillet 2023)

[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (26 juillet 2023)

Multiples vulnérabilités dans Exim (02 octobre 2023)

[MàJ] Multiples vulnérabilités dans Cisco IOS XE (17 octobre 2023)

Source : Centre canadien pour la cybersécurité (Alertes et Avis)

Bulletin de sécurité VMware (AV25-629) - Mise à jour 1

Bulletin de sécurité Splunk (AV25-710)

Bulletin de sécurité Drupal (AV25-709)

Bulletin de sécurité ISC BIND (AV25-693) – Mise à jour 1

Bulletin de sécurité Docker (AV25–708)

Bulletin de sécurité Jenkins (AV25-707)

AL25-016 Abus de systèmes de contrôle industriels (SCI) accessibles depuis Internet par des hacktivistes

Bulletin de sécurité Google Chrome (AV25-706)

Bulletin de sécurité VMware (AV25-705)

Bulletin de sécurité Mozilla (AV25-704)

Source : NCSC Feed

External attack surface management (EASM) buyer's guide

EASM buyer's guide now available

Cyber security is business survival

There's a hole in my bucket

Maintaining a sustainable strengthened cyber security posture

Phishing attacks: defending your organisation

Getting your organisation ready for Windows 11 upgrade before Autumn 2025

Strengthening national cyber resilience through observability and threat hunting

RFC 9794: a new standard for post-quantum terminology

Moving your business from the physical to the digital

Source : Bleeping Computer (security)

OpenAI confirms GPT-5 is now better at handling mental and emotional distress

Massive surge of NFC relay malware steals Europeans’ credit cards

CISA orders feds to patch VMware Tools flaw exploited by Chinese hackers

Major telecom services provider Ribbon breached by state hackers

BPO giant Conduent confirms data breach impacts 10.5 million people

WhatsApp adds passwordless chat backups on iOS and Android

Ex-L3Harris exec guilty of selling cyber exploits to Russian broker

CISA and NSA share tips on securing Microsoft Exchange servers

Rethinking identity security in the age of autonomous AI agents

LinkedIn phishing targets finance execs with fake board invites