Hero Image

Là où on va, on n'a pas besoin de root…

L'association met à votre disposition des flux RSS/ATOM provenant de divers organismes spécialisés en cybersécurité dans le but de vous tenir informé(e) des dernières actualités dans ce domaine. Ces flux sont fournis à titre informatif uniquement et ne doivent en aucun cas être interprétés comme des conseils, des recommandations ou des opinions de l'association. Nous déclinons toute responsabilité quant à l'exactitude, à la fiabilité ou à la pertinence du contenu présent dans ces flux. En utilisant ces flux, vous reconnaissez et acceptez que l'association ne peut être tenue responsable de quelque manière que ce soit pour tout dommage, perte ou préjudice découlant de l'utilisation ou de la confiance accordée à ces informations. Nous vous encourageons à vérifier les informations directement auprès des sources mentionnées et à consulter des professionnels qualifiés pour toute question ou décision liée à la cybersécurité. En accédant à ces flux, vous acceptez pleinement ces conditions et exonérez l'association de toute responsabilité à cet égard.

Source : CERT-FR

[MàJ] Vulnérabilité dans Zimbra Collaboration Suite (17 juillet 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (19 juillet 2023)

Multiples vulnérabilités dans Exim (02 octobre 2023)

[MàJ] Multiples vulnérabilités dans Cisco IOS XE (17 octobre 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (23 octobre 2023)

Vulnérabilité dans Apache Struts 2 (13 décembre 2023)

[MàJ] Multiples vulnérabilités dans Ivanti Connect Secure et Policy Secure Gateways (11 janvier 2024)

[MàJ] Multiples Vulnérabilités dans GitLab (12 janvier 2024)

[MàJ] Incident affectant les solutions AnyDesk (05 février 2024)

[MàJ] Vulnérabilité dans Fortinet FortiOS (09 février 2024)

Source : Alertes et avis

Bulletin de sécurité Splunk (AV26-493)

Bulletin de sécurité Drupal (AV26-492)

Bulletin de sécurité Cisco (AV26-491)

Bulletin de sécurité ISC BIND (AV26-490)

Bulletin de sécurité Microsoft (AV26-489)

Bulletin de sécurité cPanel (AV26-488)

Bulletin de sécurité HPE (AV26-487)

Bulletin de sécurité Google Chrome (AV26-486)

Bulletin de sécurité F5 (AV26-485)

Bulletin de sécurité FreePBX (AV26-484)

Source : All Feed

Thinking carefully before adopting agentic AI

10 questions to ask when using AI models to find vulnerabilities

Preparing for a ‘vulnerability patch wave’

Could your choice of metrics be harming your SOC?

Defending against China-nexus covert networks of compromised devices

NCSC: Leave passwords in the past - passkeys are the future

International cyber agencies share fresh advice to defend against China-linked covert networks

Passkeys are more secure than traditional ways to log in

Executive Summary: Defending against China-nexus covert networks of compromised devices

Supporting AI adoption for UK cyber defence

Source : BleepingComputer

Grafana breach caused by missed token rotation after TanStack attack

Identity Alone Isn't Enough: Why Device Security Has to Share the Load

Drupal critical update to fix bug with high exploitation risk

Exploit released for new PinTheft Arch Linux root escalation flaw

GitHub confirms breach of 3,800 repos via malicious VSCode extension

Microsoft shares mitigation for YellowKey Windows zero-day

GitHub investigates internal repositories breach claimed by TeamPCP

Max-severity flaw in ChromaDB for AI apps allows server hijacking

Cybercrime service disrupted for abusing Microsoft platform to sign malware

Discord rolls out end-to-end encryption on voice, video calls