Hero Image

Là où on va, on n'a pas besoin de root…

L'association met à votre disposition des flux RSS/ATOM provenant de divers organismes spécialisés en cybersécurité dans le but de vous tenir informé(e) des dernières actualités dans ce domaine. Ces flux sont fournis à titre informatif uniquement et ne doivent en aucun cas être interprétés comme des conseils, des recommandations ou des opinions de l'association. Nous déclinons toute responsabilité quant à l'exactitude, à la fiabilité ou à la pertinence du contenu présent dans ces flux. En utilisant ces flux, vous reconnaissez et acceptez que l'association ne peut être tenue responsable de quelque manière que ce soit pour tout dommage, perte ou préjudice découlant de l'utilisation ou de la confiance accordée à ces informations. Nous vous encourageons à vérifier les informations directement auprès des sources mentionnées et à consulter des professionnels qualifiés pour toute question ou décision liée à la cybersécurité. En accédant à ces flux, vous acceptez pleinement ces conditions et exonérez l'association de toute responsabilité à cet égard.

Source : CERT-FR - Alertes

Multiples vulnérabilités dans AMI MegaRAC (16 décembre 2022)

Vulnérabilité dans les produits Fortinet (13 juin 2023)

Synthèse sur l'exploitation d'une vulnérabilité dans MOVEit Transfer (05 juillet 2023)

Vulnérabilité dans les produits Microsoft (12 juillet 2023)

[MàJ] Vulnérabilité dans Zimbra Collaboration Suite (17 juillet 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (19 juillet 2023)

[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (26 juillet 2023)

Multiples vulnérabilités dans Exim (02 octobre 2023)

[MàJ] Multiples vulnérabilités dans Cisco IOS XE (17 octobre 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (23 octobre 2023)

Source : Centre canadien pour la cybersécurité (Alertes et Avis)

Bulletin de sécurité React (AV25-804) – Mise à jour 1

Bulletin de sécurité Microsoft Edge (AV25-810)

Bulletin de sécurité HPE (AV25-809)

Bulletin de sécurité Samsung mobile (AV25-808)

AL25-018 - Vulnérabilité touchant les composants React Server – CVE-2025-55182

Bulletin de sécurité HPE (AV25-807)

Bulletin de sécurité Drupal (AV25-806)

Bulletin de sécurité Splunk (AV25-805)

Bulletin de sécurité GitHub (AV25-803)

Bulletin de sécurité Google Chrome (AV25-802)

Source : NCSC Feed

Building trust in the digital age: a collaborative approach to content provenance technologies

What makes a responsible cyber actor: introducing the Pall Mall industry consultation on good practice

It's time for all small businesses to act

NCSC handing over the baton of smart meter security: a decade of progress

Choosing a managed service provider (MSP)

Cyber Security and Resilience Policy Statement to strengthen regulation of critical sectors

Cyber Action Toolkit: breaking down the barriers to resilience

NCSC to retire Web Check and Mail Check

External attack surface management (EASM) buyer's guide

EASM buyer's guide now available

Source : Bleeping Computer (security)

OpenAI denies rolling out ads on ChatGPT paid plans

Portugal updates cybercrime law to exempt security researchers

React2Shell flaw exploited to breach 30 orgs, 77k IP addresses vulnerable

New wave of VPN login attempts targets Palo Alto GlobalProtect portals

Barts Health NHS discloses data breach after Oracle zero-day hack

FBI warns of virtual kidnapping scams using altered social media photos

A Practical Guide to Continuous Attack Surface Visibility

EU fines X $140 million over deceptive blue checkmarks

Cloudflare blames today's outage on React2Shell mitigations

Pharma firm Inotiv discloses data breach after ransomware attack