Hero Image

Là où on va, on n'a pas besoin de root…

L'association met à votre disposition des flux RSS/ATOM provenant de divers organismes spécialisés en cybersécurité dans le but de vous tenir informé(e) des dernières actualités dans ce domaine. Ces flux sont fournis à titre informatif uniquement et ne doivent en aucun cas être interprétés comme des conseils, des recommandations ou des opinions de l'association. Nous déclinons toute responsabilité quant à l'exactitude, à la fiabilité ou à la pertinence du contenu présent dans ces flux. En utilisant ces flux, vous reconnaissez et acceptez que l'association ne peut être tenue responsable de quelque manière que ce soit pour tout dommage, perte ou préjudice découlant de l'utilisation ou de la confiance accordée à ces informations. Nous vous encourageons à vérifier les informations directement auprès des sources mentionnées et à consulter des professionnels qualifiés pour toute question ou décision liée à la cybersécurité. En accédant à ces flux, vous acceptez pleinement ces conditions et exonérez l'association de toute responsabilité à cet égard.

Source : CERT-FR - Alertes

Multiples vulnérabilités dans AMI MegaRAC (16 décembre 2022)

[MàJ] Vulnérabilité dans Microsoft Outlook (15 mars 2023)

[MàJ] Compromission de l'application 3CX Desktop App (31 mars 2023)

Vulnérabilité dans les produits Fortinet (13 juin 2023)

Synthèse sur l'exploitation d'une vulnérabilité dans MOVEit Transfer (05 juillet 2023)

Vulnérabilité dans les produits Microsoft (12 juillet 2023)

[MàJ] Vulnérabilité dans Zimbra Collaboration Suite (17 juillet 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (19 juillet 2023)

[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (26 juillet 2023)

Multiples vulnérabilités dans Exim (02 octobre 2023)

Source : Centre canadien pour la cybersécurité (Alertes et Avis)

Bulletin de sécurité Apple (AV25-593)

Bulletin de sécurité Red Hat (AV25-592)

[Systèmes de contrôle] Bulletins de sécurité CISA ICS (AV25–591)

Bulletin de sécurité Dell (AV25-590)

Bulletin de sécurité IBM (AV25-589)

Bulletin de sécurité Microsoft Edge (AV25-588)

Bulletin de sécurité Palo Alto Networks (AV25-587)

Bulletin de sécurité GitHub (AV25-586)

Bulletin de sécurité Cisco (AV25-585)

Bulletin de sécurité GitLab (AV25-584)

Source : NCSC Feed

Buying, selling and donating second-hand devices

Cyber resilience matters as much as cyber defence

From bugs to bypasses: adapting vulnerability disclosure for AI safeguards

Social Media: how to use it safely

"If you have knowledge, let others light their candles in it."

Why more transparency around cyber attacks is a good thing for everyone

Ransomware: 'WannaCry' guidance for enterprise administrators

Mitigating malware and ransomware attacks

Cyber security for high profile conferences

Cyber Assessment Framework v4.0 released in response to growing threat

Source : Bleeping Computer (security)

FinWise insider breach impacts 689K American First Finance customers

New Phoenix attack bypasses Rowhammer defenses in DDR5 memory

Microsoft: Exchange 2016 and 2019 reach end of support in 30 days

Microsoft to force install the Microsoft 365 Copilot app in October

Stop waiting on NVD — get real-time vulnerability alerts now

Microsoft fixes Windows 11 audio issues confirmed in December

Microsoft says Windows September updates break SMBv1 shares

FBI warns of UNC6040, UNC6395 hackers stealing Salesforce data

New VoidProxy phishing service targets Microsoft 365, Google accounts

Microsoft reminds of Windows 10 support ending in 30 days