Publication de l’exploit FalconFlank pour CrowdStrike Falcon
Le chercheur en sécurité connu sous le nom de Chaotic Eclipse a publié un proof-of-concept (PoC) pour une vulnérabilité zero-day appelée 'FalconFlank' qui affecte l
Zero-day SonicWall SMA 1000 exploités dans la nature
SonicWall a corrigé deux vulnérabilités dans les passerelles SMA 1000 déjà exploitées dans des attaques réelles : CVE-2026-83548, une SSRF pré-authentification, et CVE-2026
JFrog Artifactory touché par un contournement d’authentification exploité peu après sa divulgation
JFrog Artifactory, l’un des gestionnaires de dépôts les plus utilisés dans les pipelines DevOps et la distribution de paquets, s’est retrouvé dans le viseur après la divul
McKesson sous pression après un incident cyber et la revendication de ShinyHunters
McKesson, le grand distributeur pharmaceutique basé au Texas, a confirmé un incident de sécurité qui provoque des perturbations sur ses systèmes. L’entreprise a déclaré qu
PaperCut : le patch d’urgence 2 ferme la chaîne RCE exploitée
PaperCut a publié l’Emergency Patch Release 2 après que des chercheurs ont démontré que le premier correctif pouvait être contourné contre une chaîne d’exécution de cod
PaperCut: zero-day sous attaque, correctif d’urgence publié
PaperCut Software a confirmé qu’une vulnérabilité zero-day dans les produits NG et MF a déjà été exploitée activement dans des attaques réelles. L’entreprise a publié
PaperCut sous attaque avec un zero-day déjà exploité
PaperCut a confirmé qu'une vulnérabilité dans les produits NG et MF est activement exploitée dans des attaques zero-day. L'entreprise a publié des correctifs d'
Arrestations en Australie pour TeamPCP et campagne massive de compromission de la chaîne d’approvisionnement
La police australienne a inculpé deux hommes d’Australie-Occidentale, accusés d’appartenir au groupe TeamPCP, au centre d’une longue campagne d’attaques contre la chaîne
CISA démontre l’écart défensif dans deux infrastructures critiques
La CISA a publié les résultats de deux évaluations red team menées en parallèle contre deux organisations d’infrastructures critiques. Dans les deux environnements, les
CISA ajoute Oracle HTTP Server/WebLogic Proxy Plug-in au catalogue KEV en raison d’une exploitation active
La CISA a ajouté CVE-2026-21962 au catalogue Known Exploited Vulnerabilities après avoir relevé des preuves d’exploitation active contre Oracle HTTP Server et Oracle WebLogic

