CISA démontre l’écart défensif dans deux infrastructures critiques
La CISA a publié les résultats de deux évaluations red team menées en parallèle contre deux organisations d’infrastructures critiques. Dans les deux environnements, les
CISA ajoute Oracle HTTP Server/WebLogic Proxy Plug-in au catalogue KEV en raison d’une exploitation active
La CISA a ajouté CVE-2026-21962 au catalogue Known Exploited Vulnerabilities après avoir relevé des preuves d’exploitation active contre Oracle HTTP Server et Oracle WebLogic
La CISA ajoute quatre vulnérabilités critiques au catalogue KEV pour exploitation active
La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a ajouté quatre vulnérabilités critiques à son catalogue Known Exploited Vulnerabilities (KEV), confi
CISA pousse les fournisseurs vers une divulgation coordonnée des vulnérabilités plus disciplinée
CISA et des agences alliées ont publié de nouvelles recommandations sur la divulgation coordonnée des vulnérabilités, destinées à aider les fournisseurs à traiter les signa
Une série de failles CMS et Joomla est activement exploitée pour des attaques de webshell et de téléversement de fichiers
La Signals Directorate australienne a averti que des attaquants mènent une vaste campagne contre les systèmes de gestion de contenu, notamment WordPress et Joomla, en exploitant

