Hero Image

Là où on va, on n'a pas besoin de root…

L'association met à votre disposition des flux RSS/ATOM provenant de divers organismes spécialisés en cybersécurité dans le but de vous tenir informé(e) des dernières actualités dans ce domaine. Ces flux sont fournis à titre informatif uniquement et ne doivent en aucun cas être interprétés comme des conseils, des recommandations ou des opinions de l'association. Nous déclinons toute responsabilité quant à l'exactitude, à la fiabilité ou à la pertinence du contenu présent dans ces flux. En utilisant ces flux, vous reconnaissez et acceptez que l'association ne peut être tenue responsable de quelque manière que ce soit pour tout dommage, perte ou préjudice découlant de l'utilisation ou de la confiance accordée à ces informations. Nous vous encourageons à vérifier les informations directement auprès des sources mentionnées et à consulter des professionnels qualifiés pour toute question ou décision liée à la cybersécurité. En accédant à ces flux, vous acceptez pleinement ces conditions et exonérez l'association de toute responsabilité à cet égard.

Source : CERT-FR - Alertes

Multiples vulnérabilités dans AMI MegaRAC (16 décembre 2022)

Vulnérabilité dans les produits Fortinet (13 juin 2023)

Vulnérabilité dans les produits Microsoft (12 juillet 2023)

[MàJ] Vulnérabilité dans Zimbra Collaboration Suite (17 juillet 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (19 juillet 2023)

[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (26 juillet 2023)

Multiples vulnérabilités dans Exim (02 octobre 2023)

[MàJ] Multiples vulnérabilités dans Cisco IOS XE (17 octobre 2023)

[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (23 octobre 2023)

Vulnérabilité dans Apache Struts 2 (13 décembre 2023)

Source : Centre canadien pour la cybersécurité (Alertes et Avis)

Bulletin de sécurité Tenable (AV26-129)

Bulletin de sécurité Juniper Networks (AV26-128)

Bulletin de sécurité Apple (AV26-122) - Mise à jour 1

Bulletin de sécurité Microsoft – Correctif cumulatif mensuel de février 2026 (AV26-111) - Mise à jour 1

Bulletin de sécurité HPE (AV26-127)

Bulletin de sécurité Google Chrome (AV26-126)

Bulletin de sécurité BeyondTrust (AV26-097) – Mise à jour 1

Bulletin de sécurité PostgreSQL (AV26-125)

Bulletin de sécurité SolarWinds (AV26-063) - Mise à jour 2

Bulletin de sécurité AMD (AV26-124)

Source : NCSC Feed

Improving your response to vulnerability management

Can you help the NCSC with the next phase of EASM research?

Eradicating trivial vulnerabilities, at scale

Thanking the vulnerability research community with NCSC Challenge Coins

Cloud Security Posture Management: silver bullet or another piece in the cloud puzzle?

One small step for Cyber Resilience Test Facilities, one giant leap for technology assurance

Designing safer links: secure connectivity for operational technology

The Government Cyber Action Plan: strengthening resilience across the UK

Home working: preparing your organisation and staff

Data breaches: guidance for individuals and families

Source : Bleeping Computer (security)

Fake job recruiters hide malware in developer coding challenges

Claude LLM artifacts abused to push Mac infostealers in ClickFix attack

Louis Vuitton, Dior, and Tiffany fined $25 million over data breaches

Turning IBM QRadar Alerts into Action with Criminal IP

CISA flags critical Microsoft SCCM flaw as exploited in attacks

Microsoft fixes bug that blocked Google Chrome from launching

Russia tries to block WhatsApp, Telegram in communication blockade

Bitwarden introduces ‘Cupid Vault’ for secure password sharing

Critical BeyondTrust RCE flaw now exploited in attacks, patch now

Microsoft: New Windows LNK spoofing issues aren't vulnerabilities