Actualités

Une vulnérabilité zero-day d’AnyDesk permet des attaques par déni de service

Une nouvelle vulnérabilité zero-day affectant AnyDesk expose les organisations à des attaques par déni de service (DoS). Référencée CVE-2026-15682, cette faille exploite une faiblesse de la fonctionnalité d’envoi d’informations de support et rappelle l’importance de limiter les privilèges locaux sur les postes utilisant des solutions d’accès à distance.

Le Sénégal mobilise les acteurs publics et privés autour de la cybersécurité

Le Sénégal franchit une nouvelle étape dans le renforcement de sa cybersécurité en réunissant les acteurs publics et privés autour de la protection des infrastructures critiques. Cette concertation vise à améliorer la prévention, la détection et la réponse face aux cybermenaces dans un contexte de transformation numérique accélérée.

Google Chrome 150 corrige 15 failles de sécurité, dont deux vulnérabilités critiques

Google a déployé la version 150 de Chrome afin de corriger 15 vulnérabilités de sécurité, dont deux failles critiques de type use-after-free affectant le composant Ozone. Les utilisateurs sont invités à mettre à jour rapidement leur navigateur afin de réduire les risques d’exploitation.

Fortinet corrige 7 failles de sécurité affectant FortiOS, FortiProxy, FortiPAM, FortiSASE et FortiSandbox

Fortinet a publié plusieurs correctifs de sécurité pour sept vulnérabilités affectant plusieurs de ses produits, dont FortiOS, FortiProxy, FortiPAM, FortiSASE et FortiSandbox. Parmi elles figure une faille critique pouvant exposer un accès VNC non autorisé, ce qui renforce l’urgence pour les entreprises de mettre à jour leurs équipements.

La CISA ajoute une faille Cisco IOS permettant l’exécution de commandes arbitraires à son catalogue KEV

La CISA a ajouté la vulnérabilité CVE-2008-4128 affectant Cisco IOS à son catalogue des vulnérabilités exploitées (KEV). Bien qu’ancienne, cette faille CSRF est désormais considérée comme une menace active, poussant les organisations à appliquer rapidement les mesures correctives.

Alerte cybersécurité : Progress demande l’arrêt immédiat des serveurs ShareFile face à une menace externe

Les administrateurs informatiques utilisant Progress ShareFile Storage Zone Controllers sont confrontés à une situation inhabituelle. Progress Software a demandé à ses clients d’éteindre immédiatement leurs serveurs Windows hébergeant les Storage Zone Controllers après avoir détecté une menace externe jugée crédible.