Actualités

Google corrige une vulnérabilité critique de Gemini CLI permettant l’exécution de code arbitraire

Google a corrigé une vulnérabilité critique affectant Gemini CLI et son action GitHub. Référencée CVE-2026-12537, cette faille pouvait permettre à des attaquants d’exécuter du code arbitraire dans des environnements CI/CD en exploitant une mauvaise gestion de la confiance accordée aux espaces de travail.

WhatsApp lance les noms d’utilisateur pour renforcer la confidentialité des utilisateurs

WhatsApp déploie mondialement les noms d’utilisateur WhatsApp, une nouvelle fonctionnalité permettant aux utilisateurs d’échanger sans communiquer leur numéro de téléphone. Cette évolution renforce la confidentialité sur la plateforme et répond à une demande de longue date des utilisateurs.

Splunk corrige une vulnérabilité critique de Secure Gateway permettant l’exécution de code à distance

Splunk a corrigé une vulnérabilité critique affectant Splunk Secure Gateway. Référencée CVE-2026-20251, cette faille d’exécution de code à distance (RCE) peut être exploitée par des utilisateurs authentifiés disposant de privilèges limités pour exécuter du code arbitraire sur les systèmes vulnérables.

Des pirates exploitent des domaines Cloudflare pour voler les identifiants de la console AWS

Des chercheurs en cybersécurité ont identifié une campagne de phishing AWS Cloudflare visant les utilisateurs de la console Amazon Web Services. Les attaquants utilisent des domaines hébergés par Cloudflare et une technique d’attaque de type Adversary-in-the-Middle (AiTM) pour intercepter les identifiants et les codes d’authentification multifacteur en temps réel.

Mise à jour Google Chrome : 18 failles de sécurité corrigées, dont des vulnérabilités critiques

Google déploie une nouvelle mise à jour Google Chrome afin de corriger 18 vulnérabilités de sécurité. Plusieurs failles critiques affectent notamment WebGL et la fonction de remplissage automatique, deux composants largement utilisés dans le navigateur.

Une faille critique dans Cisco Unified Communications Manager expose les systèmes aux attaques SSRF et à l’accès root

Cisco a publié une alerte de sécurité concernant une vulnérabilité critique affectant Unified Communications Manager et Unified CM SME. Exploitable à distance sans authentification, cette faille SSRF pourrait permettre l’écriture de fichiers arbitraires sur le système et ouvrir la voie à une compromission complète de l’infrastructure.