Cybersécurité & Risques
Menaces, meilleures pratiques, investissements en sécurité et gestion des risques pour les organisations algériennes.
Cybersécurité & Risques
SharePoint sous le feu : la CVE-2026-58644 impose un correctif en 3 jours
⚡ Points Clés La CVE-2026-58644, une faille de désérialisation notée 9,8 sur l’échelle CVSS dans SharePoint Server on-premise, a été...
Cybersécurité & Risques
JADEPUFFER : la première attaque de ransomware menée entièrement par un agent IA
⚡ Points Clés L’équipe de recherche sur les menaces de Sysdig a documenté JADEPUFFER, la première opération de ransomware menée...
Cybersécurité & Risques
Faille d’authentification SimpleHelp RMM CVE-2026-48558 : un jeton falsifié, tous les clients MSP exposés
⚡ Points Clés CVE-2026-48558, une faille d’authentification notée CVSS 10.0 dans SimpleHelp RMM, permet à un attaquant non authentifié de...
Cybersécurité & Risques
Adobe ColdFusion CVE-2026-48282 : un RCE complet exploité en quelques heures
⚡ Points Clés Une faille de traversée de répertoire de gravité maximale (CVSS 10.0) dans Remote Development Services d’Adobe ColdFusion,...
Cybersécurité & Risques
Miasma : Comment un compte Red Hat volé a transformé la provenance npm en cheval de Troie
⚡ Points Clés Le 1er juin 2026, le ver de chaîne d’approvisionnement Miasma a compromis 96 versions de 32 paquets...
Cybersécurité & Risques
La Vague de Brèches Supply-Chain Salesforce : Les Leçons de l’Incident Klue
⚡ Points Clés La brèche Klue de juin 2026 a compromis les jetons OAuth détenus par la plateforme de veille...
Cybersécurité & Risques
Ivanti Sentry Zero-Day : Une Faille Maximale Transforme les Passerelles Mobiles en Shell Root
⚡ Points Clés Une vulnérabilité zero-day de gravité maximale (CVSS 10.0) d’injection de commande OS, CVE-2026-10520, a été divulguée dans...
Cybersécurité & Risques
Brèche Zero-Auth dans ServiceNow : Ce que le Délai de Divulgation Révèle sur la Sécurité SaaS en 2026
Une faille API sans authentification dans ServiceNow a exposé des données d'entreprise. Ce que le délai de divulgation de quatre jours révèle sur la...
Cybersécurité & Risques
Oracle PeopleSoft Zero-Day : CVE-2026-35273 Exploité par ShinyHunters
⚡ Points Clés Une faille zero-day RCE non authentifiée (CVSS 9.8) dans Oracle PeopleSoft PeopleTools (CVE-2026-35273) a été exploitée par...
Cybersécurité & Risques
275 Millions d’Utilisateurs Exposés : La Violation Instructure Canvas Devient la Plus Grande de l’Histoire de l’Éducation
⚡ Points Clés Le groupe ShinyHunters a exploité des comptes Free-For-Teacher insuffisamment sécurisés dans Canvas LMS d’Instructure pour dérober 3,65...
Cybersécurité & Risques
Microsoft Patch Tuesday Juin 2026 : 198 Vulnérabilités et 3 Zero-Days Activement Exploités
⚡ Points Clés Le Patch Tuesday de juin 2026 de Microsoft corrige 198 CVE — le plus grand lot mensuel...