CISA
Cybersécurité & Risques
Rançongiciel Gunra : pourquoi la CISA et le FBI viennent d’émettre une alerte conjointe
La CISA et le FBI ont émis une alerte conjointe sur le rançongiciel Gunra exploitant des failles Fortinet contre des infrastructures critiques.
Cybersécurité & Risques
Ivanti Sentry Zero-Day : Une Faille Maximale Transforme les Passerelles Mobiles en Shell Root
⚡ Points Clés Une vulnérabilité zero-day de gravité maximale (CVSS 10.0) d’injection de commande OS, CVE-2026-10520, a été divulguée dans...
Cybersécurité & Risques
Fuite GitHub de la CISA : 844 Mo de clés cloud gouvernementales exposées pendant six mois
⚡ Points Clés Un sous-traitant de Nightwing a exposé 844 Mo de credentials cloud de la CISA — clés admin...
Cybersécurité & Risques
Cisco SD-WAN Assiégé : Six Zero-Days et la Campagne Systématique d’UAT-8616
⚡ Points Clés En mai 2026, six vulnérabilités Cisco Catalyst SD-WAN avaient été activement exploitées en 2026, dont deux contournements...
Cybersécurité & Risques
CISA CI Fortify : Le Playbook de Résilience des Infrastructures Critiques Face aux Crises Cyber et Géopolitiques
⚡ Points Clés Publié le 5 mai 2026, CI Fortify de CISA impose deux objectifs de planification d’urgence aux opérateurs...
Cybersécurité & Risques
Sécurité des dépendances pour les développeurs algériens : Les leçons de la compromission npm Axios
⚡ Points Clés En mars 2026, des attaquants attribués au groupe nord-coréen UNC1069 ont backdooré Axios — le package npm...
Cybersécurité & Risques
Axios + Bitwarden + pgserve : la vague de vers npm d’avril 2026 et ce que les équipes CI/CD doivent verrouiller maintenant
⚡ Points Clés Trois campagnes coordonnées de la chaîne d’approvisionnement ont frappé npm, PyPI et Docker Hub entre le 21...
Cybersécurité & Risques
Porte dérobée Symlink sur FortiGate : comment les attaquants ont conservé l’accès à 16 000 pare-feu après correction
⚡ Points Clés Plus de 16 620 pare-feu FortiGate dans le monde ont été compromis par une technique de persistance...
Cybersécurité & Risques
Catalogue KEV du CISA : 1 484 vulnérabilités exploitées et ce n’est pas fini
⚡ Points Clés Le catalogue KEV du CISA a atteint 1 484 entrées après une hausse de 20 % en...
Cybersécurité & Risques
Cisco SD-WAN Zero-Day : comment UAT-8616 s’est caché pendant trois ans
CVE-2026-20127, faille CVSS 10.0 dans Cisco Catalyst SD-WAN, a permis à UAT-8616 de rester indétecté depuis 2023. Five Eyes et CISA ont réagi en urgence.
Politique & Réglementation
Cryptographie post-quantique : les échéances d’avril 2026 sont arrivées
Les agences américaines font face à des échéances PQC en avril 2026 sous NSM-10. L'UE, le Canada et le Royaume-Uni imposent des mandats parallèles.