
Retrouvez ici les flux d’alertes de différentes sources :
Centre Régional de Cybersécurité Bourgogne-Franche-Comté :
Agence Nationale de la Sécurité des Systèmes d’Information :
- Une vulnérabilité a été découverte dans KeyCloak. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
- Une vulnérabilité a été découverte dans les produits Check Point. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Checkpoint recommande de rechercher, via la *SmartConsole*, le motif **"Administrator failed to log in: Username too long"** dans les journaux…
- De multiples vulnérabilités ont été découvertes dans Drupal. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
- De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Cisco indique que la vulnérabilité CVE-2026-76460 est…
- De multiples vulnérabilités ont été découvertes dans ISC BIND. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
- Une vulnérabilité a été découverte dans NetApp ONTAP 9. Elle permet à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
- Une vulnérabilité a été découverte dans Nextcloud Server. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
- De multiples vulnérabilités ont été découvertes dans Google Pixel. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. Google indique que la vulnérabilité…
Vigilance – Alertes & Vulnérabilités publiques :
- Un attaquant peut provoquer un Server-Side Request Forgery de Adminer, via PDO DSN, afin de forcer le serveur à envoyer des requêtes.
- Un attaquant peut contourner les restrictions d'accès de xmlseclibs | php-saml, via Signature Wrapping, afin de lire ou modifier des données.
- Le service de veille informatique Vigilance Alertes Vulnérabilités Informatiques prévient vos équipes des failles et des menaces qui concernent votre système d'information.
- Un attaquant peut employer plusieurs vulnérabilités de Docker Moby BuildKit, du 17/07/2026.
- Un attaquant peut provoquer un Cross Site Request Forgery de Splunk Enterprise, via Deployment Server, afin de forcer la victime à effectuer des opérations.
- Un attaquant peut employer plusieurs vulnérabilités de netatalk, du 17/07/2026.
- Un attaquant peut provoquer un buffer overflow de hostapd, via hostapd_process_ml_assoc_req(), afin de mener un déni de service, et éventuellement d'exécuter du code.