Intel corrige nueve vulnerabilidades con el microcódigo 20260811

Intel se positionne comme la seule alternative réelle à TSMC et leader émergent dans l'emballage avancé, selon un analyste de Wall Street

Intel a publié le nouveau paquet de microcode 20260811, une mise à jour intégrant des corrections de sécurité pour huit vulnérabilités distinctes et neuf CVE, ainsi que des améliorations fonctionnelles pour plusieurs générations de processeurs. La portée s’étend de certains Core de 10e et 11e génération jusqu’aux Core Ultra, Panther Lake, ainsi que diverses familles […]

HandBrake se lance sur AMD Threadripper après avoir corrigé deux goulets d’étranglement

HandBrake se lance sur AMD Threadripper après avoir corrigé deux goulets d'étranglement

AMD a découvert une méthode peu conventionnelle pour améliorer les performances de ses processeurs Ryzen Threadripper : optimiser le logiciel afin de mieux exploiter le nombre élevé de cœurs. En partenariat avec le projet open source HandBrake, la société a corrigé deux goulets d’étranglement liés à la gestion du threading qui limitaient la montée en […]

Fortinet corrige une vulnérabilité dans FortiOS permettant l’exécution de commandes système depuis la CLI : versions affectées, modèles impactés et plan d’action pour la mise à jour

Fortinet corrige une vulnérabilité dans FortiOS permettant l'exécution de commandes système depuis la CLI : versions affectées, modèles impactés et plan d'action pour la mise à jour

Fortinet a publié un avis de sécurité concernant une vulnérabilité dans FortiOS, classée comme “Fourniture incorrecte de fonctionnalité spécifiée” (CWE-684). Cette faille pourrait permettre à un acteur malveillant authentifié localement d’exécuter des commandes système sur l’appareil en utilisant des ordres CLI conçus spécifiquement. La société a déjà publié des versions corrigées et précise quels branches […]

Veeam corrige une vulnérabilité critique permettant l’exécution à distance de code dans Backup & Replication

Veeam alerte sur de graves vulnérabilités de sécurité dans ses produits

Veeam Software a publié une mise à jour urgente pour sa plateforme de sauvegarde suite à la découverte d’une grave vulnérabilité (CVE-2025-23121) permettant l’exécution de code à distance (RCE) sur des serveurs de sauvegarde, ce qui représente un risque potentiel élevé pour des milliers d’organisations dans le monde. Une vulnérabilité critique, score CVSS de 9,9 […]

VMware corrige une vulnérabilité dans VMware Tools permettant des opérations non sécurisées avec des fichiers

VMware et Broadcom laissent leurs clients sans support : Sans contrat actif, pas de correctifs ni de sécurité

12 mai 2025 — VMware a publié un bulletin de sécurité (VMSA-2025-0007) alertant sur une vulnérabilité dans le composant VMware Tools, utilisé dans des machines virtuelles avec les systèmes d’exploitation Windows et Linux. Cette vulnérabilité, identifiée sous le nom de CVE-2025-22247, est classée comme ayant une gravité modérée avec un score CVSSv3 de 6.1. Elle […]

Microsoft corrige quatre vulnérabilités critiques dans le cloud : l’une atteint le niveau maximal de dangerosité

Saviynt stimule la transformation digitale en Inde avec des instances dédiées sur AWS et Azure

Microsoft corrige quatre vulnérabilités critiques dans ses services cloud Microsoft a récemment annoncé qu’elle avait résolu quatre vulnérabilités majeures affectant ses services cloud, notamment Azure DevOps, Azure Automation, Azure Storage et Power Apps. L’une des vulnérabilités, identifiée sous le code CVE-2025-29813, a reçu la note maximale de gravité de 10 sur 10 selon le système […]