Intel corrige nueve vulnerabilidades con el microcódigo 20260811

Intel a publié le nouveau paquet de microcode 20260811, une mise à jour intégrant des corrections de sécurité pour huit vulnérabilités distinctes et neuf CVE, ainsi que des améliorations fonctionnelles pour plusieurs générations de processeurs. La portée s’étend de certains Core de 10e et 11e génération jusqu’aux Core Ultra, Panther Lake, ainsi que diverses familles […]
Broadcom corrige deux failles critiques dans VMware vCenter permettant de prendre le contrôle du serveur sans authentification

Broadcom a publié l’une des mises à jour de sécurité les plus importantes de l’année concernant l’écosystème VMware. La société a corrigé
Google présente CodeMender, un agent d’IA qui détecte, vérifie et corrige les vulnérabilités logicielles

Google Cloud a annoncé CodeMender, un nouvel agent d’intelligence artificielle conçu pour automatiser une grande partie du processus de gestion des vulnérabilités dans le développement logiciel. Cet outil, initialement disponible en phase de aperçu, ne se contente pas d’analyser le code à la recherche de failles de sécurité, mais tente aussi de vérifier si ces […]
HandBrake se lance sur AMD Threadripper après avoir corrigé deux goulets d’étranglement

AMD a découvert une méthode peu conventionnelle pour améliorer les performances de ses processeurs Ryzen Threadripper : optimiser le logiciel afin de mieux exploiter le nombre élevé de cœurs. En partenariat avec le projet open source HandBrake, la société a corrigé deux goulets d’étranglement liés à la gestion du threading qui limitaient la montée en […]
Cisco corrige un zero-day crítico en Catalyst SD-WAN explotado desde 2023: sin “parches temporales”, toca actualizar ya

Cisco a publié des correctifs pour une vulnérabilité critique classée comme zero-day sur sa plateforme Catalyst SD-WAN, identifiée sous le numéro CVE-2026-20127 et évaluée à un score CVSS 10,0. Cette faille concerne le plan de gestion et de contrôle — le « cerveau » d’un maillage SD-WAN — et, d’après les informations communiquées par Cisco […]
La RAM commence à se relâcher : la DDR5 se corrige en Europe et la Chine refroidit brutalement la fièvre de la DDR4

Après des mois de tensions quasi inédites, le marché de la mémoire commence à révéler un signe que beaucoup d’acheteurs pensaient perdu : un premier signe de retournement. Il ne s’agit pas d’un retour à la normale ni d’un krach global, mais d’un changement de rythme perceptible sur deux fronts très distincts. D’un côté, la […]
Fortinet corrige une vulnérabilité dans FortiOS permettant l’exécution de commandes système depuis la CLI : versions affectées, modèles impactés et plan d’action pour la mise à jour

Fortinet a publié un avis de sécurité concernant une vulnérabilité dans FortiOS, classée comme “Fourniture incorrecte de fonctionnalité spécifiée” (CWE-684). Cette faille pourrait permettre à un acteur malveillant authentifié localement d’exécuter des commandes système sur l’appareil en utilisant des ordres CLI conçus spécifiquement. La société a déjà publié des versions corrigées et précise quels branches […]
Veeam corrige une vulnérabilité critique permettant l’exécution à distance de code dans Backup & Replication

Veeam Software a publié une mise à jour urgente pour sa plateforme de sauvegarde suite à la découverte d’une grave vulnérabilité (CVE-2025-23121) permettant l’exécution de code à distance (RCE) sur des serveurs de sauvegarde, ce qui représente un risque potentiel élevé pour des milliers d’organisations dans le monde. Une vulnérabilité critique, score CVSS de 9,9 […]
VMware corrige une vulnérabilité dans VMware Tools permettant des opérations non sécurisées avec des fichiers

12 mai 2025 — VMware a publié un bulletin de sécurité (VMSA-2025-0007) alertant sur une vulnérabilité dans le composant VMware Tools, utilisé dans des machines virtuelles avec les systèmes d’exploitation Windows et Linux. Cette vulnérabilité, identifiée sous le nom de CVE-2025-22247, est classée comme ayant une gravité modérée avec un score CVSSv3 de 6.1. Elle […]
Microsoft corrige quatre vulnérabilités critiques dans le cloud : l’une atteint le niveau maximal de dangerosité

Microsoft corrige quatre vulnérabilités critiques dans ses services cloud Microsoft a récemment annoncé qu’elle avait résolu quatre vulnérabilités majeures affectant ses services cloud, notamment Azure DevOps, Azure Automation, Azure Storage et Power Apps. L’une des vulnérabilités, identifiée sous le code CVE-2025-29813, a reçu la note maximale de gravité de 10 sur 10 selon le système […]