Cisco corrige un zero-day crítico en Catalyst SD-WAN explotado desde 2023: sin “parches temporales”, toca actualizar ya

Cisco a publié des correctifs pour une vulnérabilité critique classée comme zero-day sur sa plateforme Catalyst SD-WAN, identifiée sous le numéro CVE-2026-20127 et évaluée à un score CVSS 10,0. Cette faille concerne le plan de gestion et de contrôle — le « cerveau » d’un maillage SD-WAN — et, d’après les informations communiquées par Cisco […]
La RAM commence à se relâcher : la DDR5 se corrige en Europe et la Chine refroidit brutalement la fièvre de la DDR4

Après des mois de tensions quasi inédites, le marché de la mémoire commence à révéler un signe que beaucoup d’acheteurs pensaient perdu : un premier signe de retournement. Il ne s’agit pas d’un retour à la normale ni d’un krach global, mais d’un changement de rythme perceptible sur deux fronts très distincts. D’un côté, la […]
Fortinet corrige une vulnérabilité dans FortiOS permettant l’exécution de commandes système depuis la CLI : versions affectées, modèles impactés et plan d’action pour la mise à jour

Fortinet a publié un avis de sécurité concernant une vulnérabilité dans FortiOS, classée comme “Fourniture incorrecte de fonctionnalité spécifiée” (CWE-684). Cette faille pourrait permettre à un acteur malveillant authentifié localement d’exécuter des commandes système sur l’appareil en utilisant des ordres CLI conçus spécifiquement. La société a déjà publié des versions corrigées et précise quels branches […]
Veeam corrige une vulnérabilité critique permettant l’exécution à distance de code dans Backup & Replication

Veeam Software a publié une mise à jour urgente pour sa plateforme de sauvegarde suite à la découverte d’une grave vulnérabilité (CVE-2025-23121) permettant l’exécution de code à distance (RCE) sur des serveurs de sauvegarde, ce qui représente un risque potentiel élevé pour des milliers d’organisations dans le monde. Une vulnérabilité critique, score CVSS de 9,9 […]
VMware corrige une vulnérabilité dans VMware Tools permettant des opérations non sécurisées avec des fichiers

12 mai 2025 — VMware a publié un bulletin de sécurité (VMSA-2025-0007) alertant sur une vulnérabilité dans le composant VMware Tools, utilisé dans des machines virtuelles avec les systèmes d’exploitation Windows et Linux. Cette vulnérabilité, identifiée sous le nom de CVE-2025-22247, est classée comme ayant une gravité modérée avec un score CVSSv3 de 6.1. Elle […]
Microsoft corrige quatre vulnérabilités critiques dans le cloud : l’une atteint le niveau maximal de dangerosité

Microsoft corrige quatre vulnérabilités critiques dans ses services cloud Microsoft a récemment annoncé qu’elle avait résolu quatre vulnérabilités majeures affectant ses services cloud, notamment Azure DevOps, Azure Automation, Azure Storage et Power Apps. L’une des vulnérabilités, identifiée sous le code CVE-2025-29813, a reçu la note maximale de gravité de 10 sur 10 selon le système […]
Broadcom corrige : supprime la règle controversée des 72 cœurs minimums pour VMware en EMEA

La société revient à son ancien modèle de licences, après la pression du canal et la confusion générée parmi les clients. Dans un récent revirement de sa stratégie de licensing suite à l’acquisition de VMware, Broadcom a annoncé qu’elle annule la règle récemment imposée exigeant une base minimale de 72 cœurs par client pour la […]
VMware corrige des vulnérabilités critiques dans ESXi, Workstation et Fusion : Mise à jour urgente recommandée

Détection de trois vulnérabilités critiques dans les produits VMware Broadcom, la société mère de VMware, a publié des mises à jour de sécurité critiques pour corriger plusieurs vulnérabilités dans VMware ESXi, Workstation, Fusion et d’autres solutions. Les vulnérabilités, identifiées comme CVE-2025-22224, CVE-2025-22225 et CVE-2025-22226, présentent une gravité allant de 7,1 à 9,3 sur l’échelle CVSSv3, […]
Broadcom corrige des vulnérabilités critiques dans VMware vCenter Server

Broadcom, la société propriétaire de VMware, a lancé des correctifs pour résoudre deux vulnérabilités critiques affectant VMware vCenter Server. Ces failles de sécurité pourraient être exploitées par l’envoi de paquets réseau spécialement conçus, ce qui pourrait aboutir à l’exécution de code à distance (CVE-2024-38812) ou à une élévation de privilèges (CVE-2024-38813). Détails des vulnérabilités La […]