Palo Alto Networks alerte : CVE-2026-0300 dans PAN-OS déjà exploitée sur des pare-feux

Palo Alto Networks a publié une alerte critique sur CVE-2026-0300, une faille de débordement de tampon dans PAN-OS notée 9,3 sur 10 au CVSS. Des attaquants l’exploitent déjà, ciblant des pare-feux PA-Series et VM-Series dont le portail d’authentification User-ID est exposé à Internet ou à des réseaux non sécurisés. Le fabricant lui attribue son niveau […]
Une décennie plus tard, une vulnérabilité de Cisco ASA est toujours activement exploitée

Une vulnérabilité identifiée il y a une décennie dans le logiciel Cisco Adaptive Security Appliance (ASA) refait surface dans l’actualité suite à la confirmation de son exploitation active à ce jour. Il s’agit de la faille CVE-2014-2120, liée à des attaques de type cross-site scripting (XSS) sur la page de connexion de WebVPN. Ce regain […]
Alerte CISA sur une grave vulnérabilité chez Fortinet exploitée lors d’attaques actives

L’Agence de sécurité des infrastructures et de la cybersécuritéLes solutions de cybersécurité sont essentielles à l’ère di… des États-Unis (CISA, selon ses sigles en anglais) a émis un avertissement urgent après avoir confirmé que des attaquants exploitent activement une vulnérabilité critique d’exécution de code à distance (RCE) dans FortiOS. Cette vulnérabilité, répertoriée sous le numéro […]