VMware publie l’avis VMSA-2025-0016 : correctifs pour les vulnérabilités « importantes » dans vCenter et NSX (CVE-2025-41250/41251/41252)

Broadcom (propriétaire de VMware) a publié l’avis de sécurité VMSA-2025-0016 en date du 29 septembre 2025. Le bulletin identifie trois vulnérabilités affectant VMware vCenter Server et VMware NSX/NSX-T, évaluées avec une gravité “Importante” et un score CVSSv3 compris entre 7,5 et 8,5. La société a publié des mises à jour pour les produits concernés et […]
Deux vulnérabilités critiques dans les logiciels de compression exposent des millions d’utilisateurs aux attaques

Deux des programmes de compression les plus utilisés au monde, 7-Zip et WinRAR, ont été contraints de publier des mises à jour d’urgence suite à la découverte de vulnérabilités de sécurité graves. Dans le cas de WinRAR, il a été confirmé qu’une faille était déjà exploitée activement par des cybercriminels, tandis que 7-Zip a corrigé […]
Plus d’utilisateurs de Linux et Windows touchés par des exploits en 2025 : la montée des vulnérabilités critiques

Le dernier rapport de Kaspersky confirme que la première moitié de 2025 a été marquée par une augmentation significative des exploits ciblant aussi bien les systèmes Windows que Linux. Le nombre de vulnérabilités critiques recensées a également atteint des records historiques, alimentant des campagnes de cyberattaques de plus en plus élaborées. Les données publiées par […]
Comparaison de Grype avec d’autres outils d’analyse des vulnérabilités : quelle solution choisir pour protéger vos conteneurs ?

Les outils d’analyse de vulnérabilités sont devenus un composant essentiel de toute stratégie DevSecOps. Dans cet article, nous comparons Grype à d’autres solutions majeures telles que Trivy, Snyk, Clair et Docker Scout, en mettant en avant leurs avantages, limitations et cas d’utilisation idéaux. Dans un univers où les applications sont de plus en plus construites […]
Les fuites de données battent des records : ESET souligne l’importance de corriger les vulnérabilités connues

Les coûts économiques liés aux fuites de données continuent de grimper, conformément aux informations publiées par Open Security. Selon le dernier rapport Cost of a Data Breach Report, le coût moyen par incident s’élève désormais à 4,88 millions de dollars en 2024, atteignant ainsi un record historique. Dans ce contexte, la société de cybersécurité ESET […]
La nouvelle fonction IASM de Sophos Managed Risk permet de voir les vulnérabilités du point de vue d’un attaquant, sans avoir besoin de crédentiels

La cybersécurité repose sur la capacité à anticiper les attaques. Dans cette démarche, percevoir ce que voit un attaquant peut faire toute la différence entre prévenir une intrusion ou subir une violation de données. C’est dans cette optique que Sophos a annoncé aujourd’hui, depuis Oxford (Royaume-Uni), l’élargissement de ses services Managed Risk avec une nouvelle […]
Alerte critique dans VMware : vulnérabilités graves affectant ESXi, Workstation, Fusion et Tools

Broadcom a lancé une alerte de sécurité critique, référencée sous le code VMSA-2025-0013, concernant plusieurs vulnérabilités affectant des produits largement déployés tels que VMware ESXi, Workstation, Fusion et Tools. Ces failles, identifiées par les CVE-2025-41236 à CVE-2025-41239, ont été découvertes lors de l’événement Pwn2Own 2025 à Berlin et présentent un risque élevé de sécurité. Les […]
7 vulnérabilités critiques sur les serveurs Linux en 2025 : risques réels et conseils d’un expert en cloud

Dans un paysage de plus en plus automatisé, exposé et multi-cloud, la sécurité des serveurs Linux en 2025 traverse une étape cruciale. La pression exercée sur les équipes systèmes et sécurité s’est intensifiée face à la prolifération d’exploits sophistiqués et à l’abus constant de vulnérabilités connues. Cette réalité concerne également l’infrastructure cloud et bare-metal. David […]
Microsoft corrige quatre vulnérabilités critiques dans le cloud : l’une atteint le niveau maximal de dangerosité

Microsoft corrige quatre vulnérabilités critiques dans ses services cloud Microsoft a récemment annoncé qu’elle avait résolu quatre vulnérabilités majeures affectant ses services cloud, notamment Azure DevOps, Azure Automation, Azure Storage et Power Apps. L’une des vulnérabilités, identifiée sous le code CVE-2025-29813, a reçu la note maximale de gravité de 10 sur 10 selon le système […]
Microsoft détecte des vulnérabilités critiques dans GRUB2, U-Boot et Barebox grâce à son IA Security Copilot

La découverte de 20 vulnérabilités dans des bootloaders open source révèle des risques systémiques pour Secure Boot et les appareils IoT. Microsoft a annoncé la détection de 20 vulnérabilités critiques dans trois des bootloaders les plus utilisés de l’écosystème du logiciel libre : GRUB2, U-Boot et Barebox. Cette découverte a été rendue possible grâce à […]